photoTAN – co to jest? Proste i zrozumiałe wyjaśnienie

by Mike

Wiele banków oferuje procedurę photoTAN w ramach bankowości internetowej, ale wielu klientów nie wie, na czym ona polega. W tej praktycznej wskazówce wyjaśniamy, czym właściwie jest ta procedura i jak dokładnie działa.

Czym dokładnie jest photoTAN

Procedura PhotoTAN jest jedną z najnowocześniejszych i najbezpieczniejszych metod potwierdzania transakcji bankowych online. Zamiast SMS-a lub dodatkowego sprzętu wykorzystuje się tutaj specjalny, kolorowy kod, który skanuje się za pomocą aplikacji lub czytnika.

  1. Aby korzystać z photoTAN, potrzebujesz odpowiedniej aplikacji na smartfona od swojego banku lub specjalnego czytnika (jeśli nie posiadasz smartfona).
  2. Jeśli skonfigurowałeś aplikację lub czytnik i chcesz wykonać przelew na komputerze, po prostu wybierz photoTAN, aby wygenerować kod TAN.
  3. Na komputerze wyświetli się kod obrazkowy, podobny do kodu QR. Po zeskanowaniu obrazka smartfonem lub czytnikiem zostanie wygenerowany kod TAN.
  4. Następnie należy wprowadzić wygenerowany kod TAN na komputerze, aby potwierdzić przelew.

Jak bezpieczny jest photoTAN?

Dzięki photoTAN do realizacji przelewów można używać zarówno komputera, jak i smartfona. Ryzyko jest w ten sposób rozłożone na dwa urządzenia, co minimalizuje je do minimum.

  • Fundacja Warentest oceniła bezpieczeństwo w teście bankowości jako „wysokie”, a w przypadku korzystania z czytnika nawet jako „bardzo wysokie”.
  • Jednak korzystanie ze smartfona wiąże się również z ryzykiem: telefony komórkowe można łatwo zhakować, co pozwala atakującemu przejąć kontrolę nad daną aplikacją bankową. W ten sposób można generować kody do innych przelewów.
  • Aby wyeliminować to ryzyko, należy używać czytnika i zawsze sprawdzać dane. Oprócz kodu skanowania zawsze podane są również dane przelewu. Należy koniecznie sprawdzić, czy nadal są one zgodne z wprowadzonymi danymi konta.

    Jak działa PhotoTAN z technicznego punktu widzenia

    Za kolorową mozaiką PhotoTAN kryje się wyrafinowana metoda szyfrowania.

    • Podczas transakcji w bankowości internetowej bank generuje indywidualny kod szyfrujący, który jest wyświetlany jako kolorowy obraz mozaiki. Mozaika ta zawiera dane transakcji – na przykład odbiorcę, kwotę i numer konta – w postaci zaszyfrowanej.
    • Aplikacja PhotoTAN lub specjalny czytnik skanuje ten kod za pomocą aparatu i odszyfrowuje go lokalnie na Twoim urządzeniu. Dopiero po pomyślnej weryfikacji transakcji przez aplikację generowany jest numer TAN (numer transakcji), który należy wprowadzić w bankowości internetowej lub potwierdzić automatycznie.
    • Ponieważ kod jest ważny tylko dla jednej transakcji, a szyfrowanie jest indywidualnie dostosowane do Twojej aplikacji, PhotoTAN jest uważany za szczególnie bezpieczny przed phishingiem i atakami złośliwego oprogramowania.

    Related Articles

    Leave a Comment