Ответить
  • ahromovo Senior MemberАвтор темы
    офлайн
    ahromovo Senior Member Автор темы

    510

    11 лет на сайте
    пользователь #745169

    Профиль
    Написать сообщение

    510
    # 19 февраля 2011 16:00 Редактировалось ahromovo, 219 раз(а).

    Уважаемые читатели форума ОАО «Белинвестбанк» на портале Onliner.by!

    Официально: о работе ОАО «Белинвестбанк» и оказании услуг клиентам

    Важно! О работе платёжных карт MasterCard
    UPD О работе платёжных карт MasterCard и Visa

    В данной теме можно обсудить не только вопросы, касающиеся карточного бизнеса Белинвестбанка, но и относящиеся к другим услугам для физических, юридических лиц и ИП.

    Убедительная просьба писать конструктивно и по делу. В общении с вами принимают участие работники Белинвестбанка, отвечающие за бизнес и за работу с клиентами:
    Работники банка – участники топика:
    Digital_BIB - работник Управления цифрового бизнеса. Зона ответственности этого подразделения - ДБО юр и физлиц, digital-платежи, методология "Оплати"
    BelStasia - работник Департамента розничного бизнеса - все продукты розницы
    2441894 - представитель Картцентра - технические вопросы функционирования программных комплексов и карточной инфраструктуры

    Все вопросы и замечания будут как минимум прочитаны участвующими работниками банка, как максимум - приняты или не приняты в работу с соответствующими комментариями. Комментарии/ответы работников банка предоставляются по мере возможности и не являются официальными ответами банка на обращения.

    NEW!!!

    Дистанционное получение справок. Больше не надо ходить в банк за справками/выписками.

    Модернизированная "Копилка БИБ". Копи незаметно

    Доставка карт на дом!

    Разная и полезная информация

    Рекламные игры и акции

    - ИНФОРМАЦИЯ О ДЕПОЗИТАХ

    Документы для открытия вкладного (депозитного) и (или) текущего (расчетного) счетов:

    паспорт гражданина Республики Беларусь;
    паспорт гражданина иностранного государства;
    вид на жительства в Республики Беларусь;
    документ, удостоверяющий личность лица без гражданства, выданный компетентными органами государства постоянного жительства;
    удостоверение беженца;
    дополнительные документы, предусмотренные условиями вклада.

    Для открытия физическим лицом вклада (депозита) счета в пользу третьего лица в Банк предоставляются: паспорт или иной документ, удостоверяющий личность, а также паспортные данные третьего лица.

    - ИНФОРМАЦИЯ О КРЕДИТАХ

    Погашение кредитов Белинвестбанка доступно в ЕРИП, а также напрямую с сайта банка с карточек любых банков.

    Инструкция по погашению кредитов Белинвестбанка с карточек других банков в банкоматах/инфокиосках БИБ:
    В меню устройства выберите:
    1. Оплата услуг
    2. Общереспубликанские
    3. Кредит
    4. Далее нужно ввести код банка – 739
    5. Затем вводится номер счета формата BY59BLBB24221200000000044274 (можно уточнить в отделении банка либо в системе Интернет-банкинг/Мобильный банкинг на вкладке «Кредиты» - «Справка о номерах счетов»)
    6. Последним шагом будет оплата выставленной суммы по кредиту или же ввод желаемой суммы вручную – кнопка «Оплатить»
    Примечание:
    - для оплаты процентов по кредиту и основного долга по кредиту нужно зарегистрировать два разных счета, т.е. пройти шаги 1-6 два раза
    - после совершения платежа не забудьте сохранить его в подписках на вашу карту (данную опцию предложит меню банкомата/инфокиоска после совершения оплаты). Это нужно в последующем для оплаты кредита в несколько кликов, т.к. данная подписка будет видна в головном меню «Оплаты услуг» по вашей карточке (не нужно будет повторно вводить номера счетов)

