Ne znam da li pricamo o istoj stvari.
I da, i ne. Obojica smo isto uradili, krenuli na prijavu korisničkim imenom i lozinkom, što zvanično ne radi za Yettelove korisnike, budući da je jedan automatski korak koji tu postoji provera SIM-a, koja prolazi samo u MTS-u i A1. Dotle pričamo isto, ali ja zapravo pitam za drugu stvar. Pored aktivacije aplikacije na taj način, postoji i direktna aktivacija tokena, gde se umesto korisničnog imena i lozinke kuca serijski broj tokena i aktivacioni kod, koji se u teoriji može poslati preko ROL-a.
Budući da se ROL-u sada pristupa pouzdanom autentifikacijom (najviši nivo potvrde da smo se stvarno mi prijavili), imalo bi smisla da makar tako i mi sa Yettelovim brojem možemo sami sebi da pošaljemo kod, pa sam pitao ima li iskustava. Niko se nije javio, tako da sam malopre sam probao i, nažalost, ne može. Iako ROL javi da je kod uspešno poslat, to nije slučaj, već se pošalje ona opšta poruka da se pozove kontakt centar. Snimci ekrana su u prilogu. Sve u svemu, osuđeni smo na poziv...
No, svejedno, zašto "pouzdana autentifikacija" za web logovanje nije omogućena i sa telefona ovlašćene osobe(?!).
To zapravo ne bi imalo smisla, jer ovlašćenje, koliko god bilo maksimalno, nije isto što i vlasništvo. Samo se vlasnik može prijaviti na svoj nalog, a ti u suštini ne bi trebao ni da znaš ženino korisničko ime i lozinku, to je strogo njeno. Jedini problem ovde je što ti se ne prikazuju svi njeni računi, ali verovatno ni to nije greška, nego je po dizajnu. Ne bi bilo neobično da dozvoljavaju ovlašćenje samo po jednom tekućem računu, a da se ostalo reguliše nekako drugačije ili nikako, što se pre čini da je ovde slučaj. 🤷♂️
Ili, zar nije i prepisivanje koda iz SMS-a dovoljno pouzdano...
Samo po sebi nije, budući da je SMS kod samo jedan faktor (nešto što imaš), ali bi u kombinaciji sa korisničkim imenom i šifrom mogao biti, jer bi kredencijali bili drugi faktor (nešto što znaš). Ipak, ta se kombiacija u praksi izbegava iz različitih razloga, ali, ukratko, oba ta faktora su slaba.
Opet, da ponovim, a pominjao sam pre samo dve poruke, Raiffeisen je to pre uradio iz moranja nego iz želje, kako bi se uskladio sa regulativom. Uskoro će ovako biti sa svim bankama, a zapravo je već i trebalo da bude, počevši od ove godine, ali po običaju se kasni.
a mi plebejci ćemo moći i morati samo da na šalteru uplaćujemo novčanice.
Ne baš zgodna izjava na temi o Raiffeisenu, hahah, budući da oni forsiraju bezogotvinsko poslovanje. Ima još šaltera u funkciji blagajni, ali glavna priča je na bankomatima, tj. višenamenskim uređajima.
Nemoj sa tim izrazima da zbunjuješ ove nove generacije 🙂
Ih, peti razred osnovne škole. 😃