eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankiCitibank onlineRe: Citibank online
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.atman.pl!newsfeed.tpinternet.pl!at
    lantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Bartol Partol <b...@p...c>
    Newsgroups: pl.biznes.banki
    Subject: Re: Citibank online
    Date: Fri, 04 Jul 2003 10:05:38 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 37
    Message-ID: <be3ccc$phe$1@atlantis.news.tpi.pl>
    References: <be1pvp$mds$1@news.lublin.pl> <be1thi$j4s$1@nemesis.news.tpi.pl>
    NNTP-Posting-Host: vip.server.pl
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: atlantis.news.tpi.pl 1057305805 26158 212.244.187.3 (4 Jul 2003 08:03:25
    GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Fri, 4 Jul 2003 08:03:25 +0000 (UTC)
    User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.3b) Gecko/20030210
    X-Accept-Language: pl, en-us, en
    In-Reply-To: <be1thi$j4s$1@nemesis.news.tpi.pl>
    Xref: news-archive.icm.edu.pl pl.biznes.banki:249502
    [ ukryj nagłówki ]

    Użytkownik blad napisał:
    > Użytkownik "Wojtek"
    >
    >>Czy w Citibanku online oprocz podania PINu i numeru karty istnieja jeszcze
    >>jakies inne zabezpieczenia przed nieuprawnionym dostepem do konta (lista
    >>hasel jednorazowych, token)?
    >
    > nie w polskiej wersji ;-))
    > zagraniczne wersje są podobno bezpieczniejsze ale Polskę olali - lepiej w to
    > nie wchodź

    Czy oni maja rozne systemy zabezpieczen dla klientow indywidualnych i
    firm? Kiedys mialem konto firmowe w Citku. Najpierw uzywalem jakiegos
    koszmarnego programu i laczylem sie przez modem. Potem odpalili dostep
    przez internet i dostalem tokeny (kazdy uprawniony uzytkownik dostawal
    swojego tokena). Token byl potrzebny przy logowaniu (nr identyfikacyjny,
    haslo oraz kod z tokena) i chyba przy wykonywaniu transakcji (nie
    pamietam dokladnie). Token potrzebowal PINa zeby go odpalic, a dzialal
    tak, ze wpisywalo sie kod wyswietlony na ekranie komputera (generowany
    przez serwis), token go przerabial i przerobiony kod wpisywalo sie w
    drugim polu na ekranie komputera i serwis je sobie porownywal. Jakos tak.

    System byl bardzo rozbudowany i mozna bylo definiowac rozne prawa
    uzytkownikom (np. tylko definiowanie przelewow, bez dostapu do calej
    reszty) i mial definiowalna liczbe krokow koniecznych do autoryzacji
    platnosci (np. za jednym zalogowaniem mozna bylo przygotowac przelewy,
    potem trzeba bylo sie wylogowac, zalogowac ponownie - mogl sie zalogowac
    ktos inny z odpowiednimi uprawnieniami- i je zatwierdzic, troche
    upierdliwe, ale zabezpieczalo skutecznie przed pchnieciem pomylkowego
    przelewu). Bardzo dobra rzecz dla duzych firm. Poza tym system Citka byl
    debilny, bo dzialal jakby chial, a nie mogl i wymagal sciagniecia i
    zainstalowania jakiegos kawalka softu na kompie. Na poczatku dzialal
    tylko pod IE. Pozniej podobno mial dzialac pod Netszkapa (wczesniej
    wykorkowala firma ;-) ).

    Bartol

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1