{"id":2670,"date":"2019-02-25T15:37:47","date_gmt":"2019-02-25T14:37:47","guid":{"rendered":"https:\/\/panwybierak.pl\/blog\/?p=2670"},"modified":"2019-07-10T14:26:19","modified_gmt":"2019-07-10T12:26:19","slug":"bezpieczna-bankowosc-elektroniczna-jak-zabezpieczane-jest-logowanie-do-banku-przez-internet","status":"publish","type":"post","link":"https:\/\/panwybierak.pl\/blog\/2019\/02\/bezpieczna-bankowosc-elektroniczna-jak-zabezpieczane-jest-logowanie-do-banku-przez-internet\/","title":{"rendered":"Bezpieczna bankowo\u015b\u0107 elektroniczna. Jak zabezpieczane jest logowanie do&nbsp;banku przez&nbsp;Internet?"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_69_1 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/panwybierak.pl\/blog\/2019\/02\/bezpieczna-bankowosc-elektroniczna-jak-zabezpieczane-jest-logowanie-do-banku-przez-internet\/#Hasla_jednorazowe\" title=\"Has\u0142a jednorazowe\">Has\u0142a jednorazowe<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/panwybierak.pl\/blog\/2019\/02\/bezpieczna-bankowosc-elektroniczna-jak-zabezpieczane-jest-logowanie-do-banku-przez-internet\/#Hasla_SMS\" title=\"Has\u0142a SMS\">Has\u0142a SMS<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/panwybierak.pl\/blog\/2019\/02\/bezpieczna-bankowosc-elektroniczna-jak-zabezpieczane-jest-logowanie-do-banku-przez-internet\/#Token_sprzetowy\" title=\"Token sprz\u0119towy\">Token sprz\u0119towy<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/panwybierak.pl\/blog\/2019\/02\/bezpieczna-bankowosc-elektroniczna-jak-zabezpieczane-jest-logowanie-do-banku-przez-internet\/#Token_w_aplikacji\" title=\"Token w&nbsp;aplikacji\">Token w&nbsp;aplikacji<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/panwybierak.pl\/blog\/2019\/02\/bezpieczna-bankowosc-elektroniczna-jak-zabezpieczane-jest-logowanie-do-banku-przez-internet\/#Zabezpieczenia_w_bankowosci_elektronicznej_%E2%80%93_ktore_najskuteczniejsze\" title=\"Zabezpieczenia w&nbsp;bankowo\u015bci elektronicznej &#8211; kt\u00f3re najskuteczniejsze?\">Zabezpieczenia w&nbsp;bankowo\u015bci elektronicznej &#8211; kt\u00f3re najskuteczniejsze?<\/a><\/li><\/ul><\/nav><\/div>\n<p><b>Zabezpieczenia w&nbsp;bankowo\u015bci elektronicznej. Has\u0142a jednorazowe, tokeny, aplikacje w&nbsp;telefonie. Jak dzia\u0142aj\u0105 i&nbsp;jaki stopie\u0144 bezpiecze\u0144stwa zapewniaj\u0105?<\/b><\/p>\n<p>Bankowo\u015b\u0107 elektroniczna jest ju\u017c oczywisto\u015bci\u0105 dla&nbsp;wi\u0119kszo\u015bci z&nbsp;nas. Ma\u0142o kto chodzi do&nbsp;plac\u00f3wki bankowej za\u0142atwia\u0107 tak podstawowe sprawy jak sprawdzenie salda konta, historii transakcji czy&nbsp;wykonanie przelewu. Wszystko to mamy dost\u0119pne \u0142atwo i&nbsp;na wyci\u0105gni\u0119cie r\u0119ki za&nbsp;po\u015brednictwem komputera lub&nbsp;urz\u0105dzenia mobilnego.<\/p>\n<p>Oczywi\u015bcie zdalny dost\u0119p do&nbsp;naszego konta musi by\u0107 odpowiednio zabezpieczony. Nie chcieliby\u015bmy, by kto\u015b niepowo\u0142any pozna\u0142 tak szczeg\u00f3\u0142owe informacje na&nbsp;temat naszych finans\u00f3w, nie wspominaj\u0105c ju\u017c nawet o&nbsp;mo\u017cliwo\u015bci wykonania nieautoryzowanego przelewu i&nbsp;kradzie\u017cy naszych pieni\u0119dzy.<\/p>\n<p>Z&nbsp;tego powodu banki stosuj\u0105 szereg dodatkowych zabezpiecze\u0144. Czasami wymagane s\u0105 one dopiero podczas dokonywania jakiej\u015b operacji (np. zlecania przelewu), czasami trzeba z&nbsp;nich korzysta\u0107 ju\u017c przy&nbsp;logowaniu.