    Подразделения и банкоматы Белинвестбанка

    ВАЖНЫЕ КОНТАКТЫ:
    Контакт-Центр (служба поддержки клиентов) - 146 , +37517 239 02 39 , время работы без выходных, круглосуточно 24/7
    Замечания и предложения по работе Контакт-центра - strukova_l@belinvestbank.by

    Автор FAQ - ahromovo

  • ssserega Senior Member
    офлайн
    ssserega Senior Member

    964

    14 лет на сайте
    пользователь #245945

    Профиль
    Написать сообщение

    964
    # 2 апреля 2015 09:51
    1605070:

    Возможно ли сделать, чтобы после СОВЕРШЕННОГО платежа он в списке окрашивался в другой цвет???...зеленый к примеру...было бы очень удобно видеть, какие из МОИХ ПЛАТЕЖЕЙ уже осуществлены сегодня, а какие еще предстоит осуществить

    Интересно, подумаем

    Добавлено спустя 3 минуты 13 секунд

    Reader_p:

    Alex_17:

    Блин, это смс с кодом полное фуфло, испоганили неплохой и-банкинг. Вот щас сижу и не могу дождаться этого долбаного смс.

    В 10 вечера у них какой то технологический перерыв. На месте IT банка писал бы честно об этом предупреждение
    Полистайте последние дни - в 10 вечера каждый день плач Ярославны )

    Действительно такой перерыв есть. Мы решаем эту проблему.

    Добавлено спустя 2 минуты 1 секунда

    LittleOne:

    PachvaraPetrovna:

    Теперь вопрос к БиБ: как мне внести свой сотовый телефон с кодом оператора +372 8 XXX-XX-XX ? То-же самое при поездках в Россию, у меня симка МТС с кодами +7 812 ХХХ-ХХ-ХХ, в Украине Киевстар и т.д.
    Это что - лоббирование интересов сотовых операторов, или просто не вкурили, что люди могут по миру перемещаться без бел.роуминга ? (только про е-мэйл не надо, пока там еще есть лимиты).

    :100500: Аналогичная ситуация, только номер польский.

    Сейчас ответить не готов. Обещаю что еще раз проработаем этот вопрос.

    МОЗГ-ЭТО ОРГАН С ПОМОЩЬЮ КОТОРОГО МЫ ДУМАЕМ, ЧТО МЫ ДУМАЕМ.
  • chip Onliner Auto Club
    офлайн
    chip Onliner Auto Club

    5547

    22 года на сайте
    пользователь #2285

    Профиль
    Написать сообщение

    5547
    # 2 апреля 2015 10:01 Редактировалось chip, 1 раз.

    ssserega, в целях улучшения :)

    выписка по карте, вид операции - перевод с карты на карту, графа - номер карты.

    зачем писать тут номер карты, если я выбираю выписку по определенной карте?

    Может лучше тут писать номер карты с какой или на какую делается перевод?

    UPS - при приходной операции номер карты, с которой происходит перевод, пишется. Отсутствует указание номера карты, на которую делается перевод, при расходной операции

    Андрей
  • Simca Member
    офлайн
    Simca Member

    152

    15 лет на сайте
    пользователь #163341

    Профиль
    Написать сообщение

    152
    # 2 апреля 2015 10:25
    redbird:

    то естть брелок или что-то подобное реально интересно пользователям как опция? кому-то это еще надо?

