<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>temat Re: Re.: Pomysły: zmiana sposobu logowania w Bankowość internetowa</title>
    <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/36637#M6327</link>
    <description>&lt;P&gt;Założyłem tu konto dosłownie po to, żeby dać znać, że też cierpię. Korzystam z 1password i tak jak mega lubię ING za wszystkie inne rzeczy, tak temat logowania to okropna udręka &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-sad.png" alt="Emotikon: Smutny" title="Emotikon: Smutny" /&gt;&lt;/P&gt;</description>
    <pubDate>Sun, 10 Apr 2022 21:22:43 GMT</pubDate>
    <dc:creator>defalec</dc:creator>
    <dc:date>2022-04-10T21:22:43Z</dc:date>
    <item>
      <title>Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/30022#M5436</link>
      <description>&lt;P&gt;Logowanie z maskowanym hasłem jest reliktem poprzedniej epoki i jest problemem z punktu widzenia zarówno UX jak i bezpieczeństwa.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Może na początek kwestia bezpieczeństwa maskowania:&lt;/P&gt;&lt;P&gt;PLUSY: zabezpiecza przed keyloggerami&lt;/P&gt;&lt;P&gt;MINUSY: wymaga pamiętania hasła, znacząco wydłuża proces logowania&lt;/P&gt;&lt;P&gt;DYSKUSYJNE: zniechęca do korzystania z bankowości przez przeglądarkę, zamiast keyloggera może być innego rodzaju złośliwe oprogramowanie, np. podmieniające numer konta.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Na początek proponuję, by użytkownik mógł wybrać sobie metodę logowania. Domyślnie można by nawet zostawić maskowanie, a zmianę opatrywać ostrzeżeniem - jeśli bankowi spece nadal uważają maskowanie za najbezpieczniejsze.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Najbardziej oczywistym sposobem jest logowanie z pełnym hasłem. PLUSY: można używać managera haseł do przyspieszenia logowania. MINUSY: nie broni przed keyloggerami&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aby dodatkowo zabezpieczyć logowanie pełnym hasłem, należałoby wprowadzić logowanie dwuskładnikowe na nieznanych komputerach. I tutaj do wyboru:&lt;/P&gt;&lt;P&gt;- sprzętowy token (cokolwiek w standardzie FIDO U2F, osobiście polecam Trezor Model T)&lt;/P&gt;&lt;P&gt;- Authenticator app&lt;/P&gt;&lt;P&gt;- SMS&lt;/P&gt;&lt;P&gt;- potwierdzenie w aplikacji ING mobile&lt;/P&gt;&lt;P&gt;W ten sposób osiągamy poziom zabezpieczeń zgodny z aktualnymi standardami bezpieczeństwa. Jeśli klient loguje się z nieznanej przeglądarki, prosimy o drugi składnik i dajemy możliwość zapamiętania przeglądarki (domyślnie odznaczone). Warto przypomnieć, że macie wdrożony trzeci składnik logowania czyli AI, to też może mieć znaczenie.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Podobnie przy potwierdzaniu przelewów - jeśli AI wykryje anomalie, niech prosi o drugi składnik - nie tylko SMS, ale klucz FIDO czy potwierdzenie przez apkę mobilną też powinno być akceptowane. Zresztą ze względu na możliwość wrogiego przechwycenia numeru telefonu, to właśnie SMS powinien być ostatecznością.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Warto skonsultować powyższe propozycje z zewnętrznymi ekspertami od bezpieczeństwa oraz podejrzeć rozwiązania w innych bankach &lt;img id="smileywink" class="emoticon emoticon-smileywink" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-wink.png" alt="Emotikon: Mrugający" title="Emotikon: Mrugający" /&gt;&lt;/P&gt;</description>
      <pubDate>Sat, 19 Dec 2020 11:14:55 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/30022#M5436</guid>
      <dc:creator>minder</dc:creator>
      <dc:date>2020-12-19T11:14:55Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/30025#M5439</link>
      <description>&lt;P&gt;&lt;a href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/14467"&gt;@minder&lt;/a&gt;, hasło maskowane możesz wprowadzać jednym kliknięciem. Napisz sobie bookmarklet w javascript i wtedy na własną odpowiedzialność będziesz ponosił ryzyko tego że hasło masz zapisane w bookmarkach/zakładkach (zresztą to hasło też może być tam przechowywane zaszyfrowane). Rozwiązanie jest nietypowe więc jest bardzo znikome ryzyko że napastnik mógłby to hasło znaleźć (a przecież to tylko samo hasło bez loginu i bez nazwy domeny bo to Ty decydujesz kiedy należy kliknąć taki bookmarklet).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 19 Dec 2020 19:17:15 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/30025#M5439</guid>
