PSD2, dvoufaktorové ověření - prostor pro vaše dotazy

Krásný den, vážení investoři,

otevíráme na tomto místě vlákno pro vaše dotazy, které se týkají směrnice PSD2 a případně jejího zpřesnění.

Mějte krásný den,

Zebra-Iva

Dobrý den, díky za příležitost se vyjádřit. Jsem rád, že se zvýší bezpečnost transakcí na Zonky, i přes dočasné komplikace s přechodem na nový systém ověření. Jak už tu na fóru někdo zmiňoval, velmi bych se přimlouval za možnost ověření přihlášení přes mobilní aplikaci. Je to pohodlnější, a pokud tomu správně rozumím, i bezpečnější než SMS. Vím, že to chystáte, tak jen dávám vědět, že je o to zájem :wink:

3 Likes

Krísný den, @Strycek,

s ověřováním přes mobilní aplikaci rozhodně počítáme a osobně doufám, že se toho dokčkáme velmi brzy, náš mobilní tým na tom intenzivně pracuje :slight_smile:

Mějte krásný víkend,

Zebra-Iva

2 Likes

Dobrý den. Co takhle si označit zařízení jako důvěryhodné a tímpádem nepožadovat dvoufaktorové ověření pro toto zařízení. Takhle to má zpracované mBank a připadá mi to jako výborný nápad. Já sám si pak mohu řešit které zařízení je důveryhodné a nikoliv a mohu ho pak ze seznamu v nastavní odstranit. Funguje to tak, že při dvoufaktorové ověření se zeptá jestli si chci označit zařízení jako důvěryhodné. Při dalším přihlášení ze stejného zařízení se pak mohu přihlašovat standardním způsobem.

3 Likes

Krásný den, @Haj,

kolegové z mobilního vývoje pracují na tom, aby se co nedjříve dalo přihlásit pomocí aplikace už dvoufaktorově, nyní je právě problém s důvěryhodností, kdy zařízení není přesně spárováno s daným uživatelem a toto se musí dořešit.

Mějte krásný den,

Zebra-Iva

Dobrý den,
A co přihlašování na mobilech otiskem prstu, nemáte v plánu jako alternativu přihlašování do aplikace? Je to velmi praktické a předpokládám i bezpečné, používají ho aplikace bankovní, správci hesel i na sázení.

Krásný den, @zaloudekjirka,

já se pomocí otisku prstu přihlašuji, na pozadí probíhalo párování účtu se zařízením a tuto možnost si tak můžete nastavit.

Pokud to nefunguje, napište mi prosím na iva@zonky.cz.

Moc děkuji.

Zebra-Iva

Dobrý den,
Nastaveno, funguje!

Díky moc!

1 Like

Skvělé, @zaloudekjirka :slight_smile: Rádo se stalo a kdyby se něco dělo, dejte mi vědět.

Krásný den,

Zebra-Iva

Od doby, co jste zavedli dvoufaktorové ověření, jsem přestal Zonky web úplně používat. Připojuji se pouze přes mobilní aplikaci.

Jako rozumím snaze o co nejvyšší bezpečnost a děkuji Vám za ni. :slight_smile: Na druhé straně mi všeobecná posedlost bezpečností leze strašně na nervy. :wink:

Hezký den, @SakalCT,

v souvislosti se směrnicí, jejíž zpřesnění je nahoře k dispozici, jsme 2FA museli zavést, je to podmínkou regulátora a jsme pod dohledem České národní banky. Vybrat jsme si tak nemohli. Na webu vyžadujeme ověření přes SMS jednou za čas, není to neustále.

Nicméně rozumím, že je mobilní aplikace pohodlnější a souhlasím s tím :slight_smile: Právě samotné spárování funguje jako samostatný důvěryhodný faktor.

Mějte hezký den,

Zebra-Iva

Nevím jestli to je správná funkčnost nebo chyba, občas chce mobilní aplikace po mě jak otisk prstu tak zadání pinu, přičemž většinou stačí jen otisk prstu a jsem v aplikaci.

Hezký den, @gulliver,

poprosím o informaci, jaký máte telefon?

Také by mě ještě zajímalo, otisk a PIN po Vás aplikace chce jednou za čas současně? Je možné, že po Vás nějaká komponenta žádá zadání PINu jednou za čas, abyste ho nezapomněl.

Pokud po Vás ale aplikace chce přihlášení obého typu najednou, pak je to chyba a podíváme se na ni.

Hezký den,

Zebra-Iva

Zebra-Iva

Telefon: Oukitel WP2
Chce to přímo zonky aplikace, objeví se modrá obrazovka pro příjem otisku, přiložím, tváří se že je otisk ok, obrazovka zmizí a zobrazí se zadání pinu také v zonky aplikaci, zadám pin, a nakonec jsem v aplikaci. Ale stává se to jen občas.

Teď jsem se z telefonu přihlašoval na fórum přes Zonky účet a přepisování kódu jsem dělal nadvakrát:

  1. Kód je zadáván do políčka pro heslo, kde tedy nevidím, co píšu. Nejsem si úplně jist, jak moc to má výýznam u jednorázového kódu.
  2. Tak nějak jsem předpokládal, že mi to přepne na psaní čísel, takže jsem psal bez klávesy alt. Až po napsání celého kódu mi to napsalo, že jsem tam napsal nějaký nečíselný znak. Tak jsem to celé smazal, dvojťukl do altu a napsal znovu.

Hezký den, @v6ak,

děkuji za zpětnou vazbu, předám ji dál. Pokud se ale vyplní jiný znak než číslo, upozorňujeme na to.

Mějte hezký den,

Zebra-Iva

No to upozorňujete, ale až po napsání všech šesti znaků. Není to sice nějaká velká překážka, ale ukázka dobrého UX taky ne.