    Ну не брелок надо (хотя возможно некоторым будет удобно именно в такой реализации), а функциональность брелка - генератор одноразовых ключей, приложение которое ставится на телефон и НЕ ТРЕБУЕТ для работы ни интернета, ни вообще мобильной связи. Пользую такое от БПС-а, называется MobiPass.
    И еще один момент на который многие не обращают внимание!!! Само по себе наличие второго фактора в виде OTP не является гарантией безопасности если досконально не продумано использование этого OTP. Чем, кстати, страдают многие банки (даже крупные госбанки).
    Вопрос в том ЧТО подписывает OTP?!?!?! Частенько OTP закрывает ТОЛЬКО вход в интернет-банкинг! Тут аналогия с закрытой на крутой замок прочной железной дверью в квартиру. Все хорошо пока вы не дома и дверь закрыта, но если вы открыли дверь, зашли домой, а дверь за собой НЕ ЗАКРЫЛИ, то "заходи кто хочешь, бери что хочешь". Перевожу. Вы с помощью OTP вошли в интернет-банкинг, но если дальнейшие операции не подписываются с помощью OTP, то за вас операции сможет делать какой-нибудь троян или бэкдор-утилита (ведь далеко не все клиенты прошареные пользователи). И главное, с точки зрения банка все легитимно, ибо все операции идут из под авторизованной с помощью OTP сессии. Т.е. доказывать что он не верблюд придется самому клиенту! Это плата за мнимую безопасность!

    P.S. Многие сейчас меня обвинят в секьюрити-задротстве, но как по мне "либо безопасность есть, либо ее нет". Ложное чувство защищенности еще хуже чем отсутствие защищенности - ибо расслабляет!
    P.P.S. Работа у меня такая... сисадмин я. :)

  • andkh Куратор team
    офлайн
    andkh Куратор team

    4716

    14 лет на сайте
    пользователь #247645

    Профиль
    Написать сообщение

    4716
    # 2 апреля 2015 10:43
    Simca:

    Вопрос в том ЧТО подписывает OTP?!?!?!

    Да тут на каждой странице разговор о том, что подтверждать нужно активные операции, и только их. Но у безопасников БИБа, похоже, свой взгляд на вещи. Их можно понять: их работа - :ass: банка прикрывать, а не клиента. А тут всё чисто:

    Simca:

    с точки зрения банка все легитимно, ибо все операции идут из под авторизованной с помощью OTP сессии

    В некоторые головы мысли приходят умирать.
  • Simca Member
    офлайн
    Simca Member

    152

    15 лет на сайте
    пользователь #163341

    Профиль
    Написать сообщение

    152
    # 2 апреля 2015 10:48
    aka.dein0s:

    ... И даже извращаться не надо - есть же гуглевый аутентификатор, который себе взяли за решение многие мировые конторы (к примеру - цифровой дистрибуции). Или вы не доверяете OAuth и опенсурсу?

    А вот тут (с гугл-аутентификацией) не все однозначно! Гугл-код говорит только "код валиден на текущий момент", а вот ДЛЯ ЧЕГО валиден? Т.е. что подписывает этот код? Сидящий на компе троян получив от вас валидный код сможет его использовать для подписи собственных операций, ибо гугл-код не работает в связке вопрос-ответ, а просто дает код "на время" для любой операции (по сути). Для истиной секурности OTP должен генериться уникально под конкретную операцию и подписывать исключительно ее!!! Принцип вопрос-ответ.

  • Reader_p Senior Member
    офлайн
    Reader_p Senior Member

    14586

    20 лет на сайте
    пользователь #24198

    Профиль
    Написать сообщение

    14586
    # 2 апреля 2015 11:06

    Как правильно перевести оплату SMS оповещений на другую карту ? Деньги списывают вперед или по факту в начале месяца за предыдущий? Вчера уже списали, на след месяц хочу перевести оплату на другую карту, надо ли ждать конца месяца, или можно сделать сейчас?

  • Vetali Senior Member
    офлайн
    Vetali Senior Member

    1589

    14 лет на сайте
    пользователь #255767

    Профиль
    Написать сообщение

    1589
    # 2 апреля 2015 11:13
    Simca:

    redbird:

    то естть брелок или что-то подобное реально интересно пользователям как опция? кому-то это еще надо?