      <dc:creator>JoannaLBN</dc:creator>
      <dc:date>2020-12-19T19:17:15Z</dc:date>
    </item>
    <item>
      <title>Re: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/30029#M5441</link>
      <description>&lt;P&gt;&lt;A href="https://spolecznosc.ing.pl/-/user/viewprofilepage/user-id/14467" target="_blank"&gt;minder&lt;/A&gt;&amp;nbsp;Dziękujemy za Twoje spostrzeżenia. Przyjrzymy się temu.&amp;nbsp;&lt;BR /&gt;
Przekazałam Twój wpis do odpowiedniego zespołu.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 20 Dec 2020 05:51:06 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/30029#M5441</guid>
      <dc:creator>IlonaU</dc:creator>
      <dc:date>2020-12-20T05:51:06Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/30035#M5444</link>
      <description>&lt;P&gt;Bookmarklet to nie jest to samo, co trzymanie hasła w LastPass lub podobnym serwisie. Przyznam jednak, że zaciekawiła mnie ta metoda i przyjrzę się jej bliżej, dzięki.&lt;/P&gt;</description>
      <pubDate>Sun, 20 Dec 2020 23:14:54 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/30035#M5444</guid>
      <dc:creator>minder</dc:creator>
      <dc:date>2020-12-20T23:14:54Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35313#M6130</link>
      <description>Jestem zaskoczony zmuszaniem do hasła maskowanego. Korzystam z managera haseł Keepass, założyłem konto ustawiam hasło, wygenerowałem 30 znakowe ze znakami specjalnymi, zapisałem.&lt;BR /&gt;&lt;BR /&gt;Loguje się pierwszy raz, a tu mi maska wyskakuje. Policzyć te znaki z maski na haśle maskowanym to jest porażka. Oczywiście zmusiło mnie to do zmiany hasła na krótsze, słownikowe, tak abym mógł się logować w sensownym czasie i nie musieć wyświetlać na ekranie do policzenia odpowiednich znaków.&lt;BR /&gt;Porażka &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-sad.png" alt="Emotikon: Smutny" title="Emotikon: Smutny" /&gt;</description>
      <pubDate>Sun, 28 Nov 2021 20:39:59 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35313#M6130</guid>
      <dc:creator>buc</dc:creator>
      <dc:date>2021-11-28T20:39:59Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35471#M6184</link>
      <description>&lt;P&gt;TAK, PROSZĘ ZMIEŃCIE TO &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;To jest jedyny powód dla którego założyłem konto w mbanku, żeby łatwiej logować się do profilu zaufanego, logując się przez ING już dawno bym oszalał.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Korzystam z 1password z unikalnych i skomplikowanych haseł, ale nie... ING zmusza mnie do korzystania z prostego hasła żebym je zapamiętał i 3 razy przy jego wpisywaniu nie pogubił się.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dajcie chociaż możliwość zmiany rodzaju hasła...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Przez takie relikty jak ten, coraz bardziej zastanawiam się nad zmianą banku, dobrze że chociaż na telefonie nie musimy takiego hasła wpisywać (no chyba, że chcemy skorzystać z profilu zaufanego&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Czy 2022 to ten rok?&lt;/STRONG&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 13:47:37 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35471#M6184</guid>
      <dc:creator>dawidd</dc:creator>
      <dc:date>2021-12-14T13:47:37Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35948#M6257</link>
      <description>&lt;P&gt;Też używam KeePass. Wystarczy wtyczka AutoTypeSplitter, po czym w zakładce Auto-Type dla wpisu w ING wklejasz coś takiego:&lt;/P&gt;&lt;PRE&gt;{UserName}{ENTER}{SPLIT}{PICKCHARS: Password:C=5}{ENTER}&lt;/PRE&gt;&lt;P&gt;(usuń spację po dwukropku, musiałem wstawić, bo robiło emotkę)&lt;/P&gt;&lt;P&gt;Wtedy gdy używasz Auto-Type na logowaniu, wyskoczy ci fajne pole, gdzie tylko klikniesz te numerki, które są do wpisania w haśle, i ci zaloguje. Używam tego od dawna, logowanie do ING trwa kilka sekund.&lt;/P&gt;</description>
      <pubDate>Sun, 30 Jan 2022 10:26:07 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35948#M6257</guid>
      <dc:creator>Woo-Cash</dc:creator>
      <dc:date>2022-01-30T10:26:07Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35960#M6262</link>
