Keresés

Új hozzászólás Aktív témák

  • .tnm

    addikt

    válasz RR-13 #17244 üzenetére

    ok, értem. csak akkor ennek (amit vastaggal szedtél) nem kétfaktoros azonosítás a neve. mert ez így már három faktor (feltételezem, hogy maguk a bankkártya adatok továbbra is kellenek minden vásárláshoz).
    tipp: multifaktor azonosítás már jó név lenne.

    és mostmár így értem a másik mondatot is.

    viszont egyelőre pl. OTP-nél nem látom 2-nél több faktort terveznének bevezetni. (tehát a bankkártya adatok mellett, egy mobilra küldött egyszer használatos azonosító fog csak kelleni az online tranzakciókhoz). Gránitnál meg még csak ennyit sem. Ott a "legfrissebb" psd2 tájékoztató oldaluk szerint annyit csináltak, hogy a netbankos belépéshez bevezették az sms-t (amit majd egyszer talán átalakítanak isms-re is végre, ha már július 7 óta a hirdetményük része)...

    de az is lehet, hogy ez csak a leginnovatívabb ;] hazai bankok lemaradása (bár akkor Gránit pl. nagyon lemaradt, mert január 1-ig már nincs 2 hónap, és eddig nem tájékoztatott, hogy mi lesz ezután)

    mellesleg én azt látom rohadtul nem egyértelmű a PSD2 SCA része, az egész PSD2-re az MNB a saját értelmezése mellé is odaírja, hogy "nem jogerős", magyarán nem vállalják érte a felelősséget. szóval megint alkottak a jogászok valami fantasztikus spagetti szöveget egy technikai problémára. meg úgy az egész PSD2 egy elég nagy katyvasz, mert semmit nem szabványosítottak benne

    @ #17245 RR-13

    találtam olyan PSD2 értelmezést is, amely szerint minden helybeni és távoli tranzakcióhoz kötelező lesz az SCA, szóval még ez sem egyértelmű (szerintem)

    [ Szerkesztve ]

    It's a rare occurrence, like a double rainbow, or someone on the Internet saying, "You know what? You've convinced me I was wrong."

  • cocka

    veterán

    válasz RR-13 #17244 üzenetére

    egy eszköz, amellyel a kártyabirtokos rendelkezik, például egy mobiltelefon;

    Aha, tehát ennyi erővel lehetne a token is. És a tegnapi alapján a "Pay" funkciójába rengeteg csak a kártyabirtokos által ismert információt lehetne megadni, ha implementálva lenne online kártyás vásárlásokra ez a funkció. De nincs.

    Akkor meg talán a jogalkotónak ki kellene zárnia azt a lehetőséget, hogy csak egy SMS-ben fogadható kóddal érvényes legyen a hitelesítés.

    de kisebb összegeknél elég lehet,

    A CIB már döntött. Ott van a kivételek közt.

    Ilyen lehet a számlaszám utolsó 3 számjegye, telekód, netbank jelszó, kártya PIN kódja, stb.

    És a netbank jelszó kivételével a CIB esetén valamennyi adatot be lehetne gépelni a hard token Pay funkciójába. Csak ahogy már korábban is írtam: szartak rá. (jelenleg csak átutalásra meg mobilegyenleg feltöltésre használható, fizetésre, amire való elsősorban, arra pont nem!)

Új hozzászólás Aktív témák