Ověření při platbě kartou vylepší i ČSOB. Opisování SMS končí

Petr Kučera | rubrika: Aktuality | 16. 12. 2020 | 6 komentářů
Ani klienti ČSOB už nebudou muset přepisovat SMS kódy při placení kartou na internetu, typicky v e-shopech. Od ledna jim banka nabídne ověřování přes mobilní aplikaci ČSOB Smart klíč. 

Přidat nový příspěvek

Diskuze na webu www.penize.cz se vždy věnují pouze tématu, k němuž se vztahují. Rozhodně nesuplují funkci Poradny. Máte-li proto jakýkoliv dotaz, obraťte se prosím přímo na naše odborníky, kteří vám rádi pomohou. Na dotazy vložené do Poradny standardně odpovídáme do čtyř pracovních dnů, obvykle se ale dočkáte reakce mnohem dříve. Pokud dotaz vložíte do diskuze, s velkou pravděpodobností na něj nikdo nezareaguje. Děkujeme za pochopení.

Příspěvek s nejvíce zápornými hlasy

16. 12. 2020 15:20, PepaJa

Pořád mi není jasné několik věcí. Pro dvoufaktorové ověření se mají, pokud se nepletu, použít 2 ze 3 "věcí". Něco co mám (karta?), co vím (ePIN?), co jsem (otisk prstu?). Do které kategorie spadá SMS? Protože všichni tvrdí, že SMS nestačí, hádal bych do první (něco co mám). Když mám obyčejný telefon, je třetí kategorie (co jsem) mimo hru a zbývá první a druhá. Takže by měla stačit karta (údaje z ní) a ePIN. Jenže všude se uvádí "nemá stačit JENOM kód z SMS", jako bych od nového roku pro platbu potřeboval kartu, SMS a ePIN. Není SMS nadbytečná? Pokud by byla SMS nahrazena ePINem, nic bych proti tomu neměl. Bylo by to asi i rychlejší, než čekat na SMS.

-1
+-
Reagovat na příspěvek

Další příspěvky v diskuzi (celkem 6 komentářů)

16. 12. 2020 22:56 | Mraky

jojo, už je řeší ČNB, neb podmínky pro dvoufaktorovou autentizaci prostě tou svou srandou s behaviorálnimi/risk based daty prostě nesplňují. ePinu se nevyhnou ...
-1
+-
Reagovat | Citovat | Nahlásit

16. 12. 2020 17:34 | PepaJa

Neumím anglicky natolik dobře, abych si v rozumném čase přelouskal 10stránkový text, zvlášť když je plný odborných termínů. Ale podle těch tabulek to vypadá, že kategorie "co jsem" (inherence elements) je v podstatě použitelná jen se smartfounem. I když čtečku otisků prstů mám i v notebooku, ale ještě nikdy jsem neviděl její jiné použití než pro přihlášení do Windows.
Do kategorie "co mám" (possession elements) patří tokeny, které už asi málokterá banka používá, a mobil, na který přijde jednorázová SMS (to je předpokládám to OTP). A možná čipová karta - třeba občanka s čipem? Každopádně z této kategorie používají banky asi jen SMS.
A poslední "co vím" (knowledge elements) jsou hesla všeho druhu: PINy, fráze, odpovědi na otázky, gesta.
Takže pokud mi něco neuniklo, když banka úplně ignoruje "co mám" (tedy SMS), tak s její kartou na internetu nezaplatím - aspoň u nás, protože z Číny dosud nakupuji jen s číslem karty bez SMS nebo čehokoliv dalšího.
-1
+-
Reagovat | Citovat | Nahlásit

16. 12. 2020 16:52

Citace - PepaJa / 16.12.2020 16:25

Takže karta je "nic", SMS je "co mám", ePIN "co vím" a prst / obličej "co jsem" ?