    Ну не брелок надо (хотя возможно некоторым будет удобно именно в такой реализации), а функциональность брелка - генератор одноразовых ключей, приложение которое ставится на телефон и НЕ ТРЕБУЕТ для работы ни интернета, ни вообще мобильной связи. Пользую такое от БПС-а, называется MobiPass.
    И еще один момент на который многие не обращают внимание!!! Само по себе наличие второго фактора в виде OTP не является гарантией безопасности если досконально не продумано использование этого OTP. Чем, кстати, страдают многие банки (даже крупные госбанки).
    Вопрос в том ЧТО подписывает OTP?!?!?! Частенько OTP закрывает ТОЛЬКО вход в интернет-банкинг! Тут аналогия с закрытой на крутой замок прочной железной дверью в квартиру. Все хорошо пока вы не дома и дверь закрыта, но если вы открыли дверь, зашли домой, а дверь за собой НЕ ЗАКРЫЛИ, то "заходи кто хочешь, бери что хочешь". Перевожу. Вы с помощью OTP вошли в интернет-банкинг, но если дальнейшие операции не подписываются с помощью OTP, то за вас операции сможет делать какой-нибудь троян или бэкдор-утилита (ведь далеко не все клиенты прошареные пользователи). И главное, с точки зрения банка все легитимно, ибо все операции идут из под авторизованной с помощью OTP сессии. Т.е. доказывать что он не верблюд придется самому клиенту! Это плата за мнимую безопасность!

    P.S. Многие сейчас меня обвинят в секьюрити-задротстве, но как по мне "либо безопасность есть, либо ее нет". Ложное чувство защищенности еще хуже чем отсутствие защищенности - ибо расслабляет!
    P.P.S. Работа у меня такая... сисадмин я. :)

    У вас на счету 1.000.000.000 фунтов лежит?

    Скажите мне, вот у вас холодильник со жратвой так сказать. Но для того, что бы открыть дверь, вы получаете сеансовые ключи от продавца, пишете заявление директору LG, при чем лично его передаете в руки, неделю ждете ответа, потом согласовываете с сервисным центром.... внимание, вопрос! И нахрен такой холодильник? ;)

    Безопасным априори ничего не может быть. С помощью того же утюга и кипятильника, вы расскажите все пароли и подскажите ориентир где забрать ваши кровные... ;) Всегда Нужен Баланс! Но сейчас в БИБе, ИМХО, он неоправданно сдвинут в параноидальную сторону. Как по мне, нравится все что сделали, за исключением мелких моментов, которые в скором временем поправят, и СМС, которая в некоторых случая просто не нужна и приводит к банальной трате времени.

  • ssserega Senior Member
    офлайн
    ssserega Senior Member

    964

    14 лет на сайте
    пользователь #245945

    Профиль
    Написать сообщение

    964
    # 2 апреля 2015 11:34
    Vetali:

    У вас на счету 1.000.000.000 фунтов лежит?

    Скажите мне, вот у вас холодильник со жратвой так сказать. Но для того, что бы открыть дверь, вы получаете сеансовые ключи от продавца, пишете заявление директору LG, при чем лично его передаете в руки, неделю ждете ответа, потом согласовываете с сервисным центром.... внимание, вопрос! И нахрен такой холодильник? ;)

    Безопасным априори ничего не может быть. С помощью того же утюга и кипятильника, вы расскажите все пароли и подскажите ориентир где забрать ваши кровные... ;) Всегда Нужен Баланс! Но сейчас в БИБе, ИМХО, он неоправданно сдвинут в параноидальную сторону. Как по мне, нравится все что сделали, за исключением мелких моментов, которые в скором временем поправят, и СМС, которая в некоторых случая просто не нужна и приводит к банальной трате времени.

    Это Ваше мнение. Но в случае инцидента и пропажи даже самой малой суммы банк тратит огромные ресурсы на отработку каждого такого случая. Поэтому мы себя параноиками не считаем.

    МОЗГ-ЭТО ОРГАН С ПОМОЩЬЮ КОТОРОГО МЫ ДУМАЕМ, ЧТО МЫ ДУМАЕМ.
  • курчавый Senior Member
    офлайн
    курчавый Senior Member

    23142

    14 лет на сайте
    пользователь #253561

    Профиль
    Написать сообщение

    23142
    # 2 апреля 2015 11:39
    ssserega:

    Но в случае инцидента и пропажи даже самой малой суммы банк тратит огромные ресурсы на отработку каждого такого случая.

