Stiri BancareStiri Bancare
  • Prima pagina
  • Stiri de top
  • Analize
  • Interviuri
  • Opinii
  • Informații financiare
Reading: TOP 5 cele mai fiabile și ușor de utilizat metode de autentificare pentru plățile on-line
Share
Notification Show More
Latest News
De astăzi realitatea ne bate din nou la ușă: Ce așteaptă economia de la președintele Nicușor Dan?
Stiri de top
Cum interpretăm mesajul de la Banca Națională, care semnalează „incertitudini deosebit de ridicate”. Cristian Popa vorbește despre inflație mai ridicată și riscuri mari la adresa conduitei viitoare a politicii fiscale
Stiri de top
Ce se întâmplă cu ratele tala la bancă pentru că BNR a păstrat dobânda-cheie la 6,5%. Prudență în fața incertitudinilor economice
Stiri de top
Finanțare Raiffeisen în valoare de peste 28,7 milioane de euro pentru parcul fotovoltaic Teiuș. Cătălin Cepișcă: Încă un pas spre susținerea tranziției energetice a României
Stiri de top
Patria Bank, profit de 10 milioane de lei în primele trei luni din an. Valentin Vancea: Continuăm să susținem mediul antreprenorial românesc
Stiri de top
Aa
Stiri BancareStiri Bancare
Aa
  • Prima pagina
  • Stiri de top
  • Analize
  • Interviuri
  • Opinii
  • Informații financiare
Follow US
© BankingNews - Toate drepturile rezervate
Stiri Bancare > Blog > Analize > TOP 5 cele mai fiabile și ușor de utilizat metode de autentificare pentru plățile on-line
AnalizeStiri de top

TOP 5 cele mai fiabile și ușor de utilizat metode de autentificare pentru plățile on-line

Cornel Dinu
Last updated: 27/04/2021 13:35
Cornel Dinu 4 ani ago
Share
Definiția autentificării poate fi explicată ca un proces de identificare a unui utilizator care solicită accesul la un anumit serviciu.
SHARE
Definiția autentificării poate fi explicată ca un proces de identificare a unui utilizator care solicită accesul la un anumit serviciu.

Interdependența securității și a experienței utilizatorilor reprezintă un subiect etern. Un numitor comun care leagă aceste două elemente este metoda de autentificare utilizată în timpul procesării plăților online. Găsiți mai jos metodele de autentificare ce oferă o experiență de utilizare fără probleme, păstrând în același timp siguranța împotriva atacurilor frauduloase.

Contents
Ce sunt metodele de autentificare?PSD2 impulsionează inovarea în domeniul securității plăților onlineTop 5 metode de autentificare1. Autentificare biometrică2. Cod QR3. SMS OTP4. Notificare de tip „push”5. Autentificare comportamentală

Ce sunt metodele de autentificare?

Definiția autentificării poate fi explicată ca un proces de identificare a unui utilizator care solicită accesul la un anumit serviciu. Până de curând, acreditările simple sub forma unui nume de utilizator și a unei parole ar fi suficiente, dar având în vedere noile standardele de securitate de astăzi, avem nevoie de ceva mult mai puternic.

Cerințele comerciale diferite necesită niveluri de securitate diferite, obținute prin alegerea cu atenție sau combinarea diferitelor metode de autentificare disponibile. În ceea ce privește experiența utilizatorului, acesta joacă un rol semnificativ în satisfacția utilizatorilor în timpul procesării plăților online. Prin urmare, metoda de autentificare aplicată trebuie să ofere confort și securitate în același timp. În cazul în care procesul de autentificare nu oferă confort și rulează încet, aceasta cauzează rate ridicate de abandonare a căruciorului. Pe de altă parte, în cazul în care autentificarea nu oferă măsuri de securitate adecvate, amenințarea activităților frauduloase care implică carduri de plată crește și duce la costuri de returnare.

Echilibrul dintre securitate și experiența utilizatorilor este o provocare, dar specialiștii de la ASEE (Asseco SEE), știu cum să abordeze această problemă. Răspunsul constă în autentificarea strictă a clienților (SCA), care permite diferite metode de autentificare adaptate nevoilor utilizatorului.

