Nevím, kdo systém vyvíjel a testoval, ale jen během první hodiny jsem narazil na následující problémy:
- Landing page vracela až do poslední minuty chyby (žádost o přihlášení, HTTP 403, 404, 503, úvodní stránku IIS)
- Prvním krokem bylo zaslání SMS s PINem 1, na což nebyla naškálována SMS brána (tisíce SMS nelze při tempu 10 SMS/sec. odbavit v řádu sekund)
- Úplně chybí jakékoli provázání s eIdentitou, takže (jak jsme zvyklí u našeho státu) občan znovu a znovu vyplňuje údaje, které už stát má
- Web registrace.mzcr.cz porušuje vládní nařízení z roku 2009 a není dostupný po IPv6
- Druhá fáze odkazuje na web reservatic.com a rodné číslo i s PIN2 se posílá v query stringu, což vede k tomu, že správci webserveru teď mají v access logu tisíce rodných čísel (bravo!)
- Druhá fáze je zjevně provozovaná na serverech a doméně třetí strany
- Registraci lze projít s jedním r.č. víckrát, a pokud chcete změnit "preferované očkovací místo", nemáte jinou možnost než právě opakovanou registraci provést
- s tím související: Preferované očkovací místo nelze změnit
- CAPTCHA na serveru reservaticu je opravdu ostudná (je špatně použitelná i pro toho, kdo dobře vidí; hledání semaforů, kopců, kol a aut na takový web nepatří; navíc byl uživatel ověřen pomocí SMS)
- Výběr termínů prakticky nefungoval (server byl přetížen); pokud se podařilo načíst úvodní stránku reservaticu, odkliknout captchu a souhlasit s pravidly, stránka se odeslala pomocí HTTP POST a skončila chybou (ti šťastnější tam měli výběr data a času)
- Autorům systému nikdo nevysvětlil princip FIFO front, tj. registrací "dopředu", i když zatím nejsou dostupné očkovací dávky
- Celý průšvih se kvůli absenci FIFO front bude opakovat, až se zase "v systému objeví volná místa"
- Uživatel nemá šanci zjistit, v jakém očkovacím místě jsou volná místa, a kam se tedy může zaregistrovat
A to určitě není všechno.