Hoe wordt er gedacht over 2-factor authenticatie?


Roger Auteur

Je ziet hier hoeveel reputatiepunten Roger heeft ontvangen van andere leden.

Reacties: 0

12 augustus 2016, 11:50

Wat ik eigenlijk nog mis is 2-factor authenticatie op de site. Nu is het zonder de reader (zover ik weet) niet mogelijk om geld over te boeken, maar ik vind het geen prettig idee dat alleen een username en password nodig zijn om de bankrekeningen te kunnen inzien. Staat 2-factor dit op de implementatie roadmap?
  • marcello

    Je ziet hier hoeveel reputatiepunten marcello heeft ontvangen van andere leden.

    Hoekbank Reacties: 37
    Allrounder

    Allrounder

    13 augustus 2016, 15:48

    Dat zou een goede idee zijn, dan graag een open standaard gebruiken, bijvoorbeeld:
    https://en.wikipedia.org/wiki/Universal_2nd_Factor

    In feite gebruikt knab nu al 2FA - een propriëtaire - de card reader met de bankpas. Dat is niks anders, maar natuurlijk omslachtig, om het ook voor login te gebruiken, zoals andere banken dat wel doen. Een optie, bij die de user instellen kan, of hij de bankpas/reader ook voor login wil gebruiken, zou een korte termijn oplossing zijn. Op lange zicht zie ik liever een open standaard oplossing.
  • martva

    Je ziet hier hoeveel reputatiepunten martva heeft ontvangen van andere leden.

    Hoekbank Reacties: 41

    16 augustus 2016, 12:51

    U2F mag dan wel een open standaard zijn, maar volgens mij wordt dit maar zeer weinig in de pratijk toegepast. Google Authenticator is breder ondersteund.

    2-factor authentication is inderdaad een must zodra er betaald kan worden zonder Reader.....
  • Viyendra

    Je ziet hier hoeveel reputatiepunten Viyendra heeft ontvangen van andere leden.

    2-zits Reacties: 1

    8 maart 2017, 15:01

    Het is voor mij ook storend dat er bij het inloggen nog geen gebruik gemaakt wordt van 2-factor authenticatie, maar alleen met een gebruikersnaam en wachtwoord. Met het wachtwoord beleid kan ik mij voorstellen dat men dit op den duur beu is en ook maar voor simpele wachtwoorden kiest. Daarover wordt al gesproken in het topic: https://community.knab.nl/ideeenbus-20/wachtwoordbeleid-220.
    Er zijn van verschillende ontwikkelaars/aanbieders 2-factor authenticatie apps (zoals Authy, etc), maar een mooi idee is als er een authenticator in de Knab App wordt gebouwd voor het inloggen op de site.
  • PamPam

    Je ziet hier hoeveel reputatiepunten Pam heeft ontvangen van andere leden.

    Moderator Reacties: 641
    Allrounder

    Allrounder

    Expert

    Expert

    Lezer

    Lezer

    9 maart 2017, 15:00

    @Viyendra,

    Bedankt voor je feedback en je uitleg. Op dit moment maken we bij Knab inderdaad geen gebruik van 2-factor authenticatie bij het inloggen. 2-factor authenticatie gebruiken wij wel bij het doen van een overboeking of het bevestigen van een opdracht, namelijk met de Cardreader.

    Vanuit PSD 2 (zie ook ons blog), zal er straks waarschijnlijk met 2-factor ingelogd moeten worden. We zullen hier dus een alternatief op vinden, zeker omdat wij ook bezig zijn met de Cardreader te vervangen voor 'Mobiel Signeren'. Omdat PSD 2 nog even duurt, heb ik nog geen concrete plannen die ik kan vrijgeven.

    Groet, Pam
    Webcare Moderator bij Knab
  • Meer-Web

    Je ziet hier hoeveel reputatiepunten Meer-Web heeft ontvangen van andere leden.

    2-zits Reacties: 1

    20 juli 2017, 11:48

    Waarom is het niet mogelijk bij het inloggen op de website MFA aan te zetten? Dit via de APP of SMS bevestiging.
    Staat dit in de planning?
  • PamPam

    Je ziet hier hoeveel reputatiepunten Pam heeft ontvangen van andere leden.

    Moderator Reacties: 641
    Allrounder

    Allrounder

    Expert

    Expert

    Lezer

    Lezer

    20 juli 2017, 15:16

    Meer-Web schreef:

    Waarom is het niet mogelijk bij het inloggen op de website MFA aan te zetten? Dit via de APP of SMS bevestiging.
    Staat dit in de planning?



    Hi! Ik heb je berichtje naar dit huidige topic verplaatst. Je kunt de status van deze suggestie in de gaten houden via Status Suggesties Betalen, Sparen, Beleggen.
    Webcare Moderator bij Knab
  • iJasper

    Je ziet hier hoeveel reputatiepunten iJasper heeft ontvangen van andere leden.

    2-zits Reacties: 2

    31 oktober 2017, 17:28

    Momenteel kan je inloggen op de persoonlijke bankomgeving met je gebruikersnaam en wachtwoord. Graag zou ik de optie willen zien dat je 2 staps authenticatie kan aanzetten. Dit zie je al bij heel veel andere diensten geïmplementeerd worden, of het is er al.

    Zo kan je als gebruiker er zelf voor kiezen of je een extra stukje beveiliging wilt toepassen, denk bijvoorbeeld aan een code die je via SMS kan ontvangen en dus extra moet invoeren voordat je kan inloggen.

    Mocht een kwaadwillende op een of andere manier je wachtwoord hebben, dan kan hij evengoed niet je account in omdat de betreffende de SMS code niet heeft.
  • PamPam

    Je ziet hier hoeveel reputatiepunten Pam heeft ontvangen van andere leden.

    Moderator Reacties: 641
    Allrounder

    Allrounder

    Expert

    Expert

    Lezer

    Lezer

    2 november 2017, 16:54

    iJasper schreef:

    Momenteel kan je inloggen op de persoonlijke bankomgeving met je gebruikersnaam en wachtwoord. Graag zou ik de optie willen zien dat je 2 staps authenticatie kan aanzetten. Dit zie je al bij heel veel andere diensten geïmplementeerd worden, of het is er al.

    Zo kan je als gebruiker er zelf voor kiezen of je een extra stukje beveiliging wilt toepassen, denk bijvoorbeeld aan een code die je via SMS kan ontvangen en dus extra moet invoeren voordat je kan inloggen.

    Mocht een kwaadwillende op een of andere manier je wachtwoord hebben, dan kan hij evengoed niet je account in omdat de betreffende de SMS code niet heeft.



    Hi iJasper,

    Dank voor je bericht. Ik heb je berichtje verplaatst naar dit bestaande topic op de community. Hier wordt al eerder antwoord gegeven. :)

    Groet, Pam
    Webcare Moderator bij Knab

Reageren

Bezig met uploaden:
0%
Bladeren
Als de URL correct is, zal hier een voorbeeld verschijnen. Grote afbeeldingen duren soms iets langer voordat deze geladen zijn.
  • :D
  • :?
  • :cool:
  • :S
  • :(
  • :@
  • :$
  • :8
  • :)
  • :P
  • ;)
Bekijk mobiele versie