Verified by Visa

Azt is meg kell beszélni a végpont-és a biztonság. Mivel ez egy eleme a fizetési rendszer, persze, hogy neki meg kell követelni. Ideális esetben, ha a bank is ellenőrzi a teljesítményt, de a gyakorlatban ez rendkívül nehéz, ezért kötelező jelleggel:
- a bank ajánlásokat tesz a felhasználók a szolgáltatás „Online vásárlás-a”
- előnyösen jelenléte bármely szolgáltatás a bankok, ahol tudtak ellenőrizni a betartását (nem feltétlenül online ovyh)
- Ez egyértelműen meg kell határozni a felhasználó felelőssége ezt a szolgáltatást: a vevő legyen felelős csak teljes megfelelés, de nem az egész szolgáltatást.

Igen, már írt a „bank”. "Bank". Az a tény, hogy a 3DS - ez csak keret, a konkrét megvalósítása egy hitelesítési rendszert - a bank számára, így milyen jó (félni), a rendszer teljesen függ a bank. Igen, vannak „bolondok”, aminek köszönhetően vannak mindezek áltudományos cikkekkel és a „kutatás”, de ott is elég tisztességes magát.

Biztos vagyok benne, hogy a rend helyreállítása érdekében a 3DS, Visa, hogy kiadja egy sor követelményt, hogy a végrehajtás a 3DS, mivel készül, mint a PCI DSS.

A P 2.3 „beleegyezését és jelszó választás” kimondja, hogy: Felhasználói összpontosított beszerzett termékek (forgatókönyv aktiválás során vásárlás (ADS)) szeretnék választani egy gyenge jelszó. Otseviden szabályozás: a bank nem fogadja el az egyszerű jelszavakat, és még politikák végrehajtására: a komplexitás, hossz, periodikus változás, önzáró, amikor helytelen adatokkal.

P 2.4 „Felelősség átcsoportosítás” szentel a tény, hogy a bank „csendben”, hogy a váll a teljes felelősséget, hogy veszélyeztetné az ügyfél. Arra is szükség van razrulit Wiese (ahogy említettük): a felhasználó (és kell!) Kövesse csak egyértelműen jelezte tr ebovaniyam felelős az egészet nem lehet technikailag (és nem!). Teljesen távolítsa el a felelősséget a felhasználó - nem megfelelő, mivel a végpont annak - eleme a teljes rendszert, és ez vezet a kompromisszumra rendszer kompromisszum.

2.5 fejezetben bemutatunk egy áttételi mechanizmus a hitelesítéshez a bank az ügyfél, úgy gondolja, az igazolás elegendő (lásd fent). Ha szeretne többet eladni, és ez - nem lesz felesleges.

P 2.6 elkötelezett ralichnye különcségeit bankok, hogy ezt milyen kliensek hitelesítésére használja a rendszert, és ha változik a hitelesítési adatokat. Mi a családban, mint mondják, megvan a fekete bárány. Trebovniya by Visa hitelesítésére megvalósítások 3DS kell megoldani a problémát.

P 2,7 - körülbelül Adatvédelmi. Körülbelül ezt az örök egyensúlyt a biztonság és az adatvédelem:

Verified by Visa
Meg kell emlékezni a következő:
1. Mintegy outsourcing. Ha vannak objektív okai én adatátviteli megbízók megbízók és vállalja, hogy megvédje az adataim nem rosszabb, mint egy bank, kockázati nekem? Nemrég ment a közlekedési rendőrök segítségét baleset ott a bejáratnál az útlevelemet rögzített adatok a folyóiratban. Aggódom ez a magazin több, aki olvasta, ahogy használjuk, stb Emellett egy ilyen magazin gyakorlatilag mindenhol. És mi fejtés fejem, hogy mit mondjak Roskomnadzor és a Szövetségi Biztonsági Szolgálat, amikor FZ-152 - sehol nem működik.
2. A végén, én, mint egy tárgy lehet hitelesíteni csak az én személyes adatokat. Én semmi mást.

Szárazanyag tartalom:
1. Várják a vízumkötelezettség végrehajtása hitelesítési protokoll.
2. A bankok várnak végpontja biztonsági követelményeknek, és (néhány helyen látható, de a Visa kell kötelezni az ilyen igények főzni).
3. Milyen hitelesítési mechanizmusok kapnak végrehajtásához a bankok - a megfelelő, csak Visa követelmények és felelősségmegosztás.

Kapcsolódó cikkek