タグ

認証システムに関するatsushifxのブックマーク (1)

  • 三井住友銀ネットバンクにはないものねだりをしているわけではありません | 栗原潔のIT弁理士日記

    JNB(ジャパンネット銀行)では、口座へのログインは英数字8文字のパスワードで一応守られており、外出や出張中に残高確認等のためだけにトークンを持ち歩く必要がない(トークンは銀行印のようなものなので普段は金庫にしまっておきたいです)一方で、出金はトークンのOTPで守られており暗証カード不要です。自分的には利便性と安全性のバランスが取れていると思います。 SMBC(三井住友銀行)の旧システムでは、ログイン時にワンタイムパスワードが必要だったので事務所以外から残高確認を行なう場合にはトークンを持ち歩く必要がありました。トークンがあっても旧来の暗証カードは依然として必要でした。また、デフォルト設定では登録済みの口座にはノーチェックで振り込めてしまうのでちょっと怖いです(暗証カード必要なように設定可能ですが)。 SMBC新システムでは一見改良されているようですが、パスワードが数字4桁になってしまった

    三井住友銀ネットバンクにはないものねだりをしているわけではありません | 栗原潔のIT弁理士日記
    atsushifx
    atsushifx 2014/03/02
    金融系のWebサービスはたいていセキュリティ関連がダメな印象が強い。そもそも、口座番号をユーザーIDにしている時点でセキュリティの意識が低いとおもう
  • 1