Существует ли в РФ хоть один банк с двухфакторной аутентификацией в ЛК? (читают 5)

agilebox

Участник
Сообщения
288
Спасибо
194
Сейчас есть хоть один российский банк с полноценным 2FA ?

Примечание:
В 2021 году не нашли ни одного банка. Главная проблема - все дают возможность дистанционно сбросить пароль/логин по номеру карты и смс коду (получается только 1 фактор).

Подробнее про двухфакторную аутентификацию (гайд Т-Ж).
 
Последнее редактирование:
  • Спасибо!
Реакции: Setys и KENGURU

AlexM-68

Мастер
Сообщения
2,784
Спасибо
2,927
Стаж c
18.02.21
Опыт
4395/388
Это вряд ли.. Банкам это удобно, вся ответственность за компрометацию данных ложится на плечи клиента. Код при авторизации введён верный? Всё, больше никаких вопросов, сам и виноват, если что-то утекло не туда. На клиентов, забывших пароль, тоже не надо тратить время сотрудников для восстановления доступа. Формально и номер карты знать никто не должен, но по факту это часто не так, его можно списать даже с видео где-нибудь на кассе, да и карту выдают чаще всего без конверта..
 
  • Спасибо!
Реакции: agilebox

agilebox

Участник
Сообщения
288
Спасибо
194
Добавил в шапку инструкции от Тинькофф Журнала как включить 2FA.
Кстати в самом Т-Банке двухфакторная аутентификация отсутствует - Вконтакте защищен лучше чем банк!!!
 

KENGURU

Участник
Сообщения
69
Спасибо
81
Сейчас таких банков нет. Не знаю с чем это связано. Могли бы оставить как опцию - по умолчанию выключена, кому нужно, мог бы в настройках включить (хочешь залогиниться - иди в банкомат вставляй карту, вводи пин и получай одноразовые пароли на чеке, плюс 2 фактор - смс код)
 
Последнее редактирование:
  • Спасибо!
Реакции: agilebox

Struzhkin

Мастер
Сообщения
1,893
Спасибо
1,538
Город
Москва
Стаж c
16.04.17
Опыт
15944/796
Главная проблема - все дают возможность дистанционно сбросить пароль/логин по номеру карты и смс коду (получается только 1 фактор).
Непонятная у вас арифметика. Я вижу два фактора - номер карты и смс-код. В чём я не прав?

Далее,если пользоваться только ИБ - практически везде два фактора - пароль и тот же смс-код (все банки на фактуре) и МКБ например. В МКБ также до сих пор вроде есть карты с кодами.

Проблема актуальна если использовать приложения - там всё максимально упрощено для поколения ЕГЭ.
 

k609

Участник
Сообщения
79
Спасибо
34
Помню когда-то давно открывал счет в Авангарде. Мне дали флешку с ключем и карточку с одноразовыми паролями. Трехфакторная авторизация по сути была) Не знаю как там сейчас..
 
  • Спасибо!
Реакции: Fabrique

AlexM-68

Мастер
Сообщения
2,784
Спасибо
2,927
Стаж c
18.02.21
Опыт
4395/388
Трехфакторная авторизация по сути была
Вероятно, одноразовые пароли с флэшкой можно было применять опционально? Или/или? Тогда где же там 3 фактора? :pardon:
Я вижу два фактора - номер карты и смс-код. В чём я не прав?
Во всём правы. Только, к сожалению, номер карты ИМХО затруднительно отнести к секретным атрибутам :nea:Его можно много где скомпрометировать.. Хорошо ещё, если при сбросе пароля ИБ требуется не только номер, но и всё остальное (срок действия, CVC, ЕМНИП в "России" так). По факту вся безопасность как правило висит на содержимом кода из SMS.
ЦБ вон предлагает обеспечить все операции с ДБО УНКЭП. Посмотрим, как это будет реализовано... Если бы для ВСЕХ банков была возможность авторизации с УКЭП - я бы выпустил и УКЭП (тем более у меня носителей много осталось, и eToken, и RuToken :grin: )
 
Последнее редактирование:
  • Спасибо!
Реакции: agilebox

k609

Участник
Сообщения
79
Спасибо
34
Вероятно, одноразовые пароли с флэшкой можно было применять опционально? Или/или? Тогда где же там 3 фактора? :pardon:

Когда делал из ИБ перевод требовалось вставить флешку и ввести очередной одноразовый пароль с карточки. То есть два фактора сразу. Ну и обычный логин-пароль для входа в ИБ - третий фактор.
 
