Banka přátelská k open-source softwaru

r223

  • ***
  • 186
    • Zobrazit profil
    • E-mail
Banka přátelská k open-source softwaru
« kdy: Dnes v 11:21:34 »
Vzhledem k shitstormu a arogantnimu jednani FIO banky, ktere me v poslednich tydnech potkalo, hledam nahradu nejak rozumne fungujici banky.
V zasade jeden z mala pozadavku - zadny vnucovany Android nebo Apple ekosystem. Idealne podpora FIDO2, tokenu, smartcard etc.
Nekolik firmenich a osobnich uctu.


Re:Banka přátelská k open-source softwaru
« Odpověď #1 kdy: Dnes v 15:34:15 »
fido2 pro bankovní přístup? Tvoje požadavky se neslučují s zabezpečením bank.

Pokud se odprostím od tvých požadavků a zůstanu v kategorii firemní účty. Tak KB má podporu čipových karet, osobních certifikátů (můžeš mít i na HW tokenu), vše ale pracuje s jejich SW, nepotřebuješ mobilní apku. ČSOB a jejich CEB, jen pozor na to, že ČSOB je obecně technicky velmi zaostalá. UniCredit má vlastní HW bezpečnostní klíč.

U ostatních jako je Fio (sms otp šílenost), ČS (george i pro firemní agendu), Moneta (něco lze bez appky, ale stejně ti jí natlačí). Rajfka to tolikrát měnila, že asi ani napobočce neví, co teď podporují. U Airbanky jsme dělali podporu pro HW tokeny již předloni, ale myslím, že doteď to nemají venku, to se chce zeptat.

Re:Banka přátelská k open-source softwaru
« Odpověď #2 kdy: Dnes v 16:13:44 »
Fio jako jedna z mala zachovala otp sms a neplanuje jejich zruseni. Takze se clovek obejde bez apky a n3musi resit platformu.

r223

  • ***
  • 186
    • Zobrazit profil
    • E-mail
Re:Banka přátelská k open-source softwaru
« Odpověď #3 kdy: Dnes v 16:44:52 »
fido2 pro bankovní přístup? Tvoje požadavky se neslučují s zabezpečením bank.

Pokud se odprostím od tvých požadavků a zůstanu v kategorii firemní účty. Tak KB má podporu čipových karet, osobních certifikátů (můžeš mít i na HW tokenu), vše ale pracuje s jejich SW, nepotřebuješ mobilní apku. ČSOB a jejich CEB, jen pozor na to, že ČSOB je obecně technicky velmi zaostalá. UniCredit má vlastní HW bezpečnostní klíč.

U ostatních jako je Fio (sms otp šílenost), ČS (george i pro firemní agendu), Moneta (něco lze bez appky, ale stejně ti jí natlačí). Rajfka to tolikrát měnila, že asi ani napobočce neví, co teď podporují. U Airbanky jsme dělali podporu pro HW tokeny již předloni, ale myslím, že doteď to nemají venku, to se chce zeptat.

K uctu u Bank of America FIDO2 mam.
Aplikaci nejsem schopen provozovat. Navic jsem si skoro jisty, ze jeji vynucovani je compliance problem s nekterymi EU acty, protoze de facto nuti k souhlasu s podminkami dalsi, mimoevropske strany s tim, ze nemaji naprosto zadnou kontrolu nad tim, co tyto strany delaji. 
« Poslední změna: Dnes v 16:47:33 od r223 »

Re:Banka přátelská k open-source softwaru
« Odpověď #4 kdy: Dnes v 16:59:22 »
K uctu u Bank of America FIDO2 mam.
Aplikaci nejsem schopen provozovat. Navic jsem si skoro jisty, ze jeji vynucovani je compliance problem s nekterymi EU acty, protoze de facto nuti k souhlasu s podminkami dalsi, mimoevropske strany s tim, ze nemaji naprosto zadnou kontrolu nad tim, co tyto strany delaji. 

bank of Amarica ale není česká, resp. EU banka, že jo. Jde o jinou věc, ve FIDO2 např. není vůbec nijak rozumně řešitelný prompt and approve aneb řečeno nevíš důvěryhodně co potvrzuješ.

Tady se bavíme o firemních účtech. Zásadní problém u Českých bank je, že z nějakého důvodu nechtějí nasazovat věci, které použije promile jejich klientů.

A jen tak mimochodem, české banky jsou už dnes velmi daleko pokud jde o IT bezpečnost a standardy, proto se poslední dobou velmi rozmáhá sociální inženýrství, protože už snadno tady nelze hromadně napadnou účty, což se ale nedá říct o americké. Zrovna zmiňovaná BofA je často na pranýři.



RDa

  • *****
  • 3 313
    • Zobrazit profil
    • E-mail
Re:Banka přátelská k open-source softwaru
« Odpověď #5 kdy: Dnes v 17:04:56 »
A jen tak mimochodem, české banky jsou už dnes velmi daleko pokud jde o IT bezpečnost a standardy, proto se poslední dobou velmi rozmáhá sociální inženýrství, protože už snadno tady nelze hromadně napadnou účty, což se ale nedá říct o americké. Zrovna zmiňovaná BofA je často na pranýři.

To bych prave nerekl. Napr FIO melo zavest EU legislativu na kontrolu jmena majitele u SEPA/IBAN a varovat kdyz bude nezhoda. Ale udelali to tak lamersky, ze to pokazde vyhazuje varovani. Duvod? Majitel ma ve jmenu hacky a carky, a je jedno zda vyplnim policko bez hacku, nebo s hackama - vzdy to porovnani skonci spatne! Jako nechapu, proc to neporovnavaj AS-IS (v unicode), ale delaji nejaky normalizacni harakiri ktere maji vyslovene spatne a vzdy to skonci nezhodou..

Podle me tam maji toto:

Kód: [Vybrat]
if ( AccountHolderName != normalize(UserFormInput) ) show warning