Prednosti internet bankarstva su većini već dobro poznate. Međutim, nepobitno je da su Mac korisnici u Hrvatskoj u manjini i stoga si banke dozvoljavaju da neki načini pristupa na Macu jednostavno ne rade. Ovaj članak dati će pregled banaka koje nude uslugu internet bankarstva, te načinima autorizacije koje se koriste u pristupu istim, te navesti koje načini rade na Macu a koji ne.
Ovaj članak malo odstupa od dosadašnjih, jer se na radi o "how to" već o istraživanju kompatibilnosti usluge internet bankarstva sa Mac platformom.
Internet bankarstvo
Internet bankarstvo je danas već postalo sasvim uobičajeno. Toliko uobičajeno da, dok su nas banke nekada ohrabrivale u upotrebi internet bankarstva na način da su transakcije bile besplatne i potiho se nadale da će sistem biti prihvaćen i tako se riješiti kojeg šaltera i djelatnice na njemu, danas ne prezaju od naplate transakcije. Stoga je očito da je sistem opće prihvaćen od strane korisnika.
Danas kada smo svi u stisci sa vremenom, zamisao da čekamo pred nekim šalterom da bi obavili neku novčanu transakciju je teško prihvatljiva. Mogućnost obavljanja transakcija u bilo koje doba i sa bilo kojeg mjesta je zaista dobrodošla.
Najveća prepreka upotrebi internet bankarstva je sigurnost. Krađa postoji od kada i ljudi, a krađa preko interneta je (vjerujem) podosta privlačna jer je (valjda) teže uhvatiti lopova sa rukom u vreći, jer na licu mjesta nema ni lopova ni vreće. Stoga je pred bankama bio zadatak smisliti sistem prijave koji je dovoljno siguran, a ujedno i dovoljno jednostavan, jer je usluga namijenjena širokom krugu od kojih se ne može tražiti da prolaze tečajeve da bi pristupili sistemu.
Sistemi autentikacije/autorizacije/prijave
- Korisničko ime i zaporka: koliko je meni poznato, ovaj sistem koji je vrlo uobičajen u računalnom svijetu, niti jedna banka u Hrvatskoj ne koristi. Očito je rizik pre velik, tj. sistem pre "slab" da bi pružio prihvatljivu sigurnost.
- TAN: za ovaj sistem bih rekao da je najbliži prije navedenom, on samo dodaje još jednu zaporku a ona se očitava iz tablice na kartici koju je korisnik dobio od banke. Na kartici se nalazi par desetaka TAN brojeva a sistem prilikom prijave traži određeni broj sa liste. Pretražujući internet za informacijama o vrstama autorizacije, "naletio" sam na ovu stranu koja lijepo objašnjava neke od navedenih tipova autorizacije. Čini se da je to fakultetski rad četiri studentice (Marija Brkić, Elena Gršković, Lucia Načinović i Tihana Perčić), pa im se ovim putem zahvaljujem na pruženim informacijama.
- SMS PIN: ovaj sistem sam našao samo kod jedne banke (Splitske), a radi se o prijavi sa korisničkim imenom, zaporkom i "dnevnim" PIN-om koji se na zahtjev dobiva na mobilni telefon čiji je broj registriran kod banke.
- Token: ovo je korak dalje od TANa, za prijavu nam treba serijsko broj tokena, i (prividno) nasumični broj koji token ispisuje ali tek nakon što smo ga aktivirali PINom. Dakle gubitkom tokena donekle smo zaštićeni PINom koji token traži da bi se aktivirao, više detalja na ovoj poveznici.
- Token sa čitačem pametne kartice (Smart Card ili SC): u ovoj verziji autentikacije dodaje se još jedan element i to kartica. Dakle za prijavu nam treba serijski broj tokena, i nasumični broj koji daje token, ali da bi token aktivirali treba nam PIN ali i kartica koja se umeće u token, stoga ako izgubimo token on je bez kartice neupotrebljiv, i obratno kartica je bez tokena neupotrebljiva (bar što se tiče internet bankarstva).