  • Нравится
Реакции: AlexM-68

Struzhkin

Мастер
Сообщения
1,893
Спасибо
1,538
Город
Москва
Стаж c
16.04.17
Опыт
15944/796
Помню когда-то давно открывал счет в Авангарде. Мне дали флешку с ключем и карточку с одноразовыми паролями.
Моим первым банком (не считая сберкассы) был Автобанк (сейчас Уралсиб), стал клиентом в 1999 г. Мне дали шнурок для ком-порта и таблетку,ну и логин пароль. В то время интернет банк кроме него имел кажется только Гута банк.

В ПСБ в начале 2000х надо было каждый год генерить файл с подписью, точно так сейчас для Quik.

Лет 10 назад уже в Уралсиб мне дали генератор ключей на батарейке,Правда он был опционально и вроде вышло так что я им почти не пользовался.

Но в то время и компы были далеко не в каждой семье))
 

Struzhkin

Мастер
Сообщения
1,893
Спасибо
1,538
Город
Москва
Стаж c
16.04.17
Опыт
15944/796
Хорошо ещё, если при сбросе пароля ИБ требуется не только номер, но и всё остальное (срок действия, CVC). По факту вся безопасность висит на содержимом кода из SMS.
В МКБ только номер.
Помнится,в открытии было вроде два варианта - по номеру карты или по дате рождения. Второй ещё более сомнительный.
 

AlexM-68

Мастер
Сообщения
2,784
Спасибо
2,927
Стаж c
18.02.21
Опыт
4395/388
Когда делал из ИБ перевод требовалось вставить флешку и ввести очередной одноразовый пароль с карточки. То есть два фактора сразу. Ну и обычный логин-пароль для входа в ИБ - третий фактор.
При таком раскладе - спору нет, всё отлично:pardon: К сожалению, те времена канули в Лету.. Причём для юриков всё это в том или ином виде (УКЭП) работает и сейчас, а вот для физиков - увы :(
 
  • Спасибо!
Реакции: agilebox

AlexM-68

Мастер
Сообщения
2,784
Спасибо
2,927
Стаж c
18.02.21
Опыт
4395/388
В МКБ только номер
Да практически везде только номер. В магазине под камерой расплатился - и вот он номер кому угодно. Я вообще на всех картах заклеил номер чёрной изолентой :pardon:Это, конечно, не то что синяя.. но всё же :grin: А с появлением NFC и вовсе перестал носить любые карты.
 

Struzhkin

Мастер
Сообщения
1,893
Спасибо
1,538
Город
Москва
Стаж c
16.04.17
Опыт
15944/796

AlexM-68

Мастер
Сообщения
2,784
Спасибо
2,927
Стаж c
18.02.21
Опыт
4395/388
Посмотрим, что изобретут по предложениям и требованиям ЦБ про УНКЭП.. Впрочем, думаю если что-то изобретут, то это пройдёт быстрее, чем самозапрет онлайн-кредитов, который жевали ЕМНИП минимум года 3, если не больше...:facepalm:Это просто уже превратилось в какой-то фарс..
 
  • Спасибо!
Реакции: agilebox

kominos

Участник
Сообщения
54
Спасибо
26
В Авангарде до сих пор дают карточки с кодами. Они подтверждают значимые операции. Точно не скажу какие, но все что выше какого то незначительного лимита идет с кодом на этих картах.
Коды одноразовые.
 

Просматривают тему:

Статистика форума

Темы
1,068
Сообщения
364,725
Пользователи
6,805
Новый пользователь
WittyFox

Новые темы

Новые записи блогов

Новые комментарии

  • Навеяло
    Признаюсь не так силён в вопросах психоанализа, если вы дипломированы в данной области, то даже не стану возражать. Вот только зачем выдёргивать...
  • Навеяло
    Это не проактивное мышление, а трансформация когнитивногоа аппарата в современных условиях "спроси у Гугла / ИИ". Уже отмечено, что у современных...
  • Банки, доступ к которым можно/нельзя получить через Финуслуги
    Согласен с Вами. Очень странный банк и моя переписка с представителем ВК это подтверждает. Скриншот прилагаю.
  • Индексация военной пенсии.
    Был сегодня в магазе. Есть неплохие совковые лопаты. Можно купить, чтобы деньги раскидывать )
  • Индексация военной пенсии.
    Потратить за раз в супермаркете

О нас

  • Форум "Храни Деньги!" создан для комфортного общения, обмена опытом и получения максимальной выгоды от банковских услуг. Основное его правило: помогай другим, и тебе тоже помогут.

Аккаунт

Следуйте за нами

Подписаться в Телеграм