Таблица одноразовых кодов
Реальность такова, что воровство денег со счета или банковской карточки не является большой сложностью для людей, знающих в этом толк. Чтобы как-то обезопасить клиентов от взлома их аккаунта и незащищенного входа в личный кабинет интернет-банка, были придуманы таблицы одноразовых кодов.
Что такое таблица одноразовых кодов?
Таблица одноразовых кодов — это перечень кодов авторизации в личном кабинете интернет-банка. Он может содержать любое количество одноразовых кодов авторизации, которые повышают безопасность осуществляемых финансовых операций.
Такая таблица выдается в офисе банка лично в руки клиенту, который предоставит паспорт и пройдет идентификацию.
Как выглядит таблица одноразовых кодов?
Таблица одноразовых кодов (ТОК) представляет собой листок со строчками, в которых изображены одноразовые коды авторизации, скрытые защитной полосой. ТОК может быть оформлена в виде карты с кодами, скрытыми за скетч-слоем, который нужно стереть. У каждого банка своя интерпретация.
Такая таблица имеет собственный уникальный порядковый номер и может быть использована однократно. Каждый код таблицы может быть использован только 1 раз при авторизации в ЛК системы интернет-банка.
На практике все происходит следующим образом: Клиент идет в ближайшее отделение своего банка, предоставляет паспорт и говорит, что хочет получить таблицу одноразовых кодов авторизации. На месте его идентифицируют и выдают ТОК. Клиент приходит домой, заходит в интернет-банк по логину и паролю, а потом вводит 1 код авторизации из таблицы, полученной банке.
При следующем посещении интернет-банка клиенту придется ввести новый одноразовый код из таблицы и т.д., пока все коды не будут израсходованы.
После использования всех кодов таблица должна быть уничтожена клиентом. Чтобы дальше беспрепятственно пользоваться интернет-банком, ему нужно будет снова прийти в отделение банка и получить новую таблицу одноразовых кодов.
Преимущества и недостатки ТОК
Среди главных преимуществ таблицы с одноразовыми кодами можно выделить ее неуязвимость перед мошенниками. Конечно при условии, что клиент сам не передаст злоумышленникам одноразовые коды.
Недостатков такого способа защиты гораздо больше:
- Таблица одноразовых кодов надежно защищает авторизацию в личном кабинете, но не уберегает клиента при операциях в интернет-банке.
- Еще один недостаток — необходимость постоянно ходить в офис банка, чтобы получить новую таблицу. Например, в таблице будет 50 ключей. При ежедневной авторизации в интернет-банке дважды в день кодов хватит ровно на 25 дней. Таким образом, клиенту 1 раз в месяц придется забирать новую таблицу с кодами из офиса банка. Это не очень удобно, потому что нужно тратить время и другие ресурсы на дорогу до офиса. Еще сложнее, если речь идет о Москве, например, где у банка всего 1 офис и тот в другой стороне города.
- В целом таблица одноразовых кодов — один из самых старых способов защиты клиента при авторизации в интернет-банке. Система практически изжила себя и востребована лишь небольшим количеством клиентов.
Сегодня немногие банки предлагают своим клиентам таблицу одноразовых кодов. Среди них можно отметить Севергазбанк.