Profil biometryczny - zabezpieczenia banków

Mar 11, 2026 Last reply: 4 tygodnie temu 52 Replies

Witam, chciałem zakupić przez internet pewną rzecz na kartę (z innego komputera i lokalizacji niż zawsze) i pomimo wpisania poprawnych danych i hasła



3-D secure transakcja została odrzucona, i tak 3 krotnie. Ale zakup powiódł się z default-owej lokalizacji i komputera - procedury zakupu identyczne. Zaintrygowało mnie to, zadzwoniłem do banku i wyjaśniono mi że transakcje zostały odrzucone ponieważ profil biometryczny się nie zgadzał... Nie wiem jak Wam, ale mnie się to podoba.

Robert


A mnie się bardzo nie podoba.

Nie po to mam laptopa i komórkę, żebym był przypisany do jednej "lokalizacji". Skoro zablokowali - to powinienem być powiadomiony o fakcie i przyczynie.

No i co ma wspólnego biometria z lokalizacją?

J.

Ale ja chciałem dokonać zakupu z obcego kompa.

W dniu 11.03.2026 o 15:18, pytający pisze:

J.F. jest "zacofany" w nowych technologiach i nie uznaje "zaufanego urządzenia" (dodanie do zaufanych) jako biometrię :)

Bo pewnie dla Ciebie to egzotyka. W praktyce, przy częstszych interakcjach z bankiem musisz marnować czas dzwoniąc i użerając się z konsultantami, gdzie każda interakcja to mozolne przedzieranie się przez idiotyczne menu i neiodłaczne próby wcisniecia jakiegos produktu. Bo oczywiście ze wzgledu bezpieczeństwa wszelkie komunikaty są typu, "coś się nie udało, spróbuj pożniej", wiec się z tym pieprzysz i próbujesz później a na końcu okazuje się jak u Ciebie albo podobnie.

W takim własnie trybie użerałem się ostatnio z gównianym citi nie mogąc aktywowac nowej karty (starej kończyła się ważność). A ponieważ to ich nie pierwszy taki nr, że coś mozna niby zrobić online, a po kilku dniach pierniczenia i tak musiasz do nich dzwonić, to skończyło się nową karta z innego banku.

On 11.03.2026 17:29, ʅǝxᴉꓒ®🇵🇱 wrote: [...]

Bo wygenerowanie hasza na podstawie danych przesyłanych przez przeglądarkę nie jest żadna biometrią. :-D

Ciekawostka w kontekście biometrii: niedawno dowiedziałem się, że technologia używana w takich sprzętach

formatting link
jest wykorzystywana w kontroli dostępu. Czyli oświetlanie ciała bliską podczerwienią i skanowanie układu naczyń krwionośnych, który to układ podobno każdy człowiek ma unikalny, tak jak odciski palców.

W dniu 11.03.2026 o 17:29, ʅǝxᴉꓒ®🇵🇱 pisze:

I słusznie.

Biometria bywa stosowana przy płatności kartą i polega na przepisaniu podanego tekstu. Algorytm sprawdza czy wpisujesz w podobny sposób jak dotychczas. Bardzo wkurzające bo trudno na klawiaturze ekranowej smartfona wpisywać w taki sam sposób jak na fizycznej klawiaturze komputera. Pytający być może też poległ właśnie przez to, że przy innym komputerze była inna klawiatura (nawet jeśli obie fizyczne).

W dniu 12.03.2026 o 12:20, SW3 pisze:

Właśnie, bo na infolinii powiedział gość że w inny sposób wpisywałem tekst niż zwykle i tutaj klops. Według mnie super zabezpieczenie, że nie tylko tęmpe wklepywanie haseł. Dobrze że banki ciągle rozwijają bankowość internetową.

Pan JDX napisał:

A co jeśli ktoś w pracy wypruwa sobie żyły, żeby oddać projekt w terminie? Następnego dnia nie wpuszczą go do roboty?