Myslím, že je to tak. V tom dokumentu je kdyžtak i podrobnější přehled - tabulky, co patří do jednotlivých kategorií.
-1
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

16. 12. 2020 16:25 | PepaJa

Takže karta je "nic", SMS je "co mám", ePIN "co vím" a prst / obličej "co jsem" ?
-1
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

16. 12. 2020 16:23 | Petr Kučera, Peníze.cz

Citace - PepaJa / 16.12.2020 15:20

Pořád mi není jasné několik věcí. Pro dvoufaktorové ověření se mají, pokud se nepletu, použít 2 ze 3 "věcí". Něco co mám (karta?), co vím (ePIN?), co jsem (otisk prstu?). Do které kategorie spadá SMS? Protože všichni tvrdí, že SMS nestačí, hádal bych do první (něco co mám). Když mám obyčejný telefon, je třetí kategorie (co jsem) mimo hru a zbývá první a druhá. Takže by měla stačit karta (údaje z ní) a ePIN. Jenže všude se uvádí "nemá stačit JENOM kód z SMS", jako bych od nového roku pro platbu potřeboval kartu, SMS a ePIN. Není SMS nadbytečná? Pokud by byla SMS nahrazena ePINem, nic bych proti tomu neměl. Bylo by to asi i rychlejší, než čekat na SMS.

Je to tím, že samotná karta (údaje z ní) bohužel podle EBA nepatří ani do jedné z těch kategorií. Psal jsem o tom v některém z loňských textů, sama EBA to píše třeba jako bod 28 tady: https://eba.europa.eu/sites/default/documents/files/documents/10180/2622242/4bf4e536-69a5-44a5-a685-de42e292ef78/EBA%20Opinion%20on%20SCA%20elements%20under%20PSD2%20.pdf
-1
+-
Reagovat | Citovat | Nahlásit

Zobrazit celé vlákno

16. 12. 2020 15:20 | PepaJa

Pořád mi není jasné několik věcí. Pro dvoufaktorové ověření se mají, pokud se nepletu, použít 2 ze 3 "věcí". Něco co mám (karta?), co vím (ePIN?), co jsem (otisk prstu?). Do které kategorie spadá SMS? Protože všichni tvrdí, že SMS nestačí, hádal bych do první (něco co mám). Když mám obyčejný telefon, je třetí kategorie (co jsem) mimo hru a zbývá první a druhá. Takže by měla stačit karta (údaje z ní) a ePIN. Jenže všude se uvádí "nemá stačit JENOM kód z SMS", jako bych od nového roku pro platbu potřeboval kartu, SMS a ePIN. Není SMS nadbytečná? Pokud by byla SMS nahrazena ePINem, nic bych proti tomu neměl. Bylo by to asi i rychlejší, než čekat na SMS.
-1
+-
Reagovat | Citovat | Nahlásit

Ušetřete s Peníze.cz

Naši čtenáři s námi ušetřili už  13 388 787 Kč. Podívejte se na poslední poptávky a vyzkoušejte nás také. Vše je zcela zdarma.

Spočítejte si

Výpočet RPSN

Rozšířená verze kalkulačky

Další kalkulačky

Doporučujeme

Vakcína na dohled. Pojďme si to tedy co nejvíc zkomplikovat

Vakcína na dohled. Pojďme si to tedy co nejvíc zkomplikovat

Největší akci v dějinách očkování hrozí zhatit stejné problémy, kvůli kterým si zbytečně...více

Kam investovat? Příležitosti roku 2021 očima expertů

Kam investovat? Příležitosti roku 2021 očima expertů

Vyplatí se věřit osvědčeným akciím, nebo spíš hledat překvapení? Udrží nemovitosti svou...více

Lituji, že jsem se stala matkou

Lituji, že jsem se stala matkou

Jde o jedno z největších společenských tabu současnosti. Ženy litující svého mateřství...více

Spravedlivější porno je možné

Spravedlivější porno je možné

Internet se mění a na špici jedné dalekosáhlé změny je... pornografie. Díky článku z New...více

Přihlášení k newsletteru

Změny, novinky a aktuality ze světa osobních financí přehledně ve vaší schránce – čtěte náš pravidelný newsletter.

Informace ke zpracování osobních údajů

Souboj osobností

Kdo je vám sympatičtější? Hlasujte v našem souboji osobností a zvolte si svého oblíbence (případně menší zlo). Stačí kliknout na fotografii.

Vladimír Pikora

ekonom

Martin Roman

manažer, ČEZ

Vladimír Pikora
ÚSPĚŠNOST
58,49 %

z 53 duelů
×
Martin Roman
ÚSPĚŠNOST
42,55 %

z 47 duelů

Chci jiný souboj
Souhrnné výsledky duelů

Partners Financial Services

Používáte nástroj pro blokování reklamy. Pokud nám chcete pomoci, vypněte si blokování reklamy na našem webu. Zde najdete jednoduchý návod. Děkujeme.