И пароль не подсмотришь - «Новости Банков» » Новости Банков
bottom-shape image

И пароль не подсмотришь - «Новости Банков»

И пароль не подсмотришь - «Новости Банков»
Мобильный банкинг без ПИН-кода по отпечатку пальца становится реальностью

Банк «Открытие» запускает приложение мобильного банкинга для iOS, позволяющее авторизоваться по отпечатку пальца вместо ПИН-кода. Портал Банки.ру изучил, как работает эта функция и какие риски для денег пользователя порождает.

Почти все розничные банки успели обзавестись мобильными приложениями, обеспечивающими клиентам управление деньгами на счетах с телефона или планшета. Несмотря на то что основной набор функций у всех более-менее совпадает, каждое приложение отличается своими нюансами. Причем именно эти нюансы могут превратить приложение в неудобного, тормозного и ненадежного монстра либо наоборот, дать пользователям простой, красивый и легкий инструмент управления деньгами.

Что получится у банка «Открытие» – посмотрим. Но уже понятно, что банк зашел с козырей, реализовав невиданную в мобильном банкинге функцию, позволяющую владельцам смартфонов iPhone 5s/6/6 Plus авторизоваться в приложение без ввода какого-либо ПИН-кода, просто прижав палец к вмонтированному в кнопку «Домой» датчику отпечатка пальца.

Подходы банков к разработке приложения существенно разнятся. Одни ставят во главу угла функциональность, другие сосредотачиваются на надежности и скорости работы, третьи стремятся завоевать придирчивого клиента эффектным дизайном. Банк «Открытие» решил зайти со стороны удобства, начав с исследования юзабилити мобильных приложений.

«Изначально была идея создать простое, удобное, красивое мобильное приложение, да плюс еще с хорошей функциональностью, – рассказал порталу Банки.ру менеджер проектов управления дизайна клиентских интерфейсов банка «Открытие» Александр Нестеров. – Мы уделили особенное внимание именно тому, как обычные люди пользуются банковскими или любыми другими мобильными приложениями. Провели несколько исследований, чтобы понять, чего люди ожидают от приложения и как они пользуются мобильными приложениями, и получили достаточно интересные результаты. Иногда то, что разработчикам кажется однозначно понятным и удобным, для пользователей может выглядеть совершенно иначе. К примеру, заметную, казалось бы, кнопку в каких-то случаях пользователи могут вообще не увидеть. Или процесс выполнения какой-либо операции пользователь может воспринимать не так, как это представляет себе банк. В соответствии с результатами таких тестов приложение перерабатывалось и вновь отправлялось на исследование».

Функция авторизации по отпечатку пальца как нельзя лучше укладывается в эту стратегию. Ее удобство бесспорно: ПИН-код помнить не нужно, нет необходимости его и записывать. А значит, он заведомо не попадет в чужие руки. Да это и просто экономия времени, так ценимого современным мобильным человеком. Заметим, что альтернативная возможность входа в приложение по вводу ПИН-кода у «Открытия» все-таки будет, на всякий случай.

Однако не всякий даже вполне добропорядочный клиент захочет оставить банку свои биометрические данные. Менеджер проектов департамента IT банка «Открытие» Иван Карманов заверил (как нам показалось, с сожалением), что никаких данных об отпечатках пальцев клиента банк получить не может, спасибо мудрой Apple: «Пока Apple открыли маленький кусочек возможностей. Все, что мы можем, – узнать, что к датчику прикоснулся тот же пользователь, который имеет право разблокировать телефон пальцем, и можем достать соответствующий ключ из защищенного хранилища в телефоне. Ни к хешам отпечатков пальцев, ни к чему-либо еще у нас доступа нет».

По словам представителей «Открытия», система безопасности в новом приложении будет не слишком строга к пользователю. Никаких одноразовых кодов приложение не будет запрашивать ни при авторизации, ни при выполнении каких-либо операций. По всей видимости, лишней защитой было решено пожертвовать в угоду юзабилити. Но, чтобы чересчур дружелюбная программа не стала причиной утраты клиентом крупной суммы, например, в случае кражи телефона и использования силиконовой копии пальца, банк собирается установить строгие суточные лимиты на операции через приложение. Расчет на то, что много денег у мошенников за один день вывести не получится, а за это время банк заблокирует доступ. Подход спорный, но вполне практичный.

