Существует ли в РФ хоть один банк с двухфакторной аутентификацией в ЛК?

Сейчас у всех банков, что я знаю, аутентификация на уровне однофакторной, то есть безопасность на уровне нуля. А там, где она вроде бы полноценная двухфакторная, легко сбрасывается до вообще 0-факторной путем звонка с любого номера и диктовки паспортных данных (тинькофф).

Что я имею в виду, говоря, что у всех "аутентификация на уровне однофакторной"? А то, что почти везде есть вход по номеру карты и смс коду. А там где его нет, есть сброс пароля/логина по номеру карты и смс коду. Номер карты не является секретной информацией, поэтому фактором не является.

Соответственно, пытаюсь найти хоть 1 банк в РФ, где есть полноценные 2 фактора при авторизации. И главное, чтобы пароль сбросить дистанционно было невозможно (иначе это 1 фактор).

0
136 комментариев
Написать комментарий...
Dmitry Yashin

А что по твоей логике тогда является двухфакторной авторизацией?

Ответить
Развернуть ветку
Аккаунт
Автор

Логин+пароль первый фактор, смс-код второй.

Ответить
Развернуть ветку
Dmitry Yashin

Ну в Сбере так, например.

Ответить
Развернуть ветку
Аккаунт
Автор

Я же писал:

А там где его нет, есть сброс пароля/логина по номеру карты и смс коду.
Ответить
Развернуть ветку
Dmitry Yashin

Ну сбросить логин-пароль-то ты сможешь, но новый установить сможешь только в отделении или банкомате с помощью физической карты.

Ответить
Развернуть ветку
Аккаунт
Автор

Это 100%? Звучит что-то сомнительно. 

Ответить
Развернуть ветку
Dmitry Yashin

Что здесь сомнительного? Есть и возможность настройки входа не только по паре логин/пароль, но и дополнительно по смс после ввода пароля.
А новые логин/пароль реально только в банкоматах или у операциониста в отделении с паспортом.

Ответить
Развернуть ветку
Аккаунт
Автор

Я именно про сброс пароля. Сомнительно, что его можно задать только в банкомате с физической картой и в офисе.

Ответить
Развернуть ветку
Dmitry Yashin

Если не знаешь старый пароль, то новый задать не сможешь. Сбросить можно, но тогда только с физической картой и пин-кодом либо паспортом в отделе.

Ответить
Развернуть ветку
Аккаунт
Автор

https://bankiros.ru/wiki/term/zabyl-login-i-parol-ot-sberbank-onlajn

Чет тут совсем другое пишут. Можно сбросить по логину. Это уже лучше, то есть по карте 100% точно нельзя?

Ответить
Развернуть ветку
Dmitry Yashin

Да, точно - сейчас попробовал, приходит смс для смены пароля и пароль меняется в интернете прямо.

Ответить
Развернуть ветку
Аккаунт
Автор

Ну вот :)

Ответить
Развернуть ветку
Dmitry Yashin

Ага. Но, правда, шансов, что кто-то получит доступ к смс без замены симки вроде как мало, верно?

Ответить
Развернуть ветку
Аккаунт
Автор

Мало, но это и есть однофакторная аутентификация, о которой я писал. 

Ответить
Развернуть ветку
Dmitry Yashin

Ну я к тому, что для доступа в Сбер нужен пароль, который сменить можно только с помощью СМС от банка. СМС приходит на твой номер, то есть его вряд ли кто-то иной получит. Если кто-то захочет восстановить твою сим-карту, то в моём случае Мегафон присылает об этом сообщение и блокирует все входящие СМС на номер на сутки, то есть залочить карту (а с ней и счёт) в Сбере ты за это время точно успеешь. Правда, чтобы её восстановить потом всё-таки нужно в отделение приходить (правда, любое, а не то, "в котором получали"). То есть всё-таки двухфакторная авторизация (дажё четырёх): логин/пароль, СМС, паспорт при восстановлении симки и паспорт при восстановлении карты банка.

Ответить
Развернуть ветку
Игорь Козолуп

Чтобы считаться за отдельный фактор, они должны быть независимы. Паооль, который можно изменить СМС, отдельным фактором считать нельзя.

Ответить
Развернуть ветку
133 комментария
Раскрывать всегда