PSD2 impulsionează inovarea în domeniul securității plăților online

Conform Regulamentului PSD2 din septembrie 2019, există o cerință privind autentificarea strictă a clienților (SCA). SCA prezintă un nivel suplimentar de securitate a plăților online și se bazează pe cel puțin doi factori de autentificare din următoarele categorii:
• cunoștințe (ceea ce știe deținătorul cardului, de exemplu, PIN, parolă),
• posesia (ceea ce deținatorul de card are, de exemplu, telefon, token hardware),
• moștenirile (ale titularul cardului, de exemplu, recunoașterea facială, amprentele digitale).

Acest lucru înseamnă că părțile interesate trebuie să fie creative și să adopte o varietate de metode de autentificare disponibile pentru utilizatorul final, pentru a putea procesa o plată online fără probleme și în deplină siguranță.

Top 5 metode de autentificare

Mai jos găsiți o listă completă de metode de autentificare care oferă atât siguranță, cât și confort în timpul procesării unei plăți online.

1. Autentificare biometrică

Autentificarea biometrică se bazează pe trăsăturile biologice unice ale unui utilizator pentru a-și verifica identitatea. Acest lucru face ca datele biometrice să reprezinte una dintre cele mai sigure metode de autentificare începând de astăzi. În plus, provoacă mai puțină frecare în timpul procesului de autentificare în comparație cu metodele menționate anterior, oferind o experiență excelentă pentru utilizator. Majoritatea identificatorilor comuni includ scanările de amprente, recunoașterea facială și identificarea bazată pe voce.

Avantaje:

Greu de falsificat – identificatorii biometrici, cum ar fi amprenta și retina, sunt unici, prin definiție, pentru fiecare individ. De asemenea, atunci când este combinată cu operațiuni de conectare dinamică (adică, adăugarea de date suplimentare privind tranzacțiile în datele de autentificare), falsificarea este aproape imposibilă. Este simplu de utilizat pentru că nu necesită memorarea diferitelor coduri PIN și parole, este deci, un proces de autentificare direct. În plus este rapid și fiabil pentru că autentificarea biometrică oferă mai multă securitate și consumă mai puțin timp.

Dezavantaje:

Există preocupări privind confidențialitatea și este una dintre problemele majore pe care le au utilizatorii cu această metodă. Chiar dacă acest sentiment este foarte subiectiv, împiedică un număr semnificativ de deținători de carduri să îl folosească. Datele biometrice sunt stocate într-un mediu de încredere, criptate și inaccesibile sistemelor de operare obișnuite. Ar putea exista posibile erori care includ acceptarea falsă și respingerea falsă a unei încercări de autentificare.

2. Cod QR

Autentificarea prin codul QR este de obicei utilizată pentru autentificarea utilizatorului și validarea tranzacțiilor. Un flux tipic pentru verificarea tranzacției începe cu conectarea utilizatorului la aplicația web de internet banking și deschiderea unui ordin de plată. Aplicația de internet banking oferă utilizatorului prosibilitatea să proceseze această plată folosind un cod QR prezentat pe ecran. Pentru a procesa plata, utilizatorul trebuie să scaneze codul QR cu smartphone-ul său utilizând software-ul de autentificare (poate fi în afară de aplicația sa bancară mobilă). Apoi, pentru a finaliza plata, utilizatorului îi sunt prezentate detaliile despre tranzacție și, după inspectarea validității datelor prezentate, utilizatorul confirmă suplimentar plata online.

Avantaje:

Această metodă este simplu de utilizat deoarece procesul de autentificare este ușor. 2FA proof – se combină cu ușurință cu alți factori de autentificare pentru o securitate sporităși nu există hardware suplimentar pentru că este independent terță parte.

Dezavantaje:

Lipsa de familiaritate pentru că publicul larg nu este familiarizat cu această metodă specială de autentificar și astfel rezultă o posibilă experiență slabă a clientului. Dependența de dispozitiv este un dezavantaj pentru că necesită utilizarea smartphone-urilor alături de un software de citire corect, capabil să scaneze codul QR.

