Fórum Root.cz

Ostatní => Odkladiště => Téma založeno: r223 08. 09. 2026, 11:21:34

Název: Banka přátelská k open-source softwaru
Přispěvatel: r223 08. 09. 2026, 11:21:34
Vzhledem k shitstormu a arogantnimu jednani FIO banky, ktere me v poslednich tydnech potkalo, hledam nahradu nejak rozumne fungujici banky.
V zasade jeden z mala pozadavku - zadny vnucovany Android nebo Apple ekosystem. Idealne podpora FIDO2, tokenu, smartcard etc.
Nekolik firmenich a osobnich uctu.
Název: Re:Banka přátelská k open-source softwaru
Přispěvatel: Exceptions 08. 09. 2026, 15:34:15
fido2 pro bankovní přístup? Tvoje požadavky se neslučují s zabezpečením bank.

Pokud se odprostím od tvých požadavků a zůstanu v kategorii firemní účty. Tak KB má podporu čipových karet, osobních certifikátů (můžeš mít i na HW tokenu), vše ale pracuje s jejich SW, nepotřebuješ mobilní apku. ČSOB a jejich CEB, jen pozor na to, že ČSOB je obecně technicky velmi zaostalá. UniCredit má vlastní HW bezpečnostní klíč.

U ostatních jako je Fio (sms otp šílenost), ČS (george i pro firemní agendu), Moneta (něco lze bez appky, ale stejně ti jí natlačí). Rajfka to tolikrát měnila, že asi ani napobočce neví, co teď podporují. U Airbanky jsme dělali podporu pro HW tokeny již předloni, ale myslím, že doteď to nemají venku, to se chce zeptat.
Název: Re:Banka přátelská k open-source softwaru
Přispěvatel: 🇺🇦 GPU 08. 09. 2026, 16:13:44
Fio jako jedna z mala zachovala otp sms a neplanuje jejich zruseni. Takze se clovek obejde bez apky a n3musi resit platformu.
Název: Re:Banka přátelská k open-source softwaru
Přispěvatel: r223 08. 09. 2026, 16:44:52
fido2 pro bankovní přístup? Tvoje požadavky se neslučují s zabezpečením bank.

Pokud se odprostím od tvých požadavků a zůstanu v kategorii firemní účty. Tak KB má podporu čipových karet, osobních certifikátů (můžeš mít i na HW tokenu), vše ale pracuje s jejich SW, nepotřebuješ mobilní apku. ČSOB a jejich CEB, jen pozor na to, že ČSOB je obecně technicky velmi zaostalá. UniCredit má vlastní HW bezpečnostní klíč.

U ostatních jako je Fio (sms otp šílenost), ČS (george i pro firemní agendu), Moneta (něco lze bez appky, ale stejně ti jí natlačí). Rajfka to tolikrát měnila, že asi ani napobočce neví, co teď podporují. U Airbanky jsme dělali podporu pro HW tokeny již předloni, ale myslím, že doteď to nemají venku, to se chce zeptat.

K uctu u Bank of America FIDO2 mam.
Aplikaci nejsem schopen provozovat. Navic jsem si skoro jisty, ze jeji vynucovani je compliance problem s nekterymi EU acty, protoze de facto nuti k souhlasu s podminkami dalsi, mimoevropske strany s tim, ze nemaji naprosto zadnou kontrolu nad tim, co tyto strany delaji. 
Název: Re:Banka přátelská k open-source softwaru
Přispěvatel: Exceptions 08. 09. 2026, 16:59:22
K uctu u Bank of America FIDO2 mam.
Aplikaci nejsem schopen provozovat. Navic jsem si skoro jisty, ze jeji vynucovani je compliance problem s nekterymi EU acty, protoze de facto nuti k souhlasu s podminkami dalsi, mimoevropske strany s tim, ze nemaji naprosto zadnou kontrolu nad tim, co tyto strany delaji. 

bank of Amarica ale není česká, resp. EU banka, že jo. Jde o jinou věc, ve FIDO2 např. není vůbec nijak rozumně řešitelný prompt and approve aneb řečeno nevíš důvěryhodně co potvrzuješ.

Tady se bavíme o firemních účtech. Zásadní problém u Českých bank je, že z nějakého důvodu nechtějí nasazovat věci, které použije promile jejich klientů.

A jen tak mimochodem, české banky jsou už dnes velmi daleko pokud jde o IT bezpečnost a standardy, proto se poslední dobou velmi rozmáhá sociální inženýrství, protože už snadno tady nelze hromadně napadnou účty, což se ale nedá říct o americké. Zrovna zmiňovaná BofA je často na pranýři.

Název: Re:Banka přátelská k open-source softwaru
Přispěvatel: RDa 08. 09. 2026, 17:04:56
A jen tak mimochodem, české banky jsou už dnes velmi daleko pokud jde o IT bezpečnost a standardy, proto se poslední dobou velmi rozmáhá sociální inženýrství, protože už snadno tady nelze hromadně napadnou účty, což se ale nedá říct o americké. Zrovna zmiňovaná BofA je často na pranýři.

To bych prave nerekl. Napr FIO melo zavest EU legislativu na kontrolu jmena majitele u SEPA/IBAN a varovat kdyz bude nezhoda. Ale udelali to tak lamersky, ze to pokazde vyhazuje varovani. Duvod? Majitel ma ve jmenu hacky a carky, a je jedno zda vyplnim policko bez hacku, nebo s hackama - vzdy to porovnani skonci spatne! Jako nechapu, proc to neporovnavaj AS-IS (v unicode), ale delaji nejaky normalizacni harakiri ktere maji vyslovene spatne a vzdy to skonci nezhodou..

Podle me tam maji toto:

Kód: [Vybrat]
if ( AccountHolderName != normalize(UserFormInput) ) show warning