Существует ли в РФ хоть один банк с двухфакторной аутентификацией в ЛК?

Сейчас у всех банков, что я знаю, аутентификация на уровне однофакторной, то есть безопасность на уровне нуля. А там, где она вроде бы полноценная двухфакторная, легко сбрасывается до вообще 0-факторной путем звонка с любого номера и диктовки паспортных данных (тинькофф).

Что я имею в виду, говоря, что у всех "аутентификация на уровне однофакторной"? А то, что почти везде есть вход по номеру карты и смс коду. А там где его нет, есть сброс пароля/логина по номеру карты и смс коду. Номер карты не является секретной информацией, поэтому фактором не является.

Соответственно, пытаюсь найти хоть 1 банк в РФ, где есть полноценные 2 фактора при авторизации. И главное, чтобы пароль сбросить дистанционно было невозможно (иначе это 1 фактор).

0
136 комментариев
Написать комментарий...
Dmitry Yashin

А что по твоей логике тогда является двухфакторной авторизацией?

Ответить
Развернуть ветку
Аккаунт
Автор

Логин+пароль первый фактор, смс-код второй.

Ответить
Развернуть ветку
Dmitry Yashin

Ну в Сбере так, например.

Ответить
Развернуть ветку
Аккаунт
Автор

Я же писал:

А там где его нет, есть сброс пароля/логина по номеру карты и смс коду.
Ответить
Развернуть ветку
Dmitry Yashin

Ну сбросить логин-пароль-то ты сможешь, но новый установить сможешь только в отделении или банкомате с помощью физической карты.

Ответить
Развернуть ветку
Аккаунт
Автор

Это 100%? Звучит что-то сомнительно. 

Ответить
Развернуть ветку
Dmitry Yashin

Что здесь сомнительного? Есть и возможность настройки входа не только по паре логин/пароль, но и дополнительно по смс после ввода пароля.
А новые логин/пароль реально только в банкоматах или у операциониста в отделении с паспортом.

Ответить
Развернуть ветку
Аккаунт
Автор

Я именно про сброс пароля. Сомнительно, что его можно задать только в банкомате с физической картой и в офисе.

Ответить
Развернуть ветку
Dmitry Yashin

Если не знаешь старый пароль, то новый задать не сможешь. Сбросить можно, но тогда только с физической картой и пин-кодом либо паспортом в отделе.

Ответить
Развернуть ветку
Аккаунт
Автор

https://bankiros.ru/wiki/term/zabyl-login-i-parol-ot-sberbank-onlajn

Чет тут совсем другое пишут. Можно сбросить по логину. Это уже лучше, то есть по карте 100% точно нельзя?

Ответить
Развернуть ветку
Dmitry Yashin

Да, точно - сейчас попробовал, приходит смс для смены пароля и пароль меняется в интернете прямо.

Ответить
Развернуть ветку
Аккаунт
Автор

Ну вот :)

Ответить
Развернуть ветку
Dmitry Yashin

Ага. Но, правда, шансов, что кто-то получит доступ к смс без замены симки вроде как мало, верно?

Ответить
Развернуть ветку
Аккаунт
Автор

Мало, но это и есть однофакторная аутентификация, о которой я писал. 

Ответить
Развернуть ветку
Dmitry Yashin

Ну я к тому, что для доступа в Сбер нужен пароль, который сменить можно только с помощью СМС от банка. СМС приходит на твой номер, то есть его вряд ли кто-то иной получит. Если кто-то захочет восстановить твою сим-карту, то в моём случае Мегафон присылает об этом сообщение и блокирует все входящие СМС на номер на сутки, то есть залочить карту (а с ней и счёт) в Сбере ты за это время точно успеешь. Правда, чтобы её восстановить потом всё-таки нужно в отделение приходить (правда, любое, а не то, "в котором получали"). То есть всё-таки двухфакторная авторизация (дажё четырёх): логин/пароль, СМС, паспорт при восстановлении симки и паспорт при восстановлении карты банка.

Ответить
Развернуть ветку
Аккаунт
Автор

Все это очень слабо, у меня многие аккаунты на сервисах, никак не связанных с деньгами или персональными данными, защищены лучше)

Ответить
Развернуть ветку
Dmitry Yashin

Ну я вижу только одну проблему: если вообще возможно клонирование номера, то есть получение смс на твой номер кем-то другим при одновременном нормальном функционировании этого же номера у меня. Не знаю, возможно ли это вообще.
Вспомнил ещё один банк - Авангард. Давно, правда, им не пользуюсь, но там на КАЖДУЮ итерацию можно либо настроить использование одноразовых кодов, которые ты периодически получаешь в отделении, либо ЭЦП. Сейчас задумался о том, чтобы снова туда вернуться. Интернет-банк у них поудобнее Сбера, кстати.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
133 комментария
Раскрывать всегда