авторизационное приложение или пуши? никто не разбирался?
Не, нету такого, насколько я понимаю. У BB, TBC, даже у Solo есть DigiPass, но он нужен для подтверждения транзакций без СМС, не для авторизации.
ну как минимум уже что-то
Ой да ладно «нету». У меня в БоГ приходили пуши отлично и еще там можно переключит чтобы коды подтверждения на электронную почту присылали
это делается на сайте или можно в мобильном приложении включить, или надо идти в банк?
В БоГ точно можно почту подключить
В приложении где-то. Правда если честно забыл где именно
Вообще банкам по всему земному шару давно пора уже отказываться от двухфакторной аутентификации клиентов по СМС, которые требуют наличия сотовой связи, как минимум, которые не шифруются никак, которые перехватить легко, а СИМ-карту можно потерять, её могут украсть или спуфнуть. Passkeys и OTP токены куда лучше и надёжнее. OTP токены, кроме этого, даже подключения к интернету не требуют в принципе.
Справедливо, но ничего лучше passkeys и OTP токенов нету. Двойная аутентификация по email тоже свои недостатки имеет, хотя она уж получше будет, чем СМС.
идеально было бы гугл авторизатор, многие сервисы его используют
Это и есть OTP токены.
Мы говорим о каких то стандартах безопасности для параников или про «как сделать платеж если смс не приходит», мм?
Google Authenticator не советую использовать, у него нет никакой собственной защиты от несанкционированного доступа, т.е. токены защищены исключительно экраном блокировки устройства, а также можно сказать пока всем своим токенам, если телефон потерял или сломал — бэкапов не предусмотрено. Моя рекомендация — https://getaegis.app/
У бог можно пометить доверенное устройство. Захожу в приложение по пин коду который сама установила. Никаких смс или почтовых сообщений
Обсуждают сегодня