- Certifikat: iskreno ne znam kako bih jednostavno opisao certifikat na računalu, ali pojednostavljeno radi se o nekoj vrsti digitalnog potpisa koji garantira da smo mi zaista "mi". Certifikat se instalira u računalo a najčešće ga koristi internet preglednik (browser) prilikom prijave na određenu internet stranicu, u ovom slučaju stranicu internet bankarstva. Instalacija certifikata nije baš uvijek jednostavna i upravo tu nastaju problemi sa kompatibilnosti između internet preglednika i operativnog sistema.
- Smart Card (SC): je korak dalje od certifikata, jer uz instalaciju certifikata zahtjeva i prisutnost pametne kartice. Ona obično komunicira sa računalom preko Smart Card čitača koji je spojen preko USB sučeljem, više informacija možete pročitati ovdje. Kako je i tu prisutan certifikat i k tome i čitač, i tu postoje problemi sa kompatibilnosti sa operativnim sistemima.
- USB key: ovo je čini se varijanta Smart Card čitača, tj. pojednostavljena verzija. Kartica je izbačena iz "igre" i sve što je potrebno nalazi se na jednom USB sticku ili "key"-u. Na žalost i tu je prisutan certifikat pa je prisutan i problem kompatibilnosti.
Banke u Hrvatskoj
Ispod lista banaka prisutnih u Hrvatskoj, kao i tip autorizacije koje koriste (banke kraj kojih nema oznake, ne nude internet bankarstvo):
Kako je lista banaka poduža, za detaljniji pregled odabrane su "značajnije" banke, ili možda banke koje, pretpostavljam, imaju najveći broj klijenata. Kod banaka navedenih u tablici ispod, nazvao sam službu korisnika i zatražio informaciju o tipu autorizacije i o tome da li je poznato ako prijava radi sa Mac računalom. Skoro sve bake sa gornje tablice razlikuju poslovne i privatne korisnike prilikom prijave u sistem, i nerijetko koriste i različite tipove autorizacije. Obično se kod poslovnih korisnika uvjetuje sigurniji način prijave.
Ime banke | Privatni korisnici | Poslovni korisnici | Komentar korisničke podrške | Kontakt |
Erste & Steiermaerkische bank d.d. |
TAN |
TAN |
Čuli su za poteškoće, spremni pomoći u slučaju potrebe |
062555555 |
Hrvatska poštanska banka |
Token |
Token ili SC |
Tvrde da i Smart Card radi na Macu |
0800472472 |
Hypo Alpe-Adria-bank d.d. |
Token |
SC |
Znaju da SC ne radi na Macu, ne može se dobiti token za poslovne korisnike, rade na tome da proradi i na Macu |
08001414 |
Istarska kreditna banka Umag d.d. |
Token (Active baking), UP (Info Banking) |
Token sa karticom |
Radi na Macu |
052702400 |
Karlovačka banka d.d. |
Certifikat |
Certifikat |
Certifikat je potrebno instalirati na računalo, radi samo sa Internet Explorerom, rade na tome da radi i sa Fire Foxom, uključujući i Mac verziju |
0800417336 |
Podravska banka d.d. |
TAN |
TAN |
Nisam ih uspio kontaktirati |
062202020 |
Privredna banka Zagreb d.d. |
Token sa karticom |
SC |
Hotline me uputio na email, odgovor nakon 4 dana još nije stigao. |
0800365365 |
Raiffeisenbank Austria d.d. |
Token sa karticom |
USB key, Token na zahtjev |
Znaju da USB ne radi na Macu ali se u tom slučaju može zatražiti token.
|
062626262 |
Splitsko dalmatinska banka d.d. |
SMS PIN |
SMS PIN |
Rekli su da ne mogu davati takve informacije (da li net banking radi na Macu) i neka zovem 543618, ali s obzirom da se radi o PIN-u, trebalo bi raditi |
060210210 |
Zagrebačka banka d.d. |
Token |
USB key ili SC |
Znaju da ni SC ni USB key ne rade na Macu, ali radi preko Parallels-a (više o Parallelsu u ovom članku) |
013789785 |
Moram još napomenuti da su sve korisničke službe osim, na žalost Splitske i PBZa koji je ostao dužan odgovor, bile vrlo profesionalne, susretljive i ljubazne, svaka čast!
