Про северную столицу

Про северную столицу
Если бы я жил в северной столице, то данный пост можно было бы считать рекламным. Но, к сожалению, я живу не там, поэтому только расскажу про питерский, пожалуй, самый современный в России интернет-банк. Скачав мануал, я обратил внимание на новые плюшки современности, которые почти нигде не встречал ранее.


Итак:

1. GA-код в качестве аутентификации
GA-код – цифровой код, который генерируется с использованием программного приложения Google Authenticator. Приложение Google Authenticator генерирует коды с периодичностью в 30 секунд. GA-код действует в течение времени отображения на экране приложения (не более 30 секунд),и после исчезновения с экрана приложения, в течение времени, не превышающем 1 минуту. Данный алгоритм применим и для следующего за отображаемым на экране приложения (в момент совершения операции) кода.

Идея использования ПО для генерации кода подтверждения пришла мне в голову в прошлом году, но быстро оказалось, что велосипед уже изобрели и ни где-нибудь, а в Google. Если обратиться к теории, то станет понятно, что на вход алгоритма генерации внешне как бы случайных кодов должны поступать: номер шага или время. Также обязательно «привязать» алгоритм к клиенту посредством уникальной переменной, каким и является хэш-функция от идентификатора клиента.

2. Перевод с будущей датой
Пользователь имеет возможность при создании перевода установить в поле «Дата перевода» дату в будущем. Перевод с датой исполнения в будущем будет отображаться в Истории со статусом «В ожидании» до даты, указанной при создании перевода, когда Банк примет перевод в обработку.

Полезная фишка, если надо оплатить услугу, например, в последний день месяца. Помним, что во времена рецессии и кризисов должна быть на счету каждая копейка. А между прочим, при 10% годовых, с каждой тысячи ежесуточно набегает 27 копеек.

3. Блокировка/разблокировка карты
Полезно держать банковскую карту всегда в залоченном состоянии и разблокировать её с планшета только на время совершения покупки или операции в торгово-сервисной сети или в интернет. Однако далеко не все банки позволяют самостоятельно и бесплатно это делать.

4. Сброс счетчика пин-кодов
Возобновление операций по карте в случае, когда карта была заблокирована в результате неверного 3-х кратного набора пин-кода.

Смежный вопрос. Не нужно для разблокировки звонить в банк и наступать на грабли взятия комиссий за разблокировку или перевыпуск на ровном месте карты.

5. Создание интернет-кода (очевидно речь о 3DS/SC)
Пароль должен быть длинной 8-15 символов, содержать и буквы и цифры, но не другие символы.

Не надо ждать, когда и где в первых раз вы столкнетесь с правильным магазином. Поэтому разумно и рационально забить кодверификации не отходя от кассы в инет-банке.

6. Подключение карты стороннего банка
Клиент может подключить к Интернет-банку карту стороннего банка для того, чтобы с помощью нее оплачивать услуги организаций, перечень которых представлен в подразделе «Оплата услуг» в Интернет-банке или осуществлять со счета данной карты перевод на собственные счета, открытые в Банке.

7. Полный «фарш» кредитных on-lineуслуг
Ничего про это писать не буду, т.к. физические, а не карточные кредиты, еще то зло! На физических кредитах вы будете, как следует, разоряться, а на карточных при правильных и четких действиях, напротив, всегда пребывать в плюсе.
Банки E-Money Новое
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Евгений Шауро

Блог специалиста по информационной безопасности