Отметим, что разработкой приложения занимались не собственные сотрудники банка, а команда компании Redmadrobot, обладающая опытом разработки мобильных приложений вообще и банковских в частности. Неизбежно возникает вопрос, насколько безопасно отдавать разработку приложения, работающего с АБС банка, посторонним. По словам Ивана Карманова, на всех этапах разработки проводился строгий аудит. «Чтобы удостовериться, что код приложения, написанный внешним подрядчиком, не содержит закладок, ошибок, каких-либо ляпов, мы обратились к внешней компании, которая провела аудит исходного кода, протестировала в симуляторе и провела тестирование связки приложение-сервер. Ничего критичного найдено не было, зато прислали порядка 50 замечаний касательно возможных уязвимостей, которые были учтены при дальнейшей разработке», — рассказал Карманов.

Пока все это относится к приложению лишь под iOS 7/8 (вход по отпечатку пальца доступен лишь в iOS 8), но в планах и версия под Android. Несмотря на то что в флагманских моделях Android-смартфонов некоторых производителей тоже начинают появляться датчики отпечатка пальца, приложение банка «Открытие» под самую популярную мобильную платформу пока останется без столь интересной функции, хотя и нельзя исключить ее появления в будущем.

Михаил ДЬЯКОВ,

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Мобильный банкинг без ПИН-кода по отпечатку пальца становится реальностью Банк «Открытие» запускает приложение мобильного банкинга для iOS, позволяющее авторизоваться по отпечатку пальца вместо ПИН-кода. Портал Банки.ру изучил, как работает эта функция и какие риски для денег пользователя порождает. Почти все розничные банки успели обзавестись мобильными приложениями, обеспечивающими клиентам управление деньгами на счетах с телефона или планшета. Несмотря на то что основной набор функций у всех более-менее совпадает, каждое приложение отличается своими нюансами. Причем именно эти нюансы могут превратить приложение в неудобного, тормозного и ненадежного монстра либо наоборот, дать пользователям простой, красивый и легкий инструмент управления деньгами. Что получится у банка «Открытие» – посмотрим. Но уже понятно, что банк зашел с козырей, реализовав невиданную в мобильном банкинге функцию, позволяющую владельцам смартфонов iPhone 5s/6/6 Plus авторизоваться в приложение без ввода какого-либо ПИН-кода, просто прижав палец к вмонтированному в кнопку «Домой» датчику отпечатка пальца. Подходы банков к разработке приложения существенно разнятся. Одни ставят во главу угла функциональность, другие сосредотачиваются на надежности и скорости работы, третьи стремятся завоевать придирчивого клиента эффектным дизайном. Банк «Открытие» решил зайти со стороны удобства, начав с исследования юзабилити мобильных приложений. «Изначально была идея создать простое, удобное, красивое мобильное приложение, да плюс еще с хорошей функциональностью, – рассказал порталу Банки.ру менеджер проектов управления дизайна клиентских интерфейсов банка «Открытие» Александр Нестеров. – Мы уделили особенное внимание именно тому, как обычные люди пользуются банковскими или любыми другими мобильными приложениями. Провели несколько исследований, чтобы понять, чего люди ожидают от приложения и как они пользуются мобильными приложениями, и получили достаточно интересные результаты. Иногда то, что разработчикам кажется однозначно понятным и удобным, для пользователей может выглядеть совершенно иначе. К примеру, заметную, казалось бы, кнопку в каких-то случаях пользователи могут вообще не увидеть. Или процесс выполнения какой-либо операции пользователь может воспринимать не так, как это представляет себе банк. В соответствии с результатами таких тестов приложение перерабатывалось и вновь отправлялось на исследование». Функция авторизации по отпечатку пальца как нельзя лучше укладывается в эту стратегию. Ее удобство бесспорно: ПИН-код помнить не нужно, нет необходимости его и записывать. А значит, он заведомо не попадет в чужие руки. Да это и просто экономия времени, так ценимого современным мобильным человеком. Заметим, что альтернативная возможность входа в приложение по вводу ПИН-кода у «Открытия» все-таки будет, на всякий случай. Однако не всякий даже вполне добропорядочный клиент захочет оставить банку свои биометрические данные. Менеджер проектов департамента IT банка «Открытие» Иван Карманов заверил (как нам показалось, с сожалением), что никаких данных об отпечатках пальцев клиента банк получить не может, спасибо мудрой Apple: «Пока Apple открыли маленький кусочек возможностей. Все, что мы можем, – узнать, что к датчику прикоснулся тот же пользователь, который имеет право разблокировать телефон пальцем, и можем достать соответствующий ключ из защищенного хранилища в телефоне. Ни к хешам отпечатков пальцев, ни к чему-либо еще у нас доступа нет». По словам представителей «Открытия», система безопасности в новом приложении будет не слишком строга к пользователю. Никаких одноразовых кодов приложение не будет запрашивать ни при авторизации, ни при выполнении каких-либо операций. По всей видимости, лишней защитой было решено пожертвовать в угоду юзабилити. Но, чтобы чересчур дружелюбная программа не стала причиной утраты клиентом крупной суммы, например, в случае кражи телефона и использования силиконовой копии пальца, банк собирается установить строгие суточные лимиты на операции через приложение. Расчет на то, что много денег у мошенников за один день вывести не получится, а за это время банк заблокирует доступ. Подход спорный, но вполне практичный. Отметим, что разработкой приложения занимались не собственные сотрудники банка, а команда компании Redmadrobot, обладающая опытом разработки мобильных приложений вообще и банковских в частности. Неизбежно возникает вопрос, насколько безопасно отдавать разработку приложения, работающего с АБС банка, посторонним. По словам Ивана Карманова, на всех этапах разработки проводился строгий аудит. «Чтобы удостовериться, что код приложения, написанный внешним подрядчиком, не содержит закладок, ошибок, каких-либо ляпов, мы обратились к внешней компании, которая провела аудит исходного кода, протестировала в симуляторе и провела тестирование связки приложение-сервер. Ничего критичного найдено не было, зато прислали порядка 50 замечаний касательно возможных уязвимостей, которые были учтены при дальнейшей разработке», — рассказал Карманов. Пока все это относится к приложению лишь под iOS 7/8 (вход по отпечатку пальца доступен лишь в iOS 8), но в планах и версия под Android. Несмотря на то что в флагманских моделях Android-смартфонов некоторых производителей тоже начинают появляться датчики отпечатка пальца, приложение банка «Открытие» под самую популярную мобильную платформу пока останется без столь интересной функции, хотя и нельзя исключить ее появления в будущем. Михаил ДЬЯКОВ,
Лучшие новости сегодня