3. SMS OTP

Această metodă de autentificare simplă, dar eficientă, implică trimiterea unui mesaj SMS pe telefonul mobil al utilizatorului, conținând o parolă unică utilizată pentru finalizarea autentificării plăților online.

Avantaje:

Metoda este simplu de utilizat, procesul de autentificare fiind facil. Este accesibilă, astfel că în caz de activitate suspectă, numai utilizatorul care are dispozitivul în posesia sa poate verifica validitatea tranzacției prin introducerea OTP primit. De asemenea, este familiară, SMS OTP este una dintre cele mai vechi forme de autentificare cu doi factori, făcându-l acceptat pe scară largă atât de utilizatori, cât și de protocoalele de securitate.

Dezavantaje:

Metoda este dependentă de existența rețelei de date. Dacă un utilizator nu poate să-și folosească rețeaua de telefonie (de exemplu, conexiunea este oprită), nu va putea primi OTP. De asemenea, este posibil ca livrarea SMS OTP să nu se efectueze în timp real, provocând o întârziere, iar timpul de autentificare s-ar putea epuiza. Această metodă nu este conformă cu PSD2, de exemplu, dacă un telefon mobil nu este în posesia proprietarului de drept, fraudatorul poate primi cu ușurință SMS OTP pe dispozitivul furat și poate procesa o tranzacție.

4. Notificare de tip „push”

Un sistem de autentificare bazat pe ”push„, trimite o notificare către o aplicație de pe dispozitivul unui utilizator, informându-i despre o încercare de autentificare. Utilizatorul poate inspecta detaliile încercării de autentificare și, pe baza cunoștințelor sale despre o tranzacție care are loc, de exemplu, confirmă sau refuză verificarea cererii.

Avantaje:

Metoda este ușor de utilizat, dacă detaliile de autentificare nu ridică nicio suspiciune, utilizatorul confirmă pur și simplu cererea de autentificare. Are o protecție eficientă împotriva fraudei pentru că autentificarea bazată pe push permite implementarea simplă a conectării dinamice, care se dovedește a fi eficientă în prevenirea atacurilor de phishing și MITM (man-in-the-middle). Are un cost redus deoarece metoda aceasta valorifică telefoanele mobile existente ale utilizatorului, eliminând costurile hardware suplimentare și costurile de întreținere.

Dezavantaje:

Metoda implică acces la date. Notificările sunt trimise prin rețele de date, astfel încât, pentru ca această metodă să poată fi aplicată, utilizatorul trebuie să aibă acces la date. Pot exista probleme de securitate pentru că utilizatorul ar putea aproba accidental o tranzacție frauduloasă din cauza obișnuinței noastre de a aproba automat notificările primite.
De asemenea este dependentă de alte aplicații. Autentificarea notificărilor „push” necesită instalarea unei aplicații mToken adecvate pe dispozitivul unui utilizator, precum și activarea mToken, adică necesită anumite acțiuni pentru ca metoda de autentificare să fie disponibilă deținătorului cardului.

5. Autentificare comportamentală

Autentificarea comportamentală verifică identitatea unui utilizator pe baza modelelor unice înregistrate în timpul interacțiunii cu dispozitivele (de exemplu, smartphone, tabletă, computer). Factorii de identificare includ totul, de la unghiul la care utilizatorul își ține telefonul la presiunea aplicată în timpul tastării. Acest tip de metodă de autentificare permite o experiență cu adevărat fără alte operațiuni suplimentare, fără a fi nevoie ca utilizatorul să-și facă griji cu privire la nivelul de securitate pe care îl primește.

Avantaje:

Metoda este simplu de utilizat pentru că oferă unproces de autentificare simplu. Este greu de falsificat comportamentul unui individ, pentru că, la fel ca amprenta și retina care sunt unice, prin definiție, pentru fiecare persoană, același lucru se aplică și modului în care un utilizator interacționează cu dispozitivul său. Oferă o experiență excelentă prin procesul de autentificare care este pasiv, iar alte operațiuni suplimentare sunt în afara ecuației.