Jarek

-- Człowiek nie powinien spędzać życia w pracy, bo to grzech. Bóg dał nam Paryż, Wenecję, architekturę secesyjną, zegarki i zegary Art Deco. Dał nam poziomki, zamglone świty za oknem kawiarni, sklepy. Dał nam Tomasza Manna oraz Prousta a także wrzosowiska Irlandii oraz wymyślił bilard i nastolatki i tysiąc innych rzeczy, jak wodospady, Boską Komedię, fajki, wiersze Rilkego, ulice wysadzane platanami na południu, amerykańskie samochody z lat czterdziestych, pióra Mont Blanc, przewodnik po Grenadzie oraz Koniaki, Giny, Whisky. I Bordeaux. Na pewno nie w tym celu żebym siedział przez osiem godzin dziennie w pracy jak jakiś chuj.

Owszem a szczególnie gdy się jest osobą z niepełnosprawnością a utrudnianie z tego powodu to już można podciągać pod dyskryminację. Bardzo chętnie bym się przyglądał takiej sprawie wytoczonej bankowi właśnie przez taką osobę i z tego powodu.

W dniu 12.03.2026 o 12:20, SW3 pisze:

Ja używam biometrii odcisku palca. Skończyłem z wpisywaniem :)

Nie, to była "inna przeglądarka" i inne dane biometryczne kompa. Wiem, bo sam mam takie komunikaty, nawet po aktualizacji przeglądarki. Ale jeśli to mój komp, to dodaję go do zaufanych urządzeń. Obcego nie dodam. Czasem działa opcja "jednorazowa" ale nie zawsze i nie wszędzie.

w <news:10ort29$3f9gb$ snipped-for-privacy@news.chmurka.net>

dnia Wed, 11 Mar 2026 14:09:17 GMT user pytający pisze tak:

Jaki to bank żebym tam czasem nie założył konta?

to jeszcze ci się odwidzi.

W dniu 13.03.2026 o 22:35, PiteR pisze:

mBank

Oby nie, bo jak na razie jestem zadowolony z funkcjonowania tego banku. A jestem ich klientem z około 25 lat, prawie od samego początku istnienia tego banku.

w <news:10p318j$3sfdq$ snipped-for-privacy@news.chmurka.net>

dnia Sat, 14 Mar 2026 07:03:48 GMT user pytający pisze tak:

aha to mi nie grozi. mBank zamknąłem i nigdy nie wrócę. Zmniejszałem ilość kont w Polsce do dwóch.

bądż czujny jak pies podwójny

Własnie straciłem dostęp do kasy (bo karta umarła drugi raz) Noszę ją w puchu, w worku foliowym. Wygląda jak nowa a chip sie zepsuł znowu noszk.

Najwiekszy bull że nie moge jeździć metrem i autobusami. Nowa karta gdzieś ugrzęzłą w jej królewskiej mości poczcie. Idę szukać karty do autobusu.

Wszelkie próby automatyzacji rozpoznawania mnie zwalczam w zarodku. W domu mam stałe IP ale w pracy mam jakieś dziwne IP a z telefonu hotspot to chyba IP zmienne. Cookies nie trzymam i nie ufam rozpoznawaniu po przeglądarce.

W dniu 14.03.2026 o 09:33, PiteR pisze:

Dużo ludzi narzeka na mBank. Na razie jestem zadowolonym długoletnim klientem. A można wiedzieć czym Cię mBank zniechęcił?

Jedyny incydent kartowy jaki miałem, to raz bankomat nie oddał mi karty. I od teraz wypłacam kasę z bankomatów zbliżeniowo.

A tę automatyzację rozpoznawania dlaczego nie akceptujesz? Dlaczego taka fobia?

Chyba nie całkiem banki. Jest dyrektywa UE i banki w zasadzie przestrzegają przepisów. Piszę w zasadzie, bo jak jest dostęp ze smartfona to de facto jest pojedyncza autoryzacja. Tzn. te "urządzenia zaufane" to obejście zasady podwójnej autoryzacji. Tyle że ułatwia śledzenie normalych kilentów, może o to naprawdę chodziło w tej dyrektywie.

Join the Discussion

Have something to add? Share your thoughts — no account required.

Didn't find your answer?

Ask the community — no account required