| Citibank - Citibank Online |
| Internetové stránky: http://www.citibank.cz |
| U produktu Citibank Online je pro přenos informací po nechráněném kanálu používán protokol SSL. Pro úspěšné přihlášení musí klient do internetového prohlížeče zadat číslo své debetní karty a vstupní kód označovaný zkratkou HPIN. Při následném ověřování klientovy totožnosti se praktikuje schéma autentizačního protokolu typu výzva-odpověď (challenge-response), kdy banka v prvním kroku pošle klientovi náhodné číslo - jedná se prakticky o onu výzvu. Na straně klienta se vytvoří odpověď zašifrováním tohoto náhodného čísla algoritmem 3DES, kdy jako další parametry do šifrování vstupují číslo debetní karty spolu s HPIN. Banka celý proces autentizace ukončí kontrolou správnosti odpovědi. |
| Commerzbank Aktiengesellschaft |
| Internetové stránky: http://www.commerzbank.cz |
| Online aplikace jsou ověřovány Když se připojujete k online aplikaci Commerzbank, systém Commerzbank se automaticky identifikuje pomocí certifikátu vydaného nezávislou autoritou. Váš počítač ověřuje autentičnost tohoto certifikátu před odesláním dat do systému Commerzbank. Certifikát zaručuje, že jste opravdu připojeni k online systému Commerzbank. Autorizace přístupu Chcete-li využívat online aplikace, musíte se přihlásit – tj. musíte zadat svou uživatelskou identifikaci nebo své uživatelské jméno spolu s kódem PIN nebo heslem. To Vás identifikuje jako oprávněného uživatele a zajišťuje, že nikdo jiný nemůže získat přístup k Vašim údajům. Pokud jsou součásti přihlášení zadány třikrát po sobě chybně, přístup k online účtu je automaticky zablokován. Důvěrnost přenosu dat, integrita dat Veškerá komunikace mezi Vaším počítačem a online aplikací Commerzbank je šifrována. Použité klíče jsou známy pouze Vašemu počítači a systému Commerzbank. Pro špehy se jeví kryptovaná zpráva jako nic jiného než řetěz zjevně náhodných znaků. Toto kryptování zamezuje všem ostatním záměrně měnit zprávy. Protokol Secure Socket Layer v bankovním online systému účinně zabraňuje manipulaci s řetězci náhodným („slepým“) měněním znaků. Všechny transakce musí být autorizovány Každá transakce musí být Vámi autorizována. Existují různé metody autorizace užívané online aplikacemi Commerzbank. Pro autorizaci přenosů použijete transakční čísla neboli TANy. Každá transakce je autorizována právě jedním TAN. Možné je pouze jedno sezení Bezpečnostní koncepce zajišťuje, že aktuálně může být aktivní pouze jedno sezení pod Vaším uživatelským ID. Pokud je během sezení indikována delší doba bez aktivity, je sezení automaticky uzavřeno. Totéž se stane tehdy, když propojení mezi Vaším počítačem a aplikací z libovolných důvodů selže: sezení je automaticky ukončeno. Komunikace kryptovaná systémem 128 bitů Komunikace mezi Vaším počítačem a serverem Commerzbank je založena na protokolu Secure Socket Layer (SSL). Stupeň kryptování závisí na délce klíčů. Pro dosažení maximální bezpečnosti šifruje Commerzbank veškerou komunikaci za použití minimálně 128 bitů. Dekódování podobné zprávy na normálním počítači by trvalo několik tisíc roků. |
| Česká spořitelna - Servis 24 Internetbanking |
| Internetové stránky: http://www.csas.cz |
| Pro přihlašování do aplikace Servis 24 Internetbanking lze volit z širší škály autentizačních technik. Kromě základního ověření totožnosti dvojicí identifikátor-heslo se dále nabízí možnost využití kódu z autentizačního kalkulátoru nebo klientského certifikátu. Při prvním použití musí být navíc služba Internetbanking aktivována zadáním dalších specifických údajů (číslo klientské smlouvy). Aktivní transakce, které přesahují uživatelem stanovaný limit, se musí ověřit pomocí autentizačního kalkulátoru DigiPass nebo klientského certifikátu. Přímo v aplikaci lze nastavit zasílání informačních zpráv o přijatých transakcích či změně zůstatku nebo překročení/poklesu zůstatku oproti nastaveným limitům. Také Česká spořitelna sází na šifrovanou komunikaci pomocí SSL, což je ovšem pravidlem prakticky u každé banky. |
| ČSOB - Internetbanking 24 |
| Internetové stránky: http://www.csob.cz |
| Při zřizování služby Internetbanking má klient na výběr mezi dvěma způsoby autentizace - elektronickým podpisem nebo SMS klíčem. V případě prvně jmenované možnosti klient obdrží čipovou kartu, na níž jsou uloženy některé jeho údaje a certifikát k elektronickému podpisu. Do systému se pak přihlašuje pomocí této čipové karty a k autorizaci aktivních operací využívá elektronického podpisu, který se na čipové kartě generuje a je unikátní prokaždou operaci. Čipová karta je navíc sama chráněna PIN kódem. Pokud si uživatel zvolí druhou alternativu autentizace, tedy ověřování na základě SMS klíče, pak pro přihlašování využívá identifikační číslo a jemu odpovídající PIN kód. Autorizace aktivních operací je realizována zasíláním autorizačních kódu pomocí SMS na uživatelův mobilní telefon. Tento autorizační kód tvoří devítimístný řetězec jak písmen, tak čísel a pro každou operaci se generuje nový. Pro přehlednost je navíc zmiňovaný devítimístný kód rozdělován do skupin po třech znacích oddělených pomlčkou (například xvc-2fw-e6i). |