      <description>&lt;P&gt;Drogie ING&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Lektura dla Państwa z 2018 roku..&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://blog.1password.com/an-open-letter-to-banks/" target="_blank"&gt;https://blog.1password.com/an-open-letter-to-banks/&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 31 Jan 2022 20:09:56 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35960#M6262</guid>
      <dc:creator>dawidd</dc:creator>
      <dc:date>2022-01-31T20:09:56Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35976#M6266</link>
      <description>&lt;P&gt;Poczytamy &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 01 Feb 2022 20:19:18 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/35976#M6266</guid>
      <dc:creator>IlonaU</dc:creator>
      <dc:date>2022-02-01T20:19:18Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/36637#M6327</link>
      <description>&lt;P&gt;Założyłem tu konto dosłownie po to, żeby dać znać, że też cierpię. Korzystam z 1password i tak jak mega lubię ING za wszystkie inne rzeczy, tak temat logowania to okropna udręka &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-sad.png" alt="Emotikon: Smutny" title="Emotikon: Smutny" /&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 10 Apr 2022 21:22:43 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/36637#M6327</guid>
      <dc:creator>defalec</dc:creator>
      <dc:date>2022-04-10T21:22:43Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/36640#M6328</link>
      <description>&lt;P&gt;Dziękuję, jak widać mijają miesiące, a nadal zmian brak. Więc zachęcam inne osoby do podbijania tego posta&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;mam nadzieję, że będzie się pojawiać coraz więcej świadomych użytkowników internetu i jednak bank wdroży chociaż możliwość wyboru opcji logowania.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Apr 2022 08:11:45 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/36640#M6328</guid>
      <dc:creator>dawidd</dc:creator>
      <dc:date>2022-04-11T08:11:45Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/36957#M6352</link>
      <description>&lt;P&gt;Również proszę o zmianę. Myśl o logowaniu do ing powoduje u mnie dreszcze... i potem żyję w strachu, że sesja się skończy i będę musiał robić to jeszcze raz &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-happy.png" alt="Emotikon: Szczęśliwy" title="Emotikon: Szczęśliwy" /&gt; Zacząłem na poważnie rozważać uproszczenie hasła, żeby łatwiej dopasowywać litery do numerków...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bardzo proszę o wprowadzenie możliwości zmiany sposobu logowania (choćby 2FA...).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Poza powyższym intefejs jest super.&amp;nbsp;Pozdrawiam!&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 07 May 2022 07:45:24 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/36957#M6352</guid>
      <dc:creator>cpx</dc:creator>
      <dc:date>2022-05-07T07:45:24Z</dc:date>
    </item>
    <item>
      <title>Re: Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/36964#M6354</link>
      <description>&lt;P&gt;Dziękujemy za sugestie.&lt;/P&gt;</description>
      <pubDate>Sun, 08 May 2022 07:51:23 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/36964#M6354</guid>
      <dc:creator>NataliaKr</dc:creator>
      <dc:date>2022-05-08T07:51:23Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/37294#M6386</link>
      <description>&lt;P&gt;O&amp;nbsp;&lt;SPAN&gt;{PICKCHARS} już zostało tutaj wspomniane.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Inna metoda - narysujcie sobie na kartce pola, ponumerujcie je i wprowadźcie w to hasło. Będzie Wam zdecydowanie łatwiej. Tylko nie wpisujcie wprost tego hasła. Zaszyfrujcie je jakimś sobie znanym kluczem. Dla przykładu jeśli na kartce pojawia się cyfra nieparzysta to dodajecie do niej 1, a jeśli parzysta, to odejmujecie 2. Czyli np. na kartce macie zapisane w kratce 1 i 2 cyfry: 5 i 2, to wprowadzacie w maskowane hasło 6 i 0.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Innym rozwiązaniem może być podzielenie hasła. Powiedzmy 16 znaków w menadżerze haseł, a kolejne 16 na kartce (niekoniecznie kolejne - może być tak, że tu parzyste znaki, a tam nieparzyste). W żadnym miejscu nie ma kompletnego hasła - utrata kartki - minimalne ryzyko włamania, bo hasło niekompletne. Zhakowanie menadżera haseł - minimalne ryzyko włamania, bo hasło niekompletne.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Naprawdę nie ogarniam jak można mieć pomysł skracania hasła... przecież to są Wasze pieniądze. Gdybym wiedział, że na 100% coś uchroni mnie przed ich utratą, ale proces logowania będzie trwał 30 minut to kurczę... wolę 30 minut. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Jak dla mnie maskowanie hasła jest OK. I nie próbujcie tego zmieniać.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 12 Jun 2022 19:01:41 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/37294#M6386</guid>
