ЭЦП от Казкома (Электронно-цифровая подпись)насколько безопасно? стоит ли подключаться?
#1
Отправлено 08.02.2010, 15:41:08
Возник вопрос по ЭЦП казкомовский, хочу подключить, но сомневаюсь в некоторых аспектах. Например, безопасность. Могут ли сотрудники банка совершить мошенничество уже с электронной подписью, изготовив или скопировав мой сертификат и перехватив ПИН код? И не только сотрудники, но и всякие вирусы и хакеры.
В общем, если кто уже приобрел эту услугу или думает подключиться, прошу высказать свои мнения.
Спасибо.
#2
Отправлено 08.02.2010, 15:53:11
#5
Отправлено 08.02.2010, 16:58:12
насколько мне известно, сделать копию невозможно, так как ключ не файловый, а на смарт-карте и с нее закрытая часть не копируется физически, а перехват пина ничего не даст, так как это часть асимметричного шифрованияДобрый всем день!
Возник вопрос по ЭЦП казкомовский, хочу подключить, но сомневаюсь в некоторых аспектах. Например, безопасность. Могут ли сотрудники банка совершить мошенничество уже с электронной подписью, изготовив или скопировав мой сертификат и перехватив ПИН код? ...Спасибо.
а если потерять саму карту - сразу надо ее заблокировать через колцентр
#6
Отправлено 08.02.2010, 19:17:18
А в плане функционала самих интернет-банков - какой бы использовали? Ну, если бы в обоих банках были равные суммы, например. И сразу скажите почему - сам использовал только ккбшный, а бцковского еще не видел. Просто чтобы иметь представление. Спасибо заранее.Работаю в домашнем БЦК и мне нравится. Безопасность на высоком уровне. Использую ЭЦП. Вообще в целом очень удобно когда ты всегда имеешь возможность управлять счетами через интернет. Один раз попробуешь и уже не откажешься. Казкоммовским тоже пользуюсь, но реже. В основном деньги держу в БЦК.
Скопировать можно все и всегда - было бы желание.насколько мне известно, сделать копию невозможно, так как ключ не файловый, а на смарт-карте и с нее закрытая часть не копируется физически, а перехват пина ничего не даст, так как это часть асимметричного шифрования
а если потерять саму карту - сразу надо ее заблокировать через колцентр
Другое дело что тот же сотрудник ведь тоже не совсем безбашенный чтобы так рисковать)
#7
Отправлено 08.02.2010, 20:22:50
Удобная вещь при управлении с финансами!
В домашних условиях могу без проблем закидывать/забирать деньги в депозите!
Можно с лицевого счета на кар-счет и обратно перенаправлять средства!
Также вести конвертацию на любую валюту!
Можно закидывать на лицевые счета других клиентов ККБ!
А насчет сотрудников которые хотят Вас обократь.
Прошу учесть что Вас точно так же может надуть даже кассир в казкомовской кассе, расписавшись за Вас! Или же администратор базы данных вытащив из своей базы Ваш пин-код.
Я лично не заморачиваюсь на этом. Ведь кому то же надо доверять!
Сообщение отредактировал otan: 08.02.2010, 21:32:36
#9
Отправлено 09.02.2010, 09:45:36
А в плане функционала самих интернет-банков - какой бы использовали? Ну, если бы в обоих банках были равные суммы, например. И сразу скажите почему - сам использовал только ккбшный, а бцковского еще не видел. Просто чтобы иметь представление. Спасибо заранее.
Скорее всего банкингом БЦК. Там такой огромный список компаний, которым можно проводить оплату. Я правда подключил 12 из них (только что посчитал). Но когда подключался к банкингу, говорили что-то около 800 компаний. Короче жесктая портянка компаний
#10
Отправлено 09.02.2010, 10:15:46
Ну, а если идти по научному, то электронно-цифровая подпись это ваще наикрутейшая весчь (не поленилился полазить по инету чтобы разузнать что есть что и с чем это все едят) якобы, а по факту как оказывается очень геморройная тема... Столько всего надо на компьютер устанавливать, что ппц целый софт-набор кассира или "банкомата" ))) ещё не факт что это все потянет на операционке юзеров. Конечно один вид ЭЦП другому виду ЭЦП рознь, но не факт что именно геморройный вариант и начнут развивать у нас в стране. Вообще ЭЦП полезна как система цифровых подписей, самое главное чтобы банки развивали правильную и очень простую (для юзеров) ЭЦП. Я посмарел по банкам однако не у всех ЭЦП такое какое должно быть по стандарту, хотя возможно не все выкладывается на сайтах банков. Из того что получилось нарыть самый оптимальный и приближенный к стандартам мне показались БЦК и Халык, про другие немного не понятно что за ЭЦП у них.
Вот теперь вопрос, я ещё не подключен к такой услуге, но после этой темы что-то загорелся, какая система (какого банка) все-таки удобнее??? Прошу только факты, домыслы оставьте при себе или на съедение yandex-у
#13
Отправлено 09.02.2010, 11:24:28
Банки постепенно прогибаются под наши Казахстанские УЦ, которые им "рекомендовано" использовать, а их всего то чуть чуть - так что это бабло прежде всего, очередная естественная монополия. Ведь продукты Verysign и Thawte - это все проделки вражеского АНБ.
Хочется как лучше, а получается как всегда... Главное чтобы это не влияло на качество и быстроту обслуживания.
#15
Отправлено 10.02.2010, 13:33:44
#17
Отправлено 11.02.2010, 16:02:43
единственное (по крайней мере для меня), для чего нужен ЭЦП - перевод с карточки на другие карточки, свои или чьи то
а эта услуга сейчас мне не нужна
#18
unknown_Скромная красавишна_
Отправлено 16.02.2010, 23:51:05
Безопасность обеспечивается на высоком уровне. Цифровая электронная подпись известна только клиенту. Использовать ключ можете только вы или ваше доверенное лицо (например главный бухгалтер)Возник вопрос по ЭЦП казкомовский, хочу подключить, но сомневаюсь в некоторых аспектах. Например, безопасность. Могут ли сотрудники банка совершить мошенничество уже с электронной подписью, изготовив или скопировав мой сертификат и перехватив ПИН код?
Типовой договор на ЭЦП почитайте там довольно подробно всё расписано, на официальном сайте ККБ раньше был
вопрос по всей теме исчерпан
#20
Отправлено 17.02.2010, 10:57:25
Количество пользователей, читающих эту тему: 1
пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0