<\/p>\n<p>Jakie s\u0105 rodzaje zabezpiecze\u0144, stosowanych przez&nbsp;banki, czym si\u0119 r\u00f3\u017cni\u0105 i&nbsp;kt\u00f3re s\u0105 najbardziej godne zaufania?<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Hasla_jednorazowe\"><\/span><b>Has\u0142a jednorazowe<\/b><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Metoda nieco archaiczna, ale&nbsp;wci\u0105\u017c stosowana. Bank przekazuje w&nbsp;niej klientowi list\u0119 hase\u0142, kt\u00f3re ten wykorzystuje w&nbsp;okre\u015blonej kolejno\u015bci. Kody ukryte s\u0105 pod&nbsp;\u201czdrapkami\u201d, a&nbsp;podczas wykonywania przelewu czy&nbsp;innej operacji wymagaj\u0105cej dodatkowego potwierdzenia klient wpisuje w&nbsp;ramach potwierdzenie kolejny kod z&nbsp;arkusza.<\/p>\n<p>B\u0119dzie to zabezpieczenie skuteczne, o&nbsp;ile lista nie wpadnie w&nbsp;niepowo\u0142ane r\u0119ce. Cho\u0107by dlatego&nbsp;absolutnie nie nale\u017cy na&nbsp;takiej li\u015bci zapisywa\u0107 niczego, co zwi\u0105zane jest z&nbsp;naszymi danymi logowania &#8211; w&nbsp;po\u0142\u0105czeniu z&nbsp;nimi lista umo\u017cliwi\u0142aby z\u0142odziejowi na&nbsp;dokonanie dowolnej operacji.<\/p>\n<p>W&nbsp;razie utraty listy nale\u017cy j\u0105 niezw\u0142ocznie zastrzec w&nbsp;banku, co spowoduje, \u017ce&nbsp;znajduj\u0105ce si\u0119 na&nbsp;niej kody stan\u0105 si\u0119 niewa\u017cne.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Hasla_SMS\"><\/span><b>Has\u0142a SMS<\/b><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Jedno z&nbsp;najpopularniejszych obecnie rozwi\u0105za\u0144. Dzia\u0142a podobnie do&nbsp;listy hase\u0142 jednorazowych, z&nbsp;tym \u017ce&nbsp;kolejne kody s\u0105 do&nbsp;nas wysy\u0142ane w&nbsp;razie potrzeby za&nbsp;po\u015brednictwem wiadomo\u015bci SMS. Kod przez&nbsp;nas otrzymany przypisany jest do&nbsp;konkretnej, wykonywanej w\u0142a\u015bnie operacji &#8211; co stanowi dodatkow\u0105 warstw\u0119 zabezpieczenia.<\/p>\n<p>W&nbsp;teorii skradziona lista hase\u0142 jednorazowych mo\u017ce umo\u017cliwi\u0107 wykonanie dowolnej operacji, bo&nbsp;niepowo\u0142ana osoba jest na&nbsp;niej w&nbsp;stanie podejrze\u0107 wszystkie \u201cprzysz\u0142e\u201d kody. W&nbsp;przypadku weryfikacji SMS konieczny jest dost\u0119p do&nbsp;telefonu w&nbsp;momencie wykonywania operacji.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Token_sprzetowy\"><\/span><b>Token sprz\u0119towy<\/b><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Inn\u0105 metod\u0105 zabezpieczenia jest tzw. token sprz\u0119towy. Jest to niewielkie urz\u0105dzenie, generuj\u0105ce kody automatycznie. Kod zmienia si\u0119 na&nbsp;wy\u015bwietlaczu tokena co okre\u015blony czas (np. co minut\u0119) i&nbsp;przez ten czas jest wa\u017cny jako potwierdzenie dowolnych operacji.<\/p>\n<p>Token ma t\u0119 przewag\u0119 nad&nbsp;has\u0142ami SMS, \u017ce&nbsp;nie wymaga na\u0142adowanego telefonu ani&nbsp;kontaktu z&nbsp;sieci\u0105 kom\u00f3rkow\u0105. Kody generowane s\u0105 na&nbsp;podstawie znanego tylko bankowi algorytmu, kt\u00f3ry dzi\u0119ki niemu wie w&nbsp;ka\u017cdym momencie, jaka kombinacja cyfr jest w\u0142a\u015bciwa.<\/p>\n<p>Podobnie jak w&nbsp;przypadku listy hase\u0142 jednorazowych, utrata tokena mo\u017ce si\u0119 wi\u0105za\u0107 ze sporym niebezpiecze\u0144stwem, je\u017celi&nbsp;wraz z&nbsp;nim w&nbsp;niepowo\u0142ane r\u0119ce wpadn\u0105 nasze dane logowania.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Token_w_aplikacji\"><\/span><b>Token w&nbsp;aplikacji<\/b><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Chyba najbezpieczniejsze ze stosowanych obecnie powszechnie zabezpiecze\u0144. Dzia\u0142a na&nbsp;tej samej zasadzie co token sprz\u0119towy, ale&nbsp;kody generowane s\u0105 nie na&nbsp;wy\u015bwietlaczu osobnego urz\u0105dzenia, a&nbsp;w aplikacji, zainstalowanej w&nbsp;smartfonie klienta.