      <dc:creator>Szkot</dc:creator>
      <dc:date>2022-06-12T19:01:41Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/37299#M6387</link>
      <description>&lt;P&gt;To, że tobie nie przeszkadza logowanie się 30 minut do banku to świetnie! Ja mam trochę bardziej napięty grafik.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Poza tym nikt nie mówi tutaj o likwidacji takiego sposobu logowania, ale o &lt;STRONG&gt;dodaniu możliwości zmiany&lt;/STRONG&gt; sposobu logowania!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Jakim cudem może to być takie skomplikowanie, dodajcie dodatkowo np. generowane kody 2FA oprócz sms...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 12 Jun 2022 22:59:23 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/37299#M6387</guid>
      <dc:creator>dawidd</dc:creator>
      <dc:date>2022-06-12T22:59:23Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/41445#M6754</link>
      <description>&lt;P&gt;Drogie ING,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;czy po kilku latach od zgłoszenia tego pomysłu, zweryfikowaliście swoje podejście do maskowania haseł? Specjaliści bezpieczeństwa od lat zwracają uwagę że to nie jest sposób na zwiększenie bezpieczeństwa, a wręcz przeciwnie - zagrożenie, bo skłania użytkowników do wymyślania prostych haseł i uniemożliwia korzystanie z password managera.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Może, jeśli nie chcecie tego włączać wszystkim, to dajcie opcję wyłączenia maskowania hasła, żeby bardziej świadomy użytkownik był w stanie sobie to zmienić?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;A, jeśli nadal jesteście nie przekonani, to zapytajcie Piotra Koniecznego z Niebezpiecznika, który robi dla Was świetne szkolenia z tego zakresu.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;To naprawdę niepokojące, że bank odpowiedzialny za nasze pieniądze, upiera się przy archaicznych rozwiązaniach z zakresu bezpieczeństwa &lt;img id="smileysad" class="emoticon emoticon-smileysad" src="https://spolecznosc.ing.pl/i/smilies/16x16_smiley-sad.png" alt="Emotikon: Smutny" title="Emotikon: Smutny" /&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 06 Jul 2023 11:42:28 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/41445#M6754</guid>
      <dc:creator>kacpersto</dc:creator>
      <dc:date>2023-07-06T11:42:28Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/41447#M6755</link>
      <description>&lt;P&gt;Pozwolenie użyszkodnikowi na wyłączenie maskowania części znaków hasła wprowadzi podatność na wszelakiej maśli keylogery. Jak już coś zmieniać to tylko challenge-response na urządzeniu gdzie nie ma fizycznej możliwości zainstalować jakiegoś syfu - takie coś ing niedawno wprowadziło i mimo chorób wieku dziecięcego chwała im za to.&lt;/P&gt;&lt;P&gt;Ludzie bezmyślnie instalują syf a potem pójdą do banku z reklamacją że on niewystarczająco zabezpieczył ich konto ... I piszę to ja, bo żaden pracownik wam tego otwarcie nie powie -- większość społeczeństwa to idioci, bankowość musi być na nich jak najbardziej odporna.&lt;/P&gt;</description>
      <pubDate>Thu, 06 Jul 2023 14:40:19 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/41447#M6755</guid>
      <dc:creator>Konto&amp;#32;usunięte</dc:creator>
      <dc:date>2023-07-06T14:40:19Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/41448#M6756</link>
