Banka přátelská k open-source softwaru

r223

  • ***
  • 186
    • Zobrazit profil
    • E-mail
Banka přátelská k open-source softwaru
« kdy: 08. 09. 2026, 11:21:34 »
Vzhledem k shitstormu a arogantnimu jednani FIO banky, ktere me v poslednich tydnech potkalo, hledam nahradu nejak rozumne fungujici banky.
V zasade jeden z mala pozadavku - zadny vnucovany Android nebo Apple ekosystem. Idealne podpora FIDO2, tokenu, smartcard etc.
Nekolik firmenich a osobnich uctu.


Re:Banka přátelská k open-source softwaru
« Odpověď #1 kdy: 08. 09. 2026, 15:34:15 »
fido2 pro bankovní přístup? Tvoje požadavky se neslučují s zabezpečením bank.

Pokud se odprostím od tvých požadavků a zůstanu v kategorii firemní účty. Tak KB má podporu čipových karet, osobních certifikátů (můžeš mít i na HW tokenu), vše ale pracuje s jejich SW, nepotřebuješ mobilní apku. ČSOB a jejich CEB, jen pozor na to, že ČSOB je obecně technicky velmi zaostalá. UniCredit má vlastní HW bezpečnostní klíč.

U ostatních jako je Fio (sms otp šílenost), ČS (george i pro firemní agendu), Moneta (něco lze bez appky, ale stejně ti jí natlačí). Rajfka to tolikrát měnila, že asi ani napobočce neví, co teď podporují. U Airbanky jsme dělali podporu pro HW tokeny již předloni, ale myslím, že doteď to nemají venku, to se chce zeptat.

Re:Banka přátelská k open-source softwaru
« Odpověď #2 kdy: 08. 09. 2026, 16:13:44 »
Fio jako jedna z mala zachovala otp sms a neplanuje jejich zruseni. Takze se clovek obejde bez apky a n3musi resit platformu.

r223

  • ***
  • 186
    • Zobrazit profil
    • E-mail
Re:Banka přátelská k open-source softwaru
« Odpověď #3 kdy: 08. 09. 2026, 16:44:52 »
fido2 pro bankovní přístup? Tvoje požadavky se neslučují s zabezpečením bank.

Pokud se odprostím od tvých požadavků a zůstanu v kategorii firemní účty. Tak KB má podporu čipových karet, osobních certifikátů (můžeš mít i na HW tokenu), vše ale pracuje s jejich SW, nepotřebuješ mobilní apku. ČSOB a jejich CEB, jen pozor na to, že ČSOB je obecně technicky velmi zaostalá. UniCredit má vlastní HW bezpečnostní klíč.

U ostatních jako je Fio (sms otp šílenost), ČS (george i pro firemní agendu), Moneta (něco lze bez appky, ale stejně ti jí natlačí). Rajfka to tolikrát měnila, že asi ani napobočce neví, co teď podporují. U Airbanky jsme dělali podporu pro HW tokeny již předloni, ale myslím, že doteď to nemají venku, to se chce zeptat.

K uctu u Bank of America FIDO2 mam.
Aplikaci nejsem schopen provozovat. Navic jsem si skoro jisty, ze jeji vynucovani je compliance problem s nekterymi EU acty, protoze de facto nuti k souhlasu s podminkami dalsi, mimoevropske strany s tim, ze nemaji naprosto zadnou kontrolu nad tim, co tyto strany delaji. 
« Poslední změna: 08. 09. 2026, 16:47:33 od r223 »

Re:Banka přátelská k open-source softwaru
« Odpověď #4 kdy: 08. 09. 2026, 16:59:22 »
K uctu u Bank of America FIDO2 mam.
Aplikaci nejsem schopen provozovat. Navic jsem si skoro jisty, ze jeji vynucovani je compliance problem s nekterymi EU acty, protoze de facto nuti k souhlasu s podminkami dalsi, mimoevropske strany s tim, ze nemaji naprosto zadnou kontrolu nad tim, co tyto strany delaji. 

bank of Amarica ale není česká, resp. EU banka, že jo. Jde o jinou věc, ve FIDO2 např. není vůbec nijak rozumně řešitelný prompt and approve aneb řečeno nevíš důvěryhodně co potvrzuješ.

Tady se bavíme o firemních účtech. Zásadní problém u Českých bank je, že z nějakého důvodu nechtějí nasazovat věci, které použije promile jejich klientů.

A jen tak mimochodem, české banky jsou už dnes velmi daleko pokud jde o IT bezpečnost a standardy, proto se poslední dobou velmi rozmáhá sociální inženýrství, protože už snadno tady nelze hromadně napadnou účty, což se ale nedá říct o americké. Zrovna zmiňovaná BofA je často na pranýři.



RDa

  • *****
  • 3 313
    • Zobrazit profil
    • E-mail
Re:Banka přátelská k open-source softwaru
« Odpověď #5 kdy: 08. 09. 2026, 17:04:56 »
A jen tak mimochodem, české banky jsou už dnes velmi daleko pokud jde o IT bezpečnost a standardy, proto se poslední dobou velmi rozmáhá sociální inženýrství, protože už snadno tady nelze hromadně napadnou účty, což se ale nedá říct o americké. Zrovna zmiňovaná BofA je často na pranýři.