Kako to radi na Macu
Dakle, ukratko, sve se svodi na to da prijava koja ne traži instalaciju ili prikopčavanje uređaja na računalo, rade na Macu, tj. rade na svakom računalu. Iznimka je Hrvatska poštanska banka, ali tvrdnju ne mogu provjeriti jer nemam račun kod njih.
iOS
Međutim, u internet bankarstvu pojavljuje se i novi igrač a to je mobitel. Ja sam par informacija skupio za iOS, tj. iPhone, ali čini se da postoje aplikacije i na Androidu.
Koliko je meni poznato, prva Banka koja je radila sa iPhone-om je bila Zagrebačka i to preko aplikacije mZaba i mZabaPS. Ali koliko vidim, i PBZ se priključio trendu, preko aplikacije PBZm Token.
Čini se da je za to "kriva" firma Asseco South Eastern Europe sa sjedištem u Poljskoj, ali uredima po cijeloj Jugoistočnoj Europi, između ostalog i u Hrvatskoj, pa čak i u Rijeci. Očito su uspjeli uvjeriti banke da su njihove aplikacije dovoljno pouzdane. Ja ju osobno nisam koristio, ali znam one koji jesu i vrlo su zadovoljni.
Evo, to su rezultati mojeg istraživanja. Ali kako su najbolje informacije iz prve ruke, ovim putem pozivam čitatelje koje imaju osobno iskustvo da ga ostave u komentarima, tako ću moći nadopuniti članak sa provjerenim informacijama.
Autor članka je i osnivač usluge tehničke podrške za Mac korisnike, ako imate pitanja vezana za članak ili Maca općenito, registrirajte se na uslugu pod www.macmesupport.com, ako pak imate ideju za novi članak na macmeblog-u, ili želite glasovati za neku već predloženu temu, to možete na ovoj strani.
|
Komentari
Samo jedan ispravak u vezi dijela "Token sa čitačem pametne kartice". U toj varijanti sva je pamet u kartici. Kartica je ta koja traži i validira pin i daje OTP ili response na MAC challenge (transakcijski broj). Token je samo glupi interface koji procesoru smart kartice dodaje baterijsko napajanje, tipkovnicu i display. Zapravo nije token, nego samo SC terminal. U tom smislu, za sigurnost nije bitan ni relevantan, jer će cijela procedura raditi s bilo kojim SC terminalom.
Hint: TAN-ovi se mogu "zapamtiti" ako koristite 1Password ili RoboForm, pa nestaje potreba za karticom u novčaniku
Pomalo OT, ali eto za informaciju: Assecco SE je nastao Asseccovom kupnjom dviju HR firmi - Logos iz ZG i Arbor Informatike iz RI. Uglavnom, Logos je taj koji je u novu firmu unio upravo to - bogata iskustva i portofolio softverskih rjesenja s podrucja racunalne sigurnosti.
Već preko tri godine dodijavao sam mailovima i telefonom Poštanskoj da prorade i na drugom pretraživaču, osim IE -a, ali sad ih je izgleda masovnija pojava Apple proizvoda (iPhone prvenstveno) pokrenula.
Zsolt szia !
Tnx
Ovo je i prilika da se ponovi priča o američkoj banci koja je "otpilila" Mac podršku negdje u kasnim 90-tim jer se radilo o svega 3% klijenata. Kasnije je taj koji je to predložio dobio otkaz jer nije provjerio jedan detalj - naime, tih 3% klijenata je držalo preko 30% pologa u banci. Što ima svoje logike...
Dobil sam i token za e-zaba, al e-zabu nisam ni pokrenul.
2. za PBZ: fizičke osobe mogu koristiti internet bankarstvo na macu, s obzirom na to da se koristi web pristup. testirani preglednik je firefox. također postoji mPBZ za iPhone, već neko vrijeme. plus mToken za prijavu na PBZ365@NET.