| GE Money - Internet Banka |
| Internetové stránky: http://www.gemoney.cz |
| K ochraně přístupu do Internet Banky je vyžadována znalost správného hesla, všechny aktivní operace klient navíc musí potvrdit podpisovým certifikátem. Heslo pro přístup do Registrační autority uživatel získává při podpisu smlouvy, nelze jej změnit, a po jeho prvním použití ho již není možné samostatně pro přístup do Registrační autority použít. U dalšího produktu Internet Banka Genius stačí k připojení osmimístné heslo, nejsou zapotřebí žádné certifikáty. |
| Komerční banka - Mojebanka |
| Internetové stránky: http://www.kb.cz |
| Pro založení a používání služby Mojebanka si klient v první řadě musí vytvořit vlastní osobní certifkát (Komerční bankou autorizovaný veřejný RSA klíč délky 1024 bitů), který bude potřebovat pro budoucí přihlašování a podepisování jednotlivých transakcí. Generování osobního certifikátu probíhá ve třech základních krocích:
1. Klient na domovských stránkách Komerční banky spustí Certifikačního průvodce, vyplní v něm elektronickou žádost o osobní certifikát a odešle ji do banky. 2. Klient navštíví pobočku Komerční banky, u které má veden svůj účet, a uzavře zde potřebnou smlouvu. 3. V certifikačním průvodci si klient vyzvedne funkční osobní certifikát, se kterým může okamžitě používat službu Mojebanka. Přístup k osobnímu certifikátu uživatele je chráněn heslem, které si určuje a zná pouze uživatel, nebo PIN kódem v případě čipové karty. |
| LBBW Bank CZ |
| Internetové stránky: http://www.lbbw.cz |
| Internetové bankovnictví je produkt moderní banky LBBW Bank CZ, a. s., který je určen především fyzickým osobám a drobným podnikatelům. Celý systém byl navržen jako maximálně jednoduchý prostředek pro komunikaci s bankou. To však nic neubírá na bezpečnosti nebo použitelnosti. Zabezpečení díky přístupovým kódům vytvářeným pomocí aplikace umístěné přímo na čipu platební karty LBBW Bank (Čipová platební karta LBBW Bank). |
| mBank |
| Internetové stránky: http://www.mbank.cz/ |
| Šifrované spojení s mBank pomocí protokolu SSL garantuje plnou bezpečnost údajů, které jsou posílané mezi bankou a Klientem. Před zadáním přihlašovacího jména a hesla si může Klient ověřit certifikát přihlašovací stránky. Pro všechny aktivní transakce (převod peněz, vytvoření trvalého příkazu či šablony platby) či úpravy je nutné potvrzení pomocí autorizační SMS - ty přichází z čísla 2267 (záložní číslo je 2287). Jsou očíslovány (v rámci dne - např. "Operace c. 2 ze dne ..."), obsahují popis dané operace a platí jen pro jednotlivou transakci (jsou unikátní a skutečně jednorázové). V případě šablon si při jejich vytvoření sami vyberete, jestli jejich provádění bude potvrzeno SMS kódem nebo nikoliv. |
| Oberbank AG |
| Internetové stránky: http://www.oberbank.cz |
| Z důvodu Vaší bezpečnosti používá Oberbank kódovací systém 128-bit-SSL (secure socket layer). To znamená, že v rámci služby Oberbank eBanking komunikujete s naším bankovním počítačem výhradně kódovaně. Kódování systémem 128-bit je současnosti celosvětovým standardem. Při přechodu z domovské stránky Oberbank do přihlašovacího okna služby Oberbank eBanking, budete upozorněni (při standardním nastavení), že se chystáte spustit zabezpečené spojení. Když je aktivováno kódování 128-bit, zobrazí se na stavové liště prohlížeče malý uzavřený zámek. Oberbank používá pro službu Oberbank eBanking v internetu tzv. "server http", který neustále znovu kóduje výměnu dat mezi počítačem Oberbank a internetem. Poskytneme Vám osvědčené kódy PIN se seznamem s kódy TAN resp. nový autorizační postup pomocí xTAN. Příkazy k úhradě s kódy TAN (transakčními autorizačními kódy): Šestimístný kód TAN slouží jako osobní elektronický podpis. Obdržíte obálku ze 100 transakčními autorizačními kódy, přičemž každý z nich lze použít pouze jednou na jednu transakci. Hned poté TAN pozbývá platnost. Čísla můžete používat v libovolném pořadí. Jakmile spotřebujete 70 Vašich TANů, automaticky se objedná další obálka ze 100 novými kódy. Nový seznam s kódy TAN se aktivuje volbou „Aktivovat nový seznam TAN“. Důležité: pro aktivaci potřebujete jeden kód TAN ze stávajícího seznamu! Příkazy k úhradě s kódy xTAN (extended TAN transakční autorizační kód): xTAN je jednodušší a ještě bezpečnější postup autorizace pro všechny, kteří vlastní mobilní telefon. Zaslaný šestimístný kód xTAN slouží jako osobní elektronický podpis. Obdržíte zprávu SMS s údaji o zadávaném příkazu a transakčním číslu xTAN, který je platný jen pro příslušnou transakci. |
| Poštovní spořitelna |
| Internetové stránky: http://www.postovnisporitelna.cz |
| O zřízení služby můžete požádat na libovolné poště v České republice nebo finančních centrech Poštovní spořitelny či pomocí zprostředkovatelů – obchodních zástupců ČMSS vyplněním dokladu "Dodatek ke smlouvě o postžirovém účtu/postkontu/eurokontu - Elektronické bankovnictví