    Ключевая фраза. :-?

    ssserega:

    Поэтому мы себя параноиками не считаем.

    МДЯ.

    Vetali:

    Безопасным априори ничего не может быть.

    :100500:
    p.s. Электроутюг - это такой бытовой прибор, который показывает, где в доме спрятаны деньги.
    Зациклились на замках от дверей. :D

    Иероглиф может две недели не пить. Неужели.
  • Simca Member
    офлайн
    Simca Member

    152

    15 лет на сайте
    пользователь #163341

    Профиль
    Написать сообщение

    152
    # 2 апреля 2015 11:49
    Vetali:

    У вас на счету 1.000.000.000 фунтов лежит?

    Значительно менее, НО сумма для меня более чем существенная! И потеря этих средств будет для меня весьма болезненной.

    Vetali:

    Скажите мне, вот у вас холодильник со жратвой так сказать. Но для того, что бы открыть дверь, вы получаете сеансовые ключи от продавца, пишете заявление директору LG, при чем лично его передаете в руки, неделю ждете ответа, потом согласовываете с сервисным центром.... внимание, вопрос! И нахрен такой холодильник? ;)

    Такой холодильник - нафиг не нужен. НО (!) мы сейчас о БАНКЕ а не о холодильнике! А в банках люди порой держат, вы не поверите, ДАЖЕ все свои накопления. :)
    Если для Вас банк=холодильник, то согласен, персонально вам идеальным будет вход вообще без пароля (как в холодильник). :) Это не наезд - так, шутка. :)

    Vetali:

    Безопасным априори ничего не может быть. С помощью того же утюга и кипятильника, вы расскажите все пароли и подскажите ориентир где забрать ваши кровные... ;) Всегда Нужен Баланс! Но сейчас в БИБе, ИМХО, он неоправданно сдвинут в параноидальную сторону. Как по мне, нравится все что сделали, за исключением мелких моментов, которые в скором временем поправят, и СМС, которая в некоторых случая просто не нужна и приводит к банальной трате времени.

    Тут уже чистая демагогия. Еще раз повторю: "либо безопасность есть, либо ее нет"! Псевдобезопасность - злейшее зло!
    С чем могу согласиться, оптимальным было бы (если это допустимо со стороны банка) чтобы уровень безопасности (и соответственно ответственности банка) мог выбрать сам клиент.
    Если для тебя банк=холодильник и там только деньги на кефир - выбираешь вход по голому паролю и соглашаешься с тем что в случае чего банк тебе вообще ничего не должен.
    Если же держишь в банке "все что нажито за всю жизнь непосильным трудом" - выбираешь максимальную защиту до параноидальности и мониторишь состояние счета ежечасно исключительно наиуникальнейшими одноразовыми ключами получаемыми наинадежнейшим способом. :)

  • Vetali Senior Member
    офлайн
    Vetali Senior Member

    1589

    14 лет на сайте
    пользователь #255767

    Профиль
    Написать сообщение

    1589
    # 2 апреля 2015 11:55
    ssserega:

    Vetali:

    У вас на счету 1.000.000.000 фунтов лежит?

    Скажите мне, вот у вас холодильник со жратвой так сказать. Но для того, что бы открыть дверь, вы получаете сеансовые ключи от продавца, пишете заявление директору LG, при чем лично его передаете в руки, неделю ждете ответа, потом согласовываете с сервисным центром.... внимание, вопрос! И нахрен такой холодильник? ;)

    Безопасным априори ничего не может быть. С помощью того же утюга и кипятильника, вы расскажите все пароли и подскажите ориентир где забрать ваши кровные... ;) Всегда Нужен Баланс! Но сейчас в БИБе, ИМХО, он неоправданно сдвинут в параноидальную сторону. Как по мне, нравится все что сделали, за исключением мелких моментов, которые в скором временем поправят, и СМС, которая в некоторых случая просто не нужна и приводит к банальной трате времени.