3. PBZ pravni korisnici neće moći raditi preko maca. kako bi se koristio smart card, potrebna je instalacija drivera koji su napravljeni samo za windows.
Nadalje nakon malo vrijeđanja sto ne postoji iOS aplikacija za RBA dobio sam odgovor da će imati istu do ljeta. Živi bila pa vidjeli.
Izgleda da su muž i sin šefice bjelovarske poslovnice ZaBe ponosni korisnici iMaca i iBooka, pa me šefica uhvatila na ulici (poznamo se još iz Gimnazije) s pričom: ...zašto nisam došao odmah k njoj, pa ...uvijek postoji nekakvo riješenje, pa ...naši informatičari to znadu, pa ...mi vodimo brigu o našim komitentima, ...koja je to blesača bila tako neljubazna, nek joj kažem... Vidite, Bjelovar je mali i tu se lakše rješavaju problemi. U ostalom, sve banke se nalaze u krugu od 200 metara, čak i Fina i Kovanica i neka Prva štedionica (ili kakosevećzove) zajedno s pet kafića, tako da za tri minute obiđete banke i dva-tri sata zadangubite u birtijama- Eeee, selo moje malo!.
http://nlb.si/?doc=5465
Za SC za PBZ na Mac-u nažalost nemam informacija.
Naime, davno kada su počeli s karticama i čitačima, njihovo rješenje je bilo doslovno P&P. Uvalio se CD i kad je on odradio svoje uštekao se, pazite sad, USB čitač (sjetite se, prvi čitaći od ZaBe su bili na PS2 port, ne znam kakvi su bili od ostalih banaka), ubacila kartica i voila radi bez onih roca i kaj-ja-znam certifikata i čudesa. Dok je kod ZaBe to bilo ubi-me-bože posao.
Zanima me da li postoji banka u Hrvatskoj koja ne naplacuje internet transakcije?
Neznam kako je drugdje u svijetu, ali tu u Oz i Novom zelandu su sve transakcije free. Pricam o privatnom netbankingu, za poslovni nemam pojma.
@anonimac za PBZ
Evo odgovora koji je došao 2 tjedna nakon upita:
Poštovani gospodine Magyar,
zahvaljujemo vam na strpljenju pri čekanju na odgovor.
Nastavno na Vaš upit želimo Vas obavijestiti da je PBZ Internetsko bankarstvo za građane PBZ365 moguće obavljati preko svih platformi (Windows, Mac i Linux) dok za poduzeća (PBZ Com@Net) na Mac OSu nije moguće.
Za sve dodatne informacije budite slobodni ponovno nas kontaktirati.
S poštovanjem,
Martina Vojvodić
suradnica
Direkcija za kontakte s klijentima
Sektor za upravljanje distribucijskim kanalima
"zahvaljujemo na Vašem upitu i upućenim prijedlozima.
Vaši prijedlozi su proslijeđeni nadležnoj službi. Također, željeli bismo Vas obavijestiti da je u razvoj podrške PBZCOM@NET usluge za smartphone u tijeku.
Ujedno koristimo priliku naglasiti da u Privrednoj banci Zagreb izuzetno cijenimo povratne informacije naših klijenata koje nam predstavljaju vrijedan temelj za poboljšanja svih segmenata poslovanja.
Za sve Vaše sugestije i upite i dalje smo na raspolaganju.
S poštovanjem,
Bara Mužinić
Viša analitičarka
Ured za mjerenje zadovoljstva klijenata
Podjeća me na Gilliamov "Brazil".
Evo zadnja novost iz Zagrebačke...
Imam dva konta vani u razlicitim bankama i kad unesem moj login ( koji sam ja izabrao) i moj kod (koji sam ja izabrao) stvar je rijesena za sve transakcije, virmane, placanja itd.
Ovdje u SB, login pa SC kartica da ti da brojeve nakon sto uneses PIN da mozes na tvoj konto. Pa da napravis jedno placanje ponovo SC cartica, pa PIN pa stisnes 7 da uneses 6 brojeva koji ti daju osam brojeva da stavis u "odgovor" da potvrdis da platis. Grozno!