Всім знайома приказка: «надійно, як у сейфі». Безпека й надійність — наріжний камінь всіх платіжних систем. Вже чого тільки не вигадували — системи сертифікації, електронні ключі, платіжні паролі, динамічні коди. Сьогодні ми розглянемо новинку — Персональний Сейф від компанії Z-Payment.
Як сказано в описанні послуги, «персональний сейф» призначений для надійного захисту грошей від крадіжки. Він існує в рамках основного аккаунта користувача Z- Payment і являє собою можливість блокування частини засобів на рахунку. Заблокована сума не може бути використана для оплати товарів і послуг, а також виведена із системи.
Для доступу до вмісту сейфа використовується пароль, а також динамічні одноразові коди доступу, які користувач одержує на зазначену адресу електронної пошти чи мобільний телефон. При цьому для того щоб поповнити сейф, відкривати його не обов’язково.
Після того, як користувач входить у систему, він потрапляє в Особистий Кабінет. Тут, в правому навігаційному стовпчику в розділі Операції можна помітити нову опцію Особистий Сейф. Поки сейф не створено, в цьому розділі можна бачити лише його баланс, рівний 0 zp, а також запрошення створити сейф і загальне описання послуги.
Для того, щоб почати користуватися сейфом, необхідно настроїти доступ до нього, підтвердивши створення сейфа аж двома паролями — на вхід у систему й на здійснення грошових операцій. Не хвилюйтеся — необхідні данні ви зможете знайти в листі, який підтверджує вашу реєстрацію в Z- Payment.
Серед настройок Персонального Сейфа:
» пароль доступу до сейфа — відмінний (але не обов’язково) від пароля до вашого ZP гаманця;
» обмеження на баланс гаманця — сума, яку ви бажаєте залишити доступною на «кишенькові витрати», всі інші гроші автоматично будуть зараховуватися в сейф;
» частка від грошей,які надходять в гаманець, що буде автоматично зараховуватися в сейф (від 0 до 100%);
» дозволені ІP- Адреси або маска підсітки — наприклад можна зробити так, щоб виконувати операції із сейфом в публічних місцях було неможливо;
» номер мобільного телефону й аккаунт у системі WebMoney, на які будуть надходити повідомлення про тимчасові коди доступу.
Після того, як всі настроювання виконані, на зазначені координати надійдуть 3 різних коди доступа до сейфа. Всі три (отриманий на e- maіl, за допомогою SMS і в у повідомленні в системі WebMoney), необхідно ввести в спеціальні поля . Врахуйте, що поточні коди дійсні протягом усього лише 5 хвилин. Очевидно, цього часу недостатньо для того, щоб несанкціоновано підібрати відразу 3 коди.
Після того, як код введено правильно, користувач опиняється всередині сейфа. При наступному вході в нього, спершу необхідно ввести пароль на вхід у Сейф, а після цього — нові тимчасові коди доступу. При цьому, будьте уважні, і не переплутайте пароль на вхід, з тимчасовими кодами.Наприклад, якщо переплутати послідовність введення цих даних один раз, після цього вести вже все правильно, але використовувати при цьому застарілий код доступу (допустимо, у хвилюванні ви забули перевірити пошту й просто ввели код доступу ще раз); декількох таких маніпуляцій виявиться цілком достатньо для того, щоб система підняла тривогу, а на вашу електронну скриньку прийшло відповідне повідомлення.
Для поповнення сейфа не обов’язково його відкривати, можна просто вказати суму поповнення й внести кошти на зберігання. Сейф поповнюється автоматично відповідно до заданих параметрів розподілу коштів. А саме двом параметрам: максимальної суми коштів, що зберігаються в гаманці і частки вхідних коштів, що будуть переведені в сейф. При зміні цих параметрів всі нові вхідні кошти будуть розподілятися в точній відповідності із установленими правилами. Необхідно відзначити, що зменшення параметра «мінімальна сума, що зберігається в гаманці» автоматично перерозподілить гроші при наступному надходженні на гаманець, збільшення цього параметра, навпроти, не приведе до автоматичного виводу грошей із сейфа.
Для виводу із сейфа потрібно спочатку його відкрити, вказавши пароль на вхід і всі необхідні коди доступу. Після повного виводу грошей із сейфа, його можна спокійно видалити, натиснувши на кнопку «Видалити сейф», і підтвердивши свій намір у спливаючому вікні.
Оцінюючи ймовірність злому сейфа, можна сказати, що уразливість сервісу порівнянна з рівнем безпеки протоколу HTTPS. Основний напрямок у захисті сервісу — ІP- Адреси користувача й одноразові коди доступу, тому для максимальної надійності краще заповнити якнайбільше даних при відкритті нового сейфа.
Підбиваючи підсумок, відзначимо, що у Персонального Сейфа дві найцікавіші функції — це складна «непроникна» система безпеки, і можливість настройки сервісу таким чином, щоб звести до мінімуму втручання в його роботу. Використання всіх функцій особистого сейфа разом із уже наявними засобами безпеки Z- Payment практично виключає крадіжку коштів з ZP гаманця.
Tags: Z- PAYMENT, Онлайн сейф, Персональний Сейф, Платіжні системи