    Это Ваше мнение. Но в случае инцидента и пропажи даже самой малой суммы банк тратит огромные ресурсы на отработку каждого такого случая. Поэтому мы себя параноиками не считаем.

    А много ли было вообще инцидентов со взломом банкинга? А по сравнению с утечкой пинов и треков с карт? Ну, в целом ответа не прошу )))
    Как можно увести деньги через оплату коммуналки, переводов со своей карты на свою? Ответ - никак, и для таких операций гораздо удобнее было бы что бы пользователь заходить в банкинг по упрощенной схеме ))

  • andkh Куратор team
    офлайн
    andkh Куратор team

    4716

    14 лет на сайте
    пользователь #247645

    Профиль
    Написать сообщение

    4716
    # 2 апреля 2015 12:07
    Simca:

    оптимальным было бы (если это допустимо со стороны банка) чтобы уровень безопасности (и соответственно ответственности банка) мог выбрать сам клиент.

    Боюсь, законодательство не позволит таких вольностей. А оно у нас имеет приоритет над договором, поэтому любое хоть трижды добровольное соглашение между банком и клиентом будет признано ничтожным, если противоречит законодательству.

    В некоторые головы мысли приходят умирать.
  • xumerra Member
    офлайн
    xumerra Member

    433

    10 лет на сайте
    пользователь #954058

    Профиль
    Написать сообщение

    433
    # 2 апреля 2015 12:10
    Vetali:

    Как можно увести деньги через оплату коммуналки, переводов со своей карты на свою? Ответ - никак, и для таких операций гораздо удобнее было бы что бы пользователь заходить в банкинг по упрощенной схеме ))

    Перегонять с валютной на рублевую и обратно, пока нечего будет перегонять :idea:
    Правда банк в этом случае не в обиде.

  • Vetali Senior Member
    офлайн
    Vetali Senior Member

    1589

    14 лет на сайте
    пользователь #255767

    Профиль
    Написать сообщение

    1589
    # 2 апреля 2015 12:18
    Simca:

    Vetali:

    У вас на счету 1.000.000.000 фунтов лежит?

    Значительно менее, НО сумма для меня более чем существенная! И потеря этих средств будет для меня весьма болезненной.

    Ну для меня утечка и 1.000.000 в белках критична :D

    Simca:

    Vetali:

    Скажите мне, вот у вас холодильник со жратвой так сказать. Но для того, что бы открыть дверь, вы получаете сеансовые ключи от продавца, пишете заявление директору LG, при чем лично его передаете в руки, неделю ждете ответа, потом согласовываете с сервисным центром.... внимание, вопрос! И нахрен такой холодильник? ;)

    Такой холодильник - нафиг не нужен. НО (!) мы сейчас о БАНКЕ а не о холодильнике! А в банках люди порой держат, вы не поверите, ДАЖЕ все свои накопления. :)
    Если для Вас банк=холодильник, то согласен, персонально вам идеальным будет вход вообще без пароля (как в холодильник). :) Это не наезд - так, шутка. :)

    Все зависит от внешних факторов. Поверьте, если вы окажитесь на необитаемом острове, то холодильник для вас будет гораздо желаннее, чем банкинг с "нажитым непосильным трудом" :)

    Simca:

    Vetali:

    Безопасным априори ничего не может быть. С помощью того же утюга и кипятильника, вы расскажите все пароли и подскажите ориентир где забрать ваши кровные... ;) Всегда Нужен Баланс! Но сейчас в БИБе, ИМХО, он неоправданно сдвинут в параноидальную сторону. Как по мне, нравится все что сделали, за исключением мелких моментов, которые в скором временем поправят, и СМС, которая в некоторых случая просто не нужна и приводит к банальной трате времени.