To bych prave nerekl. Napr FIO melo zavest EU legislativu na kontrolu jmena majitele u SEPA/IBAN a varovat kdyz bude nezhoda. Ale udelali to tak lamersky, ze to pokazde vyhazuje varovani. Duvod? Majitel ma ve jmenu hacky a carky, a je jedno zda vyplnim policko bez hacku, nebo s hackama - vzdy to porovnani skonci spatne! Jako nechapu, proc to neporovnavaj AS-IS (v unicode), ale delaji nejaky normalizacni harakiri ktere maji vyslovene spatne a vzdy to skonci nezhodou..

Podle me tam maji toto:

Kód: [Vybrat]
if ( AccountHolderName != normalize(UserFormInput) ) show warning

Re:Banka přátelská k open-source softwaru
« Odpověď #6 kdy: 08. 09. 2026, 22:28:35 »
To bych prave nerekl. Napr FIO melo zavest EU legislativu na kontrolu jmena majitele u SEPA/IBAN a varovat kdyz bude nezhoda. Ale udelali to tak lamersky, ze to pokazde vyhazuje varovani. Duvod? Majitel ma ve jmenu hacky a carky, a je jedno zda vyplnim policko bez hacku, nebo s hackama - vzdy to porovnani skonci spatne! Jako nechapu, proc to neporovnavaj AS-IS (v unicode), ale delaji nejaky normalizacni harakiri ktere maji vyslovene spatne a vzdy to skonci nezhodou..

Podle me tam maji toto:

Kód: [Vybrat]
if ( AccountHolderName != normalize(UserFormInput) ) show warning

Fio, minimálne pobočka na Slovensku, nedovolí zadať diakritiku, ale v niektorých prípadoch napíše správny účet s diakritikou. Logiku som v tom nenašiel, zdá sa, že išlo o účty inštitúcií.

Re:Banka přátelská k open-source softwaru
« Odpověď #7 kdy: Dnes v 06:57:06 »
Ale Android je opensource. Stačí si vybrat ten "správný" např. Graphene OS:

https://grapheneos.org/

https://privsec.dev/posts/android/banking-applications-compatibility-with-grapheneos/

A některé české banky jsou dokonce ochotné se s váma o tomto normálně bavit, např. když reportujete chybu/nesmyslné chování jejich appky na tomto OS.

Re:Banka přátelská k open-source softwaru
« Odpověď #8 kdy: Dnes v 08:47:44 »
Nevím, co Tě potkalo, ale naopak Fio bylo schopné rychle zareagovat, když vydali aplikaci, která nefungovala na čistém opatchovaném androidu, ale ne ofiko FW (třeba když si ho sestavíš sám). Stačil "týden" (původní apka ještě snad i fungovala) a nová aplikace už jen od té doby upozorňuje (někdy otravně), že se jí něco nelíbí, ale pustí tě, protože si přeci pánem svého účtu.

ja.

  • ****
  • 399
    • Zobrazit profil
    • E-mail
Re:Banka přátelská k open-source softwaru
« Odpověď #9 kdy: Dnes v 08:55:08 »
To bych prave nerekl. Napr FIO melo zavest EU legislativu na kontrolu jmena majitele u SEPA/IBAN a varovat kdyz bude nezhoda. Ale udelali to tak lamersky, ze to pokazde vyhazuje varovani. Duvod? Majitel ma ve jmenu hacky a carky, a je jedno zda vyplnim policko bez hacku, nebo s hackama - vzdy to porovnani skonci spatne! Jako nechapu, proc to neporovnavaj AS-IS (v unicode), ale delaji nejaky normalizacni harakiri ktere maji vyslovene spatne a vzdy to skonci nezhodou..

Podle me tam maji toto:

Kód: [Vybrat]
if ( AccountHolderName != normalize(UserFormInput) ) show warning

Fio, minimálne pobočka na Slovensku, nedovolí zadať diakritiku, ale v niektorých prípadoch napíše správny účet s diakritikou. Logiku som v tom nenašiel, zdá sa, že išlo o účty inštitúcií.

No, Fio je na tom zaujímavo/f***upovo aj tým, že obmedzuje dĺžku názvu účtu, ktorý je možný zadať, ale neosekne reťazec, s ktorým porovnáva. Takže názov účtu je napríklad "Sociálna poisťovňa, pobočka Bratislava", ale tak dlhý string zadať nemôžem (bez ohľadu na diakritiku), takže nikdy nebude sedieť a vždy bude na to upozorňovať.

No a samozrejme, všetky banky nazvali osobné účty "Meno priezvisko", len Fio "Priezvisko meno". Do hromadnej šablóny si zadať číslo účtu môžem, názov účtu nemôžem. Jednoducho srandy kopec pri každom výplatnom termíne.

Re:Banka přátelská k open-source softwaru
« Odpověď #10 kdy: Dnes v 10:31:45 »
To bych prave nerekl. Napr FIO melo zavest EU legislativu na kontrolu jmena majitele u SEPA/IBAN a varovat kdyz bude nezhoda. Ale udelali to tak lamersky, ze to pokazde vyhazuje varovani. Duvod? Majitel ma ve jmenu hacky a carky, a je jedno zda vyplnim policko bez hacku, nebo s hackama - vzdy to porovnani skonci spatne! Jako nechapu, proc to neporovnavaj AS-IS (v unicode), ale delaji nejaky normalizacni harakiri ktere maji vyslovene spatne a vzdy to skonci nezhodou..

Podle me tam maji toto:

Kód: [Vybrat]
if ( AccountHolderName != normalize(UserFormInput) ) show warning

Jsi si vybral jednu z nejhorších českých bank :). Mluvil jsem obecně, většina našich bank je na tom technicky velmi dobře, výjimky nebo konkrétní nedostatky se najdou.

Fio je i za mě divná.