Вы искали сегодня

Комментарии (0)


Другие новости сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...


Новости

Последнее из блога

«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.

Курс доллара США и Евро на завтра, 05.12.2025 г. - «Финансы»

Курс доллара США и Евро на завтра, 05.12.2025 г. - «Финансы»

На завтра, 05.12.2025 г., курс доллара США, официально устанавливаемый

Подробнее
В России стартовала обязательная маркировка игрушек, бритв и какао - «Финансы»

В России стартовала обязательная маркировка игрушек, бритв и какао - «Финансы»

В России с 1 декабря 2025 года введена обязательная маркировка целого ряда

Подробнее
Экономика сегодня

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

Падение рубля. ЦБ установил официальные курсы валют на 4 сентября - «Тема дня»

​ ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....

Подробнее
Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

Рубль теряет высоту. Курсы доллара, евро и юаня на 4 сентября - «Тема дня»

​ Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...

Подробнее
Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

Финансовый совет на 4 сентября: как вернуть деньги за лишние школьные покупки - «Тема дня»

​ 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...

Подробнее
Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

Россияне стали активно покупать полисы страхования на случай онкозаболеваний - «Тема дня»

​ Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...

Подробнее
Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

Финансовый совет на 30 августа: что сказать, если в банке спрашивают: «Откуда деньги?» - «Тема дня»

​ 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...

Подробнее
Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

Рубль дешевеет. Курсы доллара, евро и юаня на 30 августа - «Тема дня»

​ Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...

Подробнее

Разделы

Информация


В Госдуму внесён законопроект о тринадцатой пенсии - о ежегодной доплате к страховой пенсии - «Финансы»

В Госдуму внесён законопроект о тринадцатой пенсии - о ежегодной доплате к страховой пенсии - «Финансы»

Авторы - группа депутатов. Предлагается установить доплату к пенсии, выплачиваемую до окончания каждого года, в размере, равном страховой пенсии конкретного пенсионера, но не ниже полутора прожиточных минимумов...

Подробнее

      
Курс валют сегодня