      <description>&lt;P&gt;Zgadzam sie z Tobą co do tego, że najbardziej inebezpieczną częścią jest użytkownik i jego lekkomyślne podejście typu "ustawiłem sobie hasło 'bank' i mi się włamali - wina banku". Natomiast to co napisałeś było świetnym argumentem za maskowaniem haseł kilkanaście lat temu, a teraz jest właściwie argumentem przeciwko.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bo maskowanie powoduje, że ci którzy ustawiliby bezpieczne hasło, ustawiają prostsze, które będą umieli wpisać. A ci bardziej świadomi nie mogą przez to użyć password managera z hasłem np, na 30 totalnie losowych znaków. Co do keyloggera - jasne, przy czym przy obecnym rozwoju takich narzędzi, jeśli ktoś ma system w stanie pozwalającym na instalację czegoś takiego, to prawdopodobnie ma na kompie groźniejszy syf niż keylogger. Taki, który poskłada sobie hasło w całość po kilku próbach&amp;nbsp; (tu jest ciekawy artykuł odwołujący się do badań pokazujących jak niewiele prób trzeba żeby keylogger zebrał całe hasło: &lt;A href="https://blog.cloudflare.com/banking-grade-credential-stuffing-the-true-effectiveness-of-a-partial-password-validation/" target="_blank"&gt;https://blog.cloudflare.com/banking-grade-credential-stuffing-the-true-effectiveness-of-a-partial-password-validation/&lt;/A&gt;), albo zrobi coś gorszego: zainstaluje certyfikaty swoje, zmieni DNS itp.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Klucze U2F to najlepsze rozwiązanie z kategorii MFA, tym bardziej że nie da się ich "wpisać" na fałszywej stronie. No, ale z klucza U2F skorzystają raczej tylko bardziej zaawansowani użytkownicy. Tak czy siak, faktycznie: chwała ING za wprowadzenie tego.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Więc przynajmniej powinna być opcja wyłączenia maskowania, jeśli ktoś jest tego świadom.&lt;/P&gt;</description>
      <pubDate>Thu, 06 Jul 2023 15:57:06 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/41448#M6756</guid>
      <dc:creator>kacpersto</dc:creator>
      <dc:date>2023-07-06T15:57:06Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/44232#M7181</link>
      <description>&lt;P&gt;Jestem świeżym klientem Państwa banku i pierwsze, co mnie bardzo nieprzyjemnie zaskoczyło, to archaiczne podejście do bezpieczeństwa logowania. Prośba do moderatorów o aktualizację w sprawie maskowania hasła. Temat był wałkowany wielokrotnie - nie poprawia to bezpieczeństwa klientów, wręcz pogarsza przez brak możliwości korzystania z menadżerów haseł lub pchanie użytkownika w stronę ustawiania jak najprostszego hasła. O pomysłach typu "zawsze możecie sobie napisać na karteczce hasło indeksując liczbami kolejne znaki, dla bezpieczeństwa zaszyfrowane szyfrem Cezara" rozwodzić się nie będę - chyba wszyscy widzimy absurdalność i potencjalne zagrożenia niosące za sobą stosowanie tak przestarzałych metod logowania.&lt;/P&gt;&lt;P&gt;Co do kluczy sprzętowych - nie wszyscy chcą z nich korzystać, bo są drogie i nie zawsze można mieć je przy sobie.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Osobiście korzystam z menadżera haseł, w którym mam setki wpisów i bank ING jest pierwszym od lat serwisem, który z menadżerem współpracować nie może. Jak Państwo myślicie, prędzej zmienię prowadzony od lat system zarządzania hasłami czy zrezygnuję z konta w banku już na starcie?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Pozdrawiam i liczę na odrobinę zdrowego rozsądku.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 17 Sep 2024 10:14:08 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/44232#M7181</guid>
      <dc:creator>maszaikasza</dc:creator>
      <dc:date>2024-09-17T10:14:08Z</dc:date>
    </item>
    <item>
      <title>Re.: Pomysły: zmiana sposobu logowania</title>
      <link>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/44234#M7183</link>
      <description>&lt;P&gt;Zaktualizuję tylko swój kod, ponieważ parę miesięcy temu znowu ING coś popsuł w logowaniu. Teraz potrzebna jest&amp;nbsp;&lt;SPAN&gt;wtyczka AutoTypeSplitter, po czym w zakładce Auto-Type dla wpisu w ING wklejasz coś takiego:&lt;/SPAN&gt;&lt;/P&gt;&lt;PRE&gt;{UserName}{ENTER}{SPLIT}{TAB}+{TAB}{PICKCHARS: Password:C=5}{ENTER}&lt;/PRE&gt;&lt;P&gt;&lt;SPAN&gt;(trzeba usunąć spację w&amp;nbsp;PICKCHARS: Password)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Tabulatory w środku są potrzebne, ponieważ z jakiegoś powodu pola hasła gubią fokus, gdy ten wraca z okna KeePassa do okna przeglądarki.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 17 Sep 2024 10:56:02 GMT</pubDate>
      <guid>https://spolecznosc.ing.pl/-/Bankowo%C5%9B%C4%87-internetowa/Pomys%C5%82y-zmiana-sposobu-logowania/m-p/44234#M7183</guid>
      <dc:creator>Woo-Cash</dc:creator>
      <dc:date>2024-09-17T10:56:02Z</dc:date>
    </item>
  </channel>
</rss>

