Народний рейтинг українських банків, страхових компаній і компаній з управління активами і рівень обслуговування в них. Архіви народних рейтингів на Finance.UA.
вообще по-логике, то все письма через функционал "Запыт до банку" должны тоже подтверждаться одноразовым паролем перед отправкой. Т.к. ОТП - это заменитель подписи в данном случае, а так получается, что запрос идет неподписанным ... а запросы идут на серьезные темы ... увеличения лимитов по картам, увеличения кредитного лимита ... я всегда могу сказать, что я такого не писал ))) нет пароля - нет подписи - нет запроса ))) с точки зрения безопасности - все письма через функционал Запыт должны подтверждаться ОТП
а вот раблокировку попытки введения неудачного пароля ПРИ ВХОДЕ - нужно делать по телефону - например при звонке с зарегистрированного телефона хотя бы ... а вот попытка неудачного ввода ОТП - то уже другой вопрос .- тут надо найти разумный компромисс между безопасностью и здравым смыслом ... например после трех неудачных попыток ввода ОТП по звонку в КЦ дается еще одна последняя попытка после идентификации клиента ...
вообще по-логике, то все письма через функционал "Запыт до банку" должны тоже подтверждаться одноразовым паролем перед отправкой. Т.к. ОТП - это заменитель подписи в данном случае, а так получается, что запрос идет неподписанным ... а запросы идут на серьезные темы ... увеличения лимитов по картам, увеличения кредитного лимита ... я всегда могу сказать, что я такого не писал ))) нет пароля - нет подписи - нет запроса ))) с точки зрения безопасности - все письма через функционал Запыт должны подтверждаться ОТП
а вот раблокировку попытки введения неудачного пароля ПРИ ВХОДЕ - нужно делать по телефону - например при звонке с зарегистрированного телефона хотя бы ... а вот попытка неудачного ввода ОТП - то уже другой вопрос .- тут надо найти разумный компромисс между безопасностью и здравым смыслом ... например после трех неудачных попыток ввода ОТП по звонку в КЦ дается еще одна последняя попытка после идентификации клиента ...
Уважаемый IMPRINTER, Ваши предложения приняты во внимание.
Delta official На сайте банка указано что ОК1 дебетная, а по бину пишет что CREDIT. Или у карты есть все таки скрытые возможности и ждут реализации в будущем?
не путайте дебит и кредит в понимании МПС и дебит и кредит в понимании банка ... ... не будет никогда ОК с лимитом - ее не для этого делали .. у меня есть дебиты с лимитом и кредиты без лимита - это все фигня ... любая дебетовка - это кредитка с нулевым лимитом любая кредитка - это дебетовка с возможностью овердрафта ... рятивный овердрафт по ЗГ - чем вам не кридит? )))
IMPRINTER написав:вообще по-логике, то все письма через функционал "Запыт до банку" должны тоже подтверждаться одноразовым паролем перед отправкой. Т.к. ОТП - это заменитель подписи в данном случае, а так получается, что запрос идет неподписанным ... а запросы идут на серьезные темы ... увеличения лимитов по картам, увеличения кредитного лимита ... я всегда могу сказать, что я такого не писал ))) нет пароля - нет подписи - нет запроса ))) с точки зрения безопасности - все письма через функционал Запыт должны подтверждаться ОТП
kharkov написав:Delta official На сайте банка указано что ОК1 дебетная, а по бину пишет что CREDIT. Или у карты есть все таки скрытые возможности и ждут реализации в будущем?
меня это давно поражало, при всеизвестном дельтовом бюрократизме, когда вонючее Заявление на отключение смсок писалось раньше на имя Председателя правления банка с пачкой ксерокопий всего и всея, а тут когда идут серьезные запросы на серьезные темы - они идут БЕЗ подписи клиента, т.к. согласно ДКБО http://deltabank.com.ua/personal/regulations/
пункт 1.28 Відповідного до умов цих Правил Електронним підписом Клієнта для проведення операцій у Системі «myDELTA» визнається Одноразовий цифровий пароль
т.е. все мои запросы на увеличение кредитного лимита, на изменение лимитов в ИБ, на изменение лимитов по картам - это миф ))) ... я их не писал и не подписывал )))