eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankizmiany ... zmiany › Re: zmiany ... zmiany
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed.pionier.net.pl!goblin2!goblin1
    !goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-
    b-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Newsgroups: pl.biznes.banki
    From: Wojciech Bancer <w...@g...com>
    Subject: Re: zmiany ... zmiany
    References: <1...@4...net>
    <qgl7rs$18jp$1@gioia.aioe.org>
    <c...@g...com>
    <5d2ef173$0$499$65785112@news.neostrada.pl>
    <3...@g...com>
    <5d2f1a67$0$526$65785112@news.neostrada.pl>
    <3...@g...com>
    Organization: None
    Date: Sun, 21 Jul 2019 15:07:30 +0200
    User-Agent: slrn/1.0.3 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 38
    NNTP-Posting-Host: 46.227.242.29
    X-Trace: 1563714450 unt-rea-b-01.news.neostrada.pl 31099 46.227.242.29:55489
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.biznes.banki:643917
    [ ukryj nagłówki ]

    On 2019-07-17, Dawid Rutkowski <d...@w...pl> wrote:

    [...]

    > Co nie zmienia faktu, że wymaganie telefonu do logowania
    > jest kretyńskie. Ale póki co na taką interpretację PSD2 wpadły
    > tylko mBąk i pocztowy. Oby pozostali byli rozsądniejsi.

    Nie sądzę. W wielu żródeł wynika, że uwierzytlnienie ma być silne.
    A to oznacza:

    ---
    Dyrektywa PDS2 dokładnie określa, jak bank powinien weryfikować
    tożsamość użytkownika. W skrócie bank lub dostawca usług płatniczych
    powinien wykorzystać dwa z trzech elementów:

    - coś, co masz (np. telefon komórkowy)
    - coś, co wiesz (np. hasło)
    - coś, czym jesteś (czyli np. odcisk palca lub system rozpoznawania twarzy)
    ---

    więc nie widzę obejścia. Oczywiście zamiast SMS pewnie można korzystać
    z aplikacji banku i push notification. Alternatywą będzie jeśli system
    system np. będzie weryfikować próbkę głosu, odcisk palca, czy właśnie
    wygląd twarzy (np. jak w iPhone), ale póki co nie ma w tym zakresie
    powszechych standardów (poza urządzeniami Apple).

    Myślę, że płatności telefoniczne w systemie Apple Pay pozostaną bez-pinowe,
    bo wykorzystują dwa pozostałe elementy (odcisk palca/face id/detekcję osoby
    + telefon/zegarek).

    Google Pay, ze względu na mało powszechną i mniej wiarygodną implementację
    systemow biometrycznych w telefonach z A. podejrzewam, że również będzie
    wymagać okresowo PINów.

    --
    Wojciech Bańcer
    w...@g...com

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1