Już wkrótce logowanie oraz inne czynności zyskają dodatkowe zabezpieczenie. Co musisz wiedzieć o nadchodzących zmianach?
- W efekcie uchwalonej Dyrektywy PSD 2 wprowadzamy mechanizm tzw. silnego uwierzytelnienia.
- Zmieni się sposób, w jaki logujesz się na swoje konto w Cinkciarz.pl, autoryzujesz transakcję płatniczą czy przeprowadzasz inne istotne czynności.
- Silne uwierzytelnienie polega na tym, że do potwierdzenia Twojej tożsamości używamy dwóch składników: loginu i hasła (jak do tej pory) oraz jednorazowego kodu, wysyłanego przez nas e-mailem lub SMS-em.
- Zmiany dotyczą również naszych aplikacji mobilnych. Jeżeli z nich korzystasz, zostaniesz poproszony o dodanie swojego telefonu do listy zaufanych urządzeń jeszcze przed wprowadzeniem opisywanych zmian.
- Kiedy to nastąpi? Już wkrótce silne uwierzytelnienie wprowadzimy dla opcji edycji numeru telefonu. Pozostałe czynności zostaną nim objęte do 14 września 2019 roku.
- Co musisz zrobić? Upewnij się już teraz, że Twój adres e-mail w profilu jest aktualny oraz że posiadasz do niego dostęp.
Ochrona transakcji online wymaga skutecznych środków mających na celu uniemożliwienie niepowołanym osobom dostępu do rachunku. W tym właśnie celu Dyrektywa PSD 2 wprowadza mechanizm tzw. silnego uwierzytelnienia klienta zwany inaczej uwierzytelnieniem dwuczynnikowym. Ma to zapewnić wyższy poziom wiarygodności i odporności na oszustwa.
Silne uwierzytelnienie wymagane będzie przez Cinkciarz.pl co najmniej przy dokonywaniu przez użytkownika następujących czynności:
- uzyskiwaniu dostępu do konta (przez stronę internetową lub aplikacje mobilne) – uwierzytelnienie użytkownika,
- inicjowaniu transakcji płatniczej – autoryzowanie transakcji,
- przeprowadzaniu czynności, która może wiązać się z ryzykiem nadużyć. Może to być np. edycja danych osobowych, zmiana numeru telefonu czy adresu mailowego.
Co się zmieni?
Logując się na konto w Cinkciarz.pl, po podaniu loginu i hasła zostaniesz poproszony o wpisanie jednorazowego kodu wysłanego przez nas e-mailem lub SMS-em. Jest to typowa metoda potwierdzenia przez użytkownika logowania na konto spełniająca warunek silnego uwierzytelnienia, dochodzi tu bowiem do uwierzytelnienia z wykorzystaniem czynnika wiedzy (dane logowania) i czynnika posiadania (kod jednorazowy).
Użytkownicy aplikacji mobilnych potwierdzą swoją tożsamość za pomocą telefonu powiązanego z kontem użytkownika. Przygotowując się do wprowadzenia silnego uwierzytelniania, Cinkciarz.pl poprosi klientów korzystających z aplikacji mobilnych o dodanie swoich urządzeń do listy urządzeń zaufanych.
Kiedy nastąpią zmiany?
W pierwszej kolejności silne uwierzytelnienie wprowadzimy dla opcji zmiany numeru telefonu. Jego edycję przenosimy do ekranu Ustawień. Dla użytkowników aplikacji mobilnych pierwszym etapem wprowadzenia nowej metody uwierzytelniania będzie zdefiniowanie swojego urządzenia jako zaufanego. Pozostałe czynności jak np. rejestracja i logowanie do serwisu, inicjowanie płatności czy zmiana kwoty lub odbiorcy transakcji zostaną objęte dodatkowym mechanizmem zabezpieczającym do 14 września 2019 roku.
Co powinieneś teraz zrobić?
Aby nadal korzystać z portalu Cinkciarz.pl po 14 września 2019 roku, upewnij się wcześniej, że Twój adres e-mail w profilu jest aktualny oraz że posiadasz do niego dostęp.
Podstawa prawną wprowadzanych zmian jest Dyrektywa PSD 2 uchwalona przez Parlament Europejski i Radę Unii Europejskiej 25 listopada 2015 r. W Polsce 20 czerwca 2018 r. zaczęła obowiązywać ustawa o usługach płatniczych, która dostosowuje regulacje krajowe do unijnych przepisów. Pełna treść dyrektywy PSD2: https://eur-lex.europa.eu/eli/dir/2015/2366/oj?locale=pl.
Więcej na temat silnego uwierzytelnienie przeczytasz tutaj: https://cinkciarz.pl/o-nas/bezpieczenstwo/silne-uwierzytelnienie.