Pięć minut bezczynności i internetowe konto automatycznie klienta się wylogowuje. Czy ten limit można zmienić?
Okazuje się, że nie można. – Taki czas nakłada na nas PSD2 – unijna dyrektywa dotycząca usług płatniczych, do której musiały dostosować się wszystkie kraje Wspólnoty – tłumaczą bankowcy.
Wyższe wymagania dla banku w komputerze
Dyrektywa obowiązuje już od ponad roku. A jej liczne obostrzenia nadal irytują część klientów. – Czy bank może zmienić ten irytujący limit pięciu minut do automatycznego wylogowania? Czasami płacę kilka razy w odstępie 10 minut i za każdym razem muszę się ponownie logować się – skarży się klient Santander Bank Polska.
Warto sprawdzić: Jak przekształcić stare konto bankowe w nowoczesne
Jego zdaniem idealnie byłoby gdyby ten limit wynosił 15 minut, ale nawet 10 minut ułatwi mu życie. – Nie wiem przed czym ma chronić tak niski limit czasowy. Kafejki internetowe już nie istnieją, a przelewy wszyscy robią z własnego telefonu albo własnego komputera – zauważa mężczyzna.
Bank tłumaczył mu, że w ubiegłym roku skrócił sesję po zalogowaniu do bankowości internetowej do pięciu minut, a zostaje ona przerwana dopiero w momencie, gdy nie wykonuje się żadnej aktywności. Zmiana ta była częścią wdrożenia dyrektywy PSD2.
Jak zauważa Michał Bończysty, manager Zespołu Rozwoju Bankowości Internetowej w Credit Agricole w bankowości internetowej z dowolnej przeglądarki, z dowolnego komputera może się logować dowolny klient, który otworzy stronę logowania.
– Dlatego też hasło w serwisie internetowym powinno spełniać „wyższe” wymagania mieć odpowiednią długość, wielkie i małe litery oraz cyfrę. Takie hasło zabezpiecza klienta podczas logowania- wyjaśnia przedstawiciel Credit Agricole.
Grzegorz Culepa z PKO BP mówi, że czas sesji iPKO/IKO aktualnie wynosi 5 min. Po tym czasie jeżeli klient nie wykona żadnej czynności, to zostanie automatycznie wylogowany. – W tej chwili nie przewidujemy wprowadzenia opcji logowania do iPKO przez PIN – zapowiada Grzegorz Culepa.
Mirella Gmur z ING Banku Śląskiego podkreśla, że zgodnie z wymaganiami PSD2 limit czasu bezczynności to 5 minut w bankowości internetowej i mobilnej Moje ING.
– W przeglądarce silne uwierzytelnienie w postaci faktora wiedzy (login + hasło) oraz faktora posiadania (kod z sms) jest wymagane co 90 dni, co jest zgodne z PSD2. Zwykle jednak użytkownik loguje się wyłącznie loginem i hasłem. Dlatego też, ze względów bezpieczeństwa, zachowujemy użycie hasła maskowanego w tym procesie – wyjaśnia Mirella Gmur.
A Paweł Jurek, rzecznik Pekao SA mówi, że bank umożliwia klientowi zmianę długości hasła w bankowości internetowej, ale ze względów bezpieczeństwa musi to być hasło maskowalne.
Warto sprawdzić: Naliczone odsetki mogą szybko zniknąć, gdy bank się pomyli
W przypadku bankowości internetowej Alior Online klienci mogą ustawić hasło o długości od 10 do 24 znaków oraz zdecydować, czy chcą logować się, podając pełne hasło czy też przy zastosowaniu tzw. hasła maskowanego, wprowadzając jedynie wskazane przez system znaki.
W smartfonie łatwiejszy dostęp
– A nie można wprowadzić jakiegoś uproszczonego logowania np. czterocyfrowym PIN-em? Moje hasła mają maksymalną dostępną długość i logowanie jest uciążliwe ? – pyta klient Santander Bank Polska.
I dodaje, że często sam korzysta z internetowego kantoru banku, gdzie jak wiadomo decyzję trzeba podejmować szybko a czasami poczekać i 30 minut bez wykonywania żadnej aktywności w oczekiwaniu na lepszy kurs.
– Konto nie straci na bezpieczeństwie ponieważ NIK jest unikalny, a nawet jakby ktoś łamał czterocyfrowy PIN, to ma tylko 3 próby, a nawet jak trafi, to bez sms kodu nic nie zrobi – uważa mężczyzna.
Kamila Dec z obszaru bankowości internetowej i mobilnej Santander Bank Polska tłumaczy, że uproszczone logowanie, za pomocą tzw. PIN-u mobile, bank ma w aplikacji mobilnej.
– Jest to hasło, które może mieć od 4 do 8 cyfr. W przypadku bankowości internetowej nie rozważaliśmy możliwości logowania skróconym hasłem – logowanie na komputerze jest dużo wygodniejsze niż na małym ekranie telefonu. Tu z kolei dla ułatwienia wprowadziliśmy możliwość ustawienia własnego loginu, dzięki czemu użytkownik nie musi zapamiętywać kilkucyfrowego NIK-u- dodaje Kamila Dec.
Także Michał Bończysty zauważa , że jeśli o logowanie do aplikacji mobilnej to właśnie 4-cyfrowy PIN jest najkrótszym, jaki klient może sobie ustawić.
– Nasz aplikacja mobilna ma również możliwość używania biometrii (odcisk palca lub face ID) podczas logowania, co upraszcza proces logowania. Dodatkowo dostępne jest np. saldo p … czytaj dalej
Zgłoś naruszenie/Błąd
Oryginalne źródło ZOBACZ
Dodaj kanał RSS
Musisz być zalogowanym aby zaproponować nowy kanal RSS