<\/p>\n<p>Jest to rozwi\u0105zanie o&nbsp;tyle lepsze, \u017ce&nbsp;sam telefon najcz\u0119\u015bciej jest dodatkowo zabezpieczony kodem albo&nbsp;odciskiem palca, podobnie sama aplikacja z&nbsp;tokenem. Dzi\u0119ki temu nawet jak nasz telefon wpadnie w&nbsp;niepowo\u0142ane r\u0119ce, b\u0119dzie bardzo trudno wykorzysta\u0107 go do&nbsp;zdobycia naszych danych lub&nbsp;kradzie\u017cy.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Zabezpieczenia_w_bankowosci_elektronicznej_%E2%80%93_ktore_najskuteczniejsze\"><\/span><b>Zabezpieczenia w&nbsp;bankowo\u015bci elektronicznej &#8211; kt\u00f3re najskuteczniejsze?<\/b><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Wszystkie z&nbsp;wymienionych rozwi\u0105za\u0144 zapewniaj\u0105 dostateczne bezpiecze\u0144stwo, je\u017celi&nbsp;wykorzystywane s\u0105 z&nbsp;nale\u017cyt\u0105 ostro\u017cno\u015bci\u0105. Pewn\u0105 przewag\u0119 ma z&nbsp;wymienionych powod\u00f3w token w&nbsp;aplikacji na&nbsp;smartfona, ale&nbsp;w&nbsp;znakomitej wi\u0119kszo\u015bci przypadk\u00f3w r\u00f3wnie skuteczne b\u0119dzie dowolne z&nbsp;zabezpiecze\u0144.<\/p>\n<p>Absolutnie za&nbsp;to nie warto ogranicza\u0107 si\u0119 do&nbsp;samego has\u0142a, nawet je\u017celi&nbsp;chodzi tylko o&nbsp;logowanie. Stawk\u0105 s\u0105 tu nasze pieni\u0105dze, nie warto ich ryzykowa\u0107.<\/p>\n<p><iframe loading=\"lazy\" src=\"https:\/\/panwybierak.pl\/widgets\/1?t=1562572166\" frameborder=\"0\" width=\"100%\" height=\"592\"><\/iframe><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zabezpieczenia w&nbsp;bankowo\u015bci elektronicznej. Has\u0142a jednorazowe, tokeny, aplikacje w&nbsp;telefonie. Jak dzia\u0142aj\u0105 i&nbsp;jaki stopie\u0144 bezpiecze\u0144stwa zapewniaj\u0105? Bankowo\u015b\u0107 elektroniczna jest ju\u017c oczywisto\u015bci\u0105 dla&nbsp;wi\u0119kszo\u015bci z&nbsp;nas. Ma\u0142o kto chodzi do&nbsp;plac\u00f3wki bankowej za\u0142atwia\u0107 tak podstawowe sprawy jak sprawdzenie salda konta, historii transakcji czy&nbsp;wykonanie przelewu. Wszystko to mamy dost\u0119pne \u0142atwo i&nbsp;na wyci\u0105gni\u0119cie r\u0119ki za&nbsp;po\u015brednictwem komputera lub&nbsp;urz\u0105dzenia mobilnego. Oczywi\u015bcie zdalny dost\u0119p do&nbsp;naszego konta [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":2688,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[124],"tags":[716,717],"class_list":["post-2670","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-porady","tag-bankowosc-elektroniczna","tag-bezpieczna-bankowosc"],"acf":[],"_links":{"self":[{"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/posts\/2670"}],"collection":[{"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/comments?post=2670"}],"version-history":[{"count":6,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/posts\/2670\/revisions"}],"predecessor-version":[{"id":5788,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/posts\/2670\/revisions\/5788"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/media\/2688"}],"wp:attachment":[{"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/media?parent=2670"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/categories?post=2670"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/panwybierak.pl\/blog\/wp-json\/wp\/v2\/tags?post=2670"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}