    Тут уже чистая демагогия. Еще раз повторю: "либо безопасность есть, либо ее нет"! Псевдобезопасность - злейшее зло!
    С чем могу согласиться, оптимальным было бы (если это допустимо со стороны банка) чтобы уровень безопасности (и соответственно ответственности банка) мог выбрать сам клиент.
    Если для тебя банк=холодильник и там только деньги на кефир - выбираешь вход по голому паролю и соглашаешься с тем что в случае чего банк тебе вообще ничего не должен.
    Если же держишь в банке "все что нажито за всю жизнь непосильным трудом" - выбираешь максимальную защиту до параноидальности и мониторишь состояние счета ежечасно исключительно наиуникальнейшими одноразовыми ключами получаемыми наинадежнейшим способом. :)

    Тогда безопасности нету. Исходите из этого. Всегда есть возможность деньги достать... храните их тогда на депозитных счетах без банкинга и привязанной карточки. Так, вопросик, как у вас могут увести деньги, если возможен перевод в вашей карточки только на вашу, сохраненные платежи ЕРИП?

    Добавлено спустя 1 минута 45 секунд

    xumerra:

    Vetali:

    Как можно увести деньги через оплату коммуналки, переводов со своей карты на свою? Ответ - никак, и для таких операций гораздо удобнее было бы что бы пользователь заходить в банкинг по упрощенной схеме ))

    Перегонять с валютной на рублевую и обратно, пока нечего будет перегонять :idea:
    Правда банк в этом случае не в обиде.

    То есть, вы считаете, что "злой разбойник" будет взламывать ваш комп только для того, что бы погонять ваши деньги взат-вперед с карты на карту, что бы обнулить остаток? :D

  • ssserega Senior Member
    офлайн
    ssserega Senior Member

    964

    14 лет на сайте
    пользователь #245945

    Профиль
    Написать сообщение

    964
    # 2 апреля 2015 12:53
    andkh:

    Simca:

    оптимальным было бы (если это допустимо со стороны банка) чтобы уровень безопасности (и соответственно ответственности банка) мог выбрать сам клиент.

    Боюсь, законодательство не позволит таких вольностей. А оно у нас имеет приоритет над договором, поэтому любое хоть трижды добровольное соглашение между банком и клиентом будет признано ничтожным, если противоречит законодательству.

    Именно так.

    МОЗГ-ЭТО ОРГАН С ПОМОЩЬЮ КОТОРОГО МЫ ДУМАЕМ, ЧТО МЫ ДУМАЕМ.
  • Simca Member
    офлайн
    Simca Member

    152

    15 лет на сайте
    пользователь #163341

    Профиль
    Написать сообщение

    152
    # 2 апреля 2015 13:19
    Vetali:

    Тогда безопасности нету. Исходите из этого. Всегда есть возможность деньги достать... храните их тогда на депозитных счетах без банкинга и привязанной карточки. Так, вопросик, как у вас могут увести деньги, если возможен перевод в вашей карточки только на вашу, сохраненные платежи ЕРИП?