Dezavantaje:

Procesul de autentificare este sensibil la majuscule, astfel, metoda poate fi afectată de starea fizică și comportamentul emoțional al utilizatorului. Invazia confidențialității este o problema majoră pe care o au utilizatorii cu această metodă. Ceea ce îi deranjează cel mai mult pe utilizatori este să nu știu ce date sunt colectate efectiv, cine are acces la acestea și cum vor fi utilizate în viitor. Cât de departe este prea departe?

You Might Also Like

De astăzi realitatea ne bate din nou la ușă: Ce așteaptă economia de la președintele Nicușor Dan?

Cum interpretăm mesajul de la Banca Națională, care semnalează „incertitudini deosebit de ridicate”. Cristian Popa vorbește despre inflație mai ridicată și riscuri mari la adresa conduitei viitoare a politicii fiscale

Ce se întâmplă cu ratele tala la bancă pentru că BNR a păstrat dobânda-cheie la 6,5%. Prudență în fața incertitudinilor economice

Finanțare Raiffeisen în valoare de peste 28,7 milioane de euro pentru parcul fotovoltaic Teiuș. Cătălin Cepișcă: Încă un pas spre susținerea tranziției energetice a României

Patria Bank, profit de 10 milioane de lei în primele trei luni din an. Valentin Vancea: Continuăm să susținem mediul antreprenorial românesc

TAGGED: plati online, Asseco, Asseco SEE, online payment
Cornel Dinu 27/04/2021
Share this Article
Facebook Whatsapp Whatsapp LinkedIn Email Copy Link Print
By Cornel Dinu
Follow:
Project Manager & Editor al publicaţiei online www.BankingNews.ro. Are o experienţă vastă, de peste 20 de ani, în domeniul mass-media. A ocupat, de-a lungul timpului, rolul de editor şi/sau funcţii de conducere în cadrul redacţiilor unor ziare şi reviste, precum "Cronica Română", "România Liberă", "Curierul Naţional", "Independent", "Agenda Construcţiilor" etc. Se simte bine în mediul virtual, unde a dezvoltat numeroase proiecte, fiind fondator sau co-fondator al www.ghiseulbancar.ro, www.banisiafaceri.ro, www.bankingjobs.ro şi www.cafeneauabancara.ro.
Previous Article Claudiu Cazacu, XTB: Românii ar putea fi nevoiți să aloce un buget mai mare pentru pâine, patiserie sau chiar cozonac. Prețul grâului a crescut cu aproape 50%, în vreme ce prețul porumbului este mai mult decât dublu față de anul trecut
Next Article Raiffeisen Bank desemnată „Cea mai bună bancă” și „Cea mai bună bancă de investiții” din România, de Global Finance și EMEA Finance

– Publicitate –

Ad image
Ad image
Ad image
Ad image
Ad image

Alte articole

De astăzi realitatea ne bate din nou la ușă: Ce așteaptă economia de la președintele Nicușor Dan?

23 de ore ago

Cum interpretăm mesajul de la Banca Națională, care semnalează „incertitudini deosebit de ridicate”. Cristian Popa vorbește despre inflație mai ridicată și riscuri mari la adresa conduitei viitoare a politicii fiscale

4 zile ago

Ce se întâmplă cu ratele tala la bancă pentru că BNR a păstrat dobânda-cheie la 6,5%. Prudență în fața incertitudinilor economice

4 zile ago

Finanțare Raiffeisen în valoare de peste 28,7 milioane de euro pentru parcul fotovoltaic Teiuș. Cătălin Cepișcă: Încă un pas spre susținerea tranziției energetice a României

4 zile ago

Primul proiect online de jurnalism financiar-bancar din România.

Ne găsiți și pe

© BankingNews - Toate drepturile rezervate

  • Despre BankingNews
  • Contact
  • Publicitate
Folosim cookies pentru a va oferi o experienta cat mai placuta pe site-ul bankingnews.ro. Mai multe detalii despre politica noastra referitoare la protectia datelor cu caracter personal puteti vedea aici: GDPR - Politica de Confidentialitate Setari CookieAccepta
Privacy & Cookies Policy

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Necessary
Întotdeauna activate
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Non-necessary
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.
SALVEAZĂ ȘI ACCEPTĂ

Removed from reading list

Undo
Welcome Back!

Sign in to your account

Lost your password?