Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

dwuetapowe logowanie iPKO

113 views
Skip to first unread message

PiteR

unread,
Dec 28, 2021, 3:54:40 PM12/28/21
to
Czy dobrze rozumiem, że babcie co nie mają smartfona i aplikacji IKO
nie mają też logowania z sms a jedynie login i hasło?


PKO Bank Polski informuje, że wprowadza dwuetapowe uwierzytelnienie,
które wzmocni bezpieczeństwo logowania do serwisu. Klienci mogą
korzystać z autoryzacji mobilnej w aplikacji IKO i funkcji dwuetapowego
logowania do systemu bankowości elektronicznej iPKO i Inteligo.

Po jej włączeniu każdorazowo podczas logowania do bankowości
elektronicznej oprócz podania standardowo hasła do iPKO/Inteligo klient
zatwierdza logowanie także w aplikacji mobilnej.


--
Piotrek

Grosz do grosza i bedzie kokosza

Dawid Rutkowski

unread,
Dec 28, 2021, 6:07:12 PM12/28/21
to
wtorek, 28 grudnia 2021 o 21:54:40 UTC+1 PiteR napisał(a):
> Czy dobrze rozumiem, że babcie co nie mają smartfona i aplikacji IKO
> nie mają też logowania z sms a jedynie login i hasło?

A dlaczego miałyby nie mieć sms?
Albo sms albo "mobilnie". Albo "urządzenie zaufane", wtedy rzeczywiście tylko login i hasło.

Z tym "zaufanym" też śmiesznie bywa.
W santander mam już chyba 1,5 roku "pozaufywane" i się nie biesi (tzn. nie chce sms) - warunek taki, że nie działa jak wezmę "okno prywatne", tzn. tak nie działa że chce sms.
milek "zaufywuje" absolutnie wszystko jednym smsem na 3 miesiące - możesz logować się z 5 urządzeń i tylko login i hasło. Po 3 miesiącach znów 1 sms.
citi też coś w ten deseń.
inteligo proponuje "dodanie do zaufanych" - ale jak nie dodasz to też smsa nie chce.
mBąk, kantor aliora działają tak, jak powinny.
Hmm, bnp chyba też.
N26 chce potwierdzenia w apce, które na szczęście można zamienić na sms, za każdym razem.
A aion w ogóle nie ma loginu, logujesz się jednorazowym kodem generowanym w apce.

PiteR

unread,
Dec 29, 2021, 3:28:03 AM12/29/21
to
in <news:b90a3067-894a-4797...@googlegroups.com>
user Dawid Rutkowski pisze tak:

>> Czy dobrze rozumiem, że babcie co nie mają smartfona i aplikacji
>> IKO nie mają też logowania z sms a jedynie login i hasło?
>
> A dlaczego miałyby nie mieć sms?
> Albo sms albo "mobilnie". Albo "urządzenie zaufane", wtedy
> rzeczywiście tylko login i hasło.

bo znam jeden przypadek gdzie jest tylko login i hasło
a zaufane pc nie jest i nie może być bo nie trzyma cookies.
IP też się zmienia. Musieli być jasnowidzami.


> Z tym "zaufanym" też śmiesznie bywa.

tak domyslam się że działa to na zasadzie cookies

Dawid Rutkowski

unread,
Dec 29, 2021, 5:46:42 AM12/29/21
to
środa, 29 grudnia 2021 o 09:28:03 UTC+1 PiteR napisał(a):
> in <news:b90a3067-894a-4797...@googlegroups.com>
> user Dawid Rutkowski pisze tak:
> >> Czy dobrze rozumiem, że babcie co nie mają smartfona i aplikacji
> >> IKO nie mają też logowania z sms a jedynie login i hasło?
> >
> > A dlaczego miałyby nie mieć sms?
> > Albo sms albo "mobilnie". Albo "urządzenie zaufane", wtedy
> > rzeczywiście tylko login i hasło.
> bo znam jeden przypadek gdzie jest tylko login i hasło
> a zaufane pc nie jest i nie może być bo nie trzyma cookies.
> IP też się zmienia. Musieli być jasnowidzami.

A, to chodziło Ci o to, że babcia nie dostaje SMSa, choćby chciała?
No to też pisałem, że tak samo jest w inteligo.
Choć może raz kazało SMSa przepisać, już nie pamiętam.
Pamiętam za to, że jeśli już, to dobry rok po tym, jak stało się to obowiązkowe w wyniku PSD2 i zmian w polskim prawie.
A na pewno, że dopiero wtedy pojawił się na stronie logowania komunikat, że taki SMS może przyjść.

Zaś przy logowaniu jest tak, że wyskakuje "czy chcesz zaufać to urządzenie?" - ale jeśli klikniesz "nie, chcę przejść do serwisu", to żadnego SMS nie ma.
W "oknie prywatnym" firefoxa linuxowego i na androidzie, tak na moim loginie jak i żony.

> > Z tym "zaufanym" też śmiesznie bywa.
> tak domyslam się że działa to na zasadzie cookies

Ale tylko jeśli "działa" - czyli jak "zaufasz" urządzenie, to nie chce sms/apki, a jeśli "nie zaufasz" - to chce.
Tyle że są banki, które zrobiły wg "działa", a są też takie, co zrozumiały po swojemu - np. milek czy citek, które chcą "silnej autoryzacji" jedynie raz na 3 miesiące, niezależnie od liczby urządzeń używanych do logowania, cookies, "okien prywatnych" czy zmian IP.
No i jest jeszcze skarbonka, która robi po swojemu zupełnie i w swoim czasie - żadna UE nie będzie tu jej nic narzucać ;P

PiteR

unread,
Dec 29, 2021, 6:11:54 AM12/29/21
to
in <news:47f51914-1a7a-4bec...@googlegroups.com>
user Dawid Rutkowski pisze tak:

> A, to chodziło Ci o to, że babcia nie dostaje SMSa, choćby
> chciała?

Tak. Dokładnie. Chce mieć a nie ma.

Jak włączyć sms i nie u/mieć aplikacji IKO.


> Zaś przy logowaniu jest tak, że wyskakuje "czy chcesz zaufać to
> urządzenie?" - ale jeśli klikniesz "nie, chcę przejść do serwisu",
> to żadnego SMS nie ma.

To nie rozumiem. Powinno obowiazkowow do niezaufanych
przychodzić potwierdzenie.


>> > Z tym "zaufanym" też śmiesznie bywa.
>> tak domyslam się że działa to na zasadzie cookies
>
> Ale tylko jeśli "działa" - czyli jak "zaufasz" urządzenie, to nie
> chce sms/apki, a jeśli "nie zaufasz" - to chce. Tyle że są banki,
> które zrobiły wg "działa", a są też takie, co zrozumiały po
> swojemu - np. milek czy citek, które chcą "silnej autoryzacji"
> jedynie raz na 3 miesiące, niezależnie od liczby urządzeń
> używanych do logowania, cookies, "okien prywatnych" czy zmian IP.
> No i jest jeszcze skarbonka, która robi po swojemu zupełnie i w
> swoim czasie - żadna UE nie będzie tu jej nic narzucać ;P

aha

no bo wiesz babcia Rozalia ma tylko login i hasło
i nic. A tyle było trabienia o dodatkowym zabezpieczeniu
kodem sms i cisza.
0 new messages