    Безопасность есть, когда она выполняет возложенные на нее функции! Задача OTP гарантировать что КОНКРЕТНАЯ операция авторизована КЛИЕНТОМ. Применение утюга в отношении клиента не входит в зону ответственности OTP-авторизации. Поэтому давайте не будем тролить тему, а будем обсуждать по существу.
    Второй фактор нужен чтобы всю инфу для входа нельзя было (каким-либо способом) выудить непосредственно с компа клиента. SMS выполняет эту функцию, но небеспроблемно, о чем тут уже целая дискуссия развернулась. E-mail - откровенно плохо, ибо непрошареный юзер откроет свою почту на этом же компе и потеряет и сеансовые ключи и саму почту (при инцеденте). Причем ни SMS, ни почта не входит в зону контроля банка - это может создавать проблемы! Персонализируемый кодогенератор на мобиле (брелок и т.п.) с пином на вход (чтобы чужие не попользовались) решает вопрос генерации OTP и отвязывает от опсосов и сторонних сервисов. Также он не создает других проблем в виде генерации постороннего трафика. НО, это только первая часть вопроса, способ доставки OTP!
    Далее способ его применения! Что защищать?! Причем это самостоятельный вопрос не корелирующий напрямую со способом получения OTP. Текущий сеансовый ключ получаемый через SMS, если он будет закрывать только вход, не убережет от увода средств (трояны, бэкдоры) без дополнительных авторизаций. Поэтому ИМХО защищать нужно ИНДИВИДУАЛЬНУЮ КОНКРЕТНУЮ операцию. Теперь вопрос - какие операции требуют защиты?! А вот тут уже может быть компромисс между банком и клиентами. Банк однозначно потребует защиту увода средств из банка, каких-то еще критических операций - это вероятно требование свыше. Остальное, финансово-неопасное, я бы оставил на усмотрение клиента (личный секьюрити-профиль). Т.е. управление профилем-безопасности ОДНОЗНАЧНО через OTP!!! А в нем уже настраивать то что позволительно банком. Допустим я параноик и вообще не хочу чтобы кто-то даже мой баланс видел и даже сохраненные операции без подтверждения мог провести - ставлю "галки" во всех полях секьюрити-профиля и подтверждаю каждую операцию СВОИМ УНИКАЛЬНЫМ ключом. Если же у меня "холодильник" - снимаю практически все "галки", хожу в банкинг по паролю, смотрю баланс, плачу коммуналку, перекидываю между своими карточками деньги и про OTP вспоминаю ну очень редко.

  • andkh Куратор team
    офлайн
    andkh Куратор team

    4716

    14 лет на сайте
    пользователь #247645

    Профиль
    Написать сообщение

    4716
    # 2 апреля 2015 13:50
    Simca:

    давайте не будем тролить тему, а будем обсуждать по существу

    Для этого нужно знать, откуда ноги растут. Вы рассуждаете как теоретик компьютерной безопасности. А в обсуждаемом случае, почти уверен, корень не в секурности как таковой, а в очередных НПАшных веяниях. Я их не нюхал, не знаю. А Вы?
    Пока не ясно, в чём суть дела, все наши разговоры здесь - гадания на кофейной гуще. Для примера: недоброй памяти постановление о защите государственных информационных систем заставило прибегать к совершенно несоразмерным решениям.

    В некоторые головы мысли приходят умирать.
  • Yoda_49 Senior Member
    офлайн
    Yoda_49 Senior Member

    4790

    16 лет на сайте
    пользователь #108018

    Профиль
    Написать сообщение

    4790
    # 2 апреля 2015 17:00

    Полчаса уже не могу войти в банкинг. Это нормально? Профилактика?

    Гло́кая ку́здра ште́ко будлану́ла бо́кра и курдя́чит бокрёнка
  • Gwynbleidd Senior Member
    офлайн
    Gwynbleidd Senior Member

    32585

    19 лет на сайте
    пользователь #42583

    Профиль
    Написать сообщение

    32585
    # 2 апреля 2015 17:02 Редактировалось Gwynbleidd, 1 раз.
    Yoda_49:

    Полчаса уже не могу войти в банкинг. Это нормально? Профилактика?

    Между логином и страницей ввода кода прошло секунд 30. Сам код раньше прилетел. После ввода кода уже быстро заработало.

    Твоя свобода заканчивается там, где начинается свобода другого (с).
  • Yoda_49 Senior Member
    офлайн
    Yoda_49 Senior Member

    4790

    16 лет на сайте
    пользователь #108018

    Профиль
    Написать сообщение

    4790
    # 2 апреля 2015 17:03 Редактировалось Yoda_49, 1 раз.

    Ага, теперь получаю такую вот штуку:

    Прямо счастье какое-то! Спасибо!

    Гло́кая ку́здра ште́ко будлану́ла бо́кра и курдя́чит бокрёнка