Поддержка OTP токенов
Добрый день. Насколько я понимаю на 2019 год поддержка OTP токенов отсутствует? В настройках личного кабинета есть только SMS и Push механизмы аутентификации/подписания документов. Есть ли техническая возможность использования OTP токенов, и если нет, почему её отключили.
Если есть, каким образом возможно подключить OTP и какие поддерживаются (SafeNet, Gemalto, и т.п.)?
Спасибо за ответ. Онлайн-чат производит впечатление стучания головой об стенку. SMS и Push не является безопасным способом аутентификации.
Иван, добрый день.
Да, всё верно - ОТП токены сейчас не используются. Раньше ими пользовались, ещё в прошлом интернет-банке. В новом уже убрали такую техническую возможность, потому что это стало неактуально для клиентов.
Если мы говорим про платежи в интернет-банке, они подписываются простой электронной подписью - смс кодом. Платежи в мобильном приложении можно подписать кодом для входа. Но есть ограничение: сумма платежа до 15 000 рублей за раз, а в день таким образом можно отправить 100 000 рублей. В планах есть и получение кода для подписания платёжки через пуш.
Что касается входа в интернет-банк, есть несколько вариантов.
Не так давно стали отправлять пуши с кодами, если клиент залогинен в своём приложении Точки. Мы планировали такую доработку, поэтому коды прилетают за секунды, а сам вход остаётся безопасным.
К интернет-банку можно привязать только 2 номера телефона, на которые будут приходить коды. Если приложением не пользуетесь, то будет приходить смс. Для пользователей Apple совсем недавно мы запустили авторизацию через Apple ID. А для пользователей Android можно привязать свою учётную запись на портале Госуслуги.
Мы стараемся найти оптимальное решение, и сохранить баланс между удобством для клиента и безопасностью. Главное — сохранять бдительность и ни в коем случае не передавать код из смс или пуш-уведомления третьм лицам, как бы сильно они вас об этом ни просили.