Size: a a a

Чат Германия

2019 September 15

D🦆

Dmitry 🦆 in Чат Германия
Theo
Понимаете, в Германии ~20 банков, в Европе - сотни и сотни, но по какой-то причине я пока не видел ни одного, использующего Вашу идею
Идею как раз и используют, это же TAN
Просто реализация своя
источник

T

Theo in Чат Германия
Dmitry 🦆
Скорее местные регуляторы заставили
В РФ и Казахстане заставляют свою кривенькую криптографию использовать же
в таком случае, не стоит ли возмущаться действиями регуляторов, а не банков?
источник

T

Theo in Чат Германия
Dmitry 🦆
Идею как раз и используют, это же TAN
Просто реализация своя
уверен, большие банки не против сэкономить и провели аудит присутствующих на рынке решений
источник

D🦆

Dmitry 🦆 in Чат Германия
нет. но на неё не уходит важной информации
источник

ST

Serge Travin in Чат Германия
Totp просто протокол. И можно реализовать самостоятельно.
By design там ничего не уходит, в момент настройки сервер и устройство синхронизируют секретный ключ, а дальше коды завязаны на текущее время и этот ключ.
источник

D🦆

Dmitry 🦆 in Чат Германия
Не, двухвакторка странная - мелочи, в Литве еще страннее была (карта с номерами).
Меня напрягает лаг между платежем и его отображением в полнедели
источник

D🦆

Dmitry 🦆 in Чат Германия
Serge Travin
Totp просто протокол. И можно реализовать самостоятельно.
By design там ничего не уходит, в момент настройки сервер и устройство синхронизируют секретный ключ, а дальше коды завязаны на текущее время и этот ключ.
именно
поэтому странно, что придумали свой, но задействовали еще и камеру, что не всегда удобно
источник

D🦆

Dmitry 🦆 in Чат Германия
хотя судя по массовости TAN, оно зарегулировано
источник

T

Theo in Чат Германия
Serge Travin
Totp просто протокол. И можно реализовать самостоятельно.
By design там ничего не уходит, в момент настройки сервер и устройство синхронизируют секретный ключ, а дальше коды завязаны на текущее время и этот ключ.
коммерцбанк его и реализовал в своём photoTAN в режиме Push, разве нет?
источник

ST

Serge Travin in Чат Германия
По факту totp умеет глючить на кривых устройствах.
Самое эпичное было на старых андроидах, когда в России со временными поясами играли
источник

T

Theo in Чат Германия
остальные решили не геморроиться и задействовать то, что они уже и так разработали
источник

T

Theo in Чат Германия
В бизнесе никакую инфраструктуру нельзя принимать как данность, в один момент она может и пропасть.
источник

ST

Serge Travin in Чат Германия
Theo
коммерцбанк его и реализовал в своём photoTAN в режиме Push, разве нет?
Не знаю, у меня нет коммерца.
На Андроиде несколько приложений, которые годятся для totp, Google authenticator просто самое популярное.
На iOS не знаю, я пользуюсь GA просто
источник

AS

Arseniy "SenChi... in Чат Германия
В тему банков :)
А какой в Немеции банк не проблемный и с нормальным интернет-банкингом?
Ну там, платежи, контроль расхода итд итп
источник

D🦆

Dmitry 🦆 in Чат Германия
Serge Travin
По факту totp умеет глючить на кривых устройствах.
Самое эпичное было на старых андроидах, когда в России со временными поясами играли
Это если телефон не обновлен. Но во всех клиентах есть уже фича синхронизации времени
источник

D🦆

Dmitry 🦆 in Чат Германия
Arseniy "SenChi" Smirnov
В тему банков :)
А какой в Немеции банк не проблемный и с нормальным интернет-банкингом?
Ну там, платежи, контроль расхода итд итп
Я не нашел :) Тоже послушаю
источник

D🦆

Dmitry 🦆 in Чат Германия
commerzbank имеет задержку отображения в полнедели, и контроль расходов просто невозможен - даже не знаешь, сколько денег на счету
источник

D🦆

Dmitry 🦆 in Чат Германия
n26 крошечный  (капитализация в пару десятков миллионов) и много жалоб на беспричинные блокировки
источник

ST

Serge Travin in Чат Германия
Dmitry 🦆
Это если телефон не обновлен. Но во всех клиентах есть уже фича синхронизации времени
Он может не иметь обновления. Это реальность.
источник

D🦆

Dmitry 🦆 in Чат Германия
Serge Travin
Он может не иметь обновления. Это реальность.
Тогда человек вручную выставляет подходящую таймзону.
источник