2007/02/09 11:50
사실, ActiveX 없이 결제 잘만 된다.
몇년 전부터 설때 집에 내려가기 위해 고속버스 승차권을 예매하기 위해 이지티켓 사이트를 사용했습니다. 사이트 생김새에서 풍겨오는 느낌 그대로, 꽤 오래 된 사이트이고, 디자인을 왕창 뜯어고친다든지, 난데없이 회원을 모집한다든지 하는 일체의 병신짓을 지양한 채로 예전 디자인 그대로 믿음직하게 서비스를 계속하고 있습니다. 가끔가다가 이런 사이트에 갑자기 광고가 주렁주렁 붙는다든지, 팝업이 우르르 뜬다든지 해서 기분이 왕창 나쁜 일들이 있었는데, 이 사이트는 몇년에 걸쳐 그런 일 하나 없이 잘 돌아가고 있습니다. 그만큼 사이트에 대한 개인적인 신뢰도 상당히 높습니다. 비록 1년에 고작 수회 사용하고 있지만요.
이 사이트에서 승차권을 예매하기 위해서는 카드 결제가 필요합니다. 일단 가승인한 다음, 터미널의 창구에 가서 카드를 제시하고 발권을 하는 식이기 때문에 일반 결제와는 조금 다를 지도 모르겠지만, 일단 사이트에서 가승인을 하기 위해서는 카드 번호와 주민등록번호 뒷자리, 유효기간 등의 정보를 입력해야 합니다. 즉, 일정 수준 이상의 보안이 필요하다는 의미.
하지만 이지티켓에서 몇 년 동안 승차권을 예매하면서, 단 한번도 '팝업'이나, 'ActiveX 컨트롤의 설치'를 요구받은 적이 없습니다.한창 윈도우 XP 서비스팩 2 때문에 다들 고생할 때에도 이 사이트에서는 아무 공지도 안 내걸었습니다. 서비스팩 2 할아버지가 오건 말건 이 사이트에서는 결제 과정 도중에 팝업이 튀어나오지도 않았고, 이리저리 꼬인 스크립트가 말썽을 일으키지도 않았을 뿐 아니라, 아무런 추가 컨트롤의 설치도 없었습니다. 다만, 카드번호를 입력할 때가 되면 조용히 주소 옆에 자물쇠가 생겨났다가 번호를 입력하고 나면 조용히 사라지는 정도. 예약 정보를 조회하기 위해서는 인증 수단으로 다시 카드 번호를 입력해야 하는 불편함이 있기는 하지만, 이 사이트에서 몇 년 동안이나 계속해 온 결제 과정의 간편함에 비하면 이 정도는 아무 것도 아닙니다.
이지티켓에서 결제 과정에 단지 SSL을 이용한 보안만을 사용하는 것이 '가승인'이기 때문에 상대적으로 약한 법의 적용을 받는 것인지, 아니면 128비트 암호화 모듈 사용에 대한 정부의 법령을 위반하고 있는 것인지는 잘 모르겠습니다. 하지만 SSL만으로도 필요한 수준 이상의 보안 상태를 이용할 수 있다는 확신이 있고, 이 사이트가 몇 년에 걸쳐 보여준 신뢰할만한 운영을 생각하면 대단한 128비트 암호화를 위해 팝업과 꼬인 스크립트와 추가 컨트롤 설치로 결제 과정을 얼룩지도록 하지 않아도 충분히 괜찮다는 생각이 들었습니다.

이 사이트에서 승차권을 예매하기 위해서는 카드 결제가 필요합니다. 일단 가승인한 다음, 터미널의 창구에 가서 카드를 제시하고 발권을 하는 식이기 때문에 일반 결제와는 조금 다를 지도 모르겠지만, 일단 사이트에서 가승인을 하기 위해서는 카드 번호와 주민등록번호 뒷자리, 유효기간 등의 정보를 입력해야 합니다. 즉, 일정 수준 이상의 보안이 필요하다는 의미.
하지만 이지티켓에서 몇 년 동안 승차권을 예매하면서, 단 한번도 '팝업'이나, 'ActiveX 컨트롤의 설치'를 요구받은 적이 없습니다.한창 윈도우 XP 서비스팩 2 때문에 다들 고생할 때에도 이 사이트에서는 아무 공지도 안 내걸었습니다. 서비스팩 2 할아버지가 오건 말건 이 사이트에서는 결제 과정 도중에 팝업이 튀어나오지도 않았고, 이리저리 꼬인 스크립트가 말썽을 일으키지도 않았을 뿐 아니라, 아무런 추가 컨트롤의 설치도 없었습니다. 다만, 카드번호를 입력할 때가 되면 조용히 주소 옆에 자물쇠가 생겨났다가 번호를 입력하고 나면 조용히 사라지는 정도. 예약 정보를 조회하기 위해서는 인증 수단으로 다시 카드 번호를 입력해야 하는 불편함이 있기는 하지만, 이 사이트에서 몇 년 동안이나 계속해 온 결제 과정의 간편함에 비하면 이 정도는 아무 것도 아닙니다.
이지티켓에서 결제 과정에 단지 SSL을 이용한 보안만을 사용하는 것이 '가승인'이기 때문에 상대적으로 약한 법의 적용을 받는 것인지, 아니면 128비트 암호화 모듈 사용에 대한 정부의 법령을 위반하고 있는 것인지는 잘 모르겠습니다. 하지만 SSL만으로도 필요한 수준 이상의 보안 상태를 이용할 수 있다는 확신이 있고, 이 사이트가 몇 년에 걸쳐 보여준 신뢰할만한 운영을 생각하면 대단한 128비트 암호화를 위해 팝업과 꼬인 스크립트와 추가 컨트롤 설치로 결제 과정을 얼룩지도록 하지 않아도 충분히 괜찮다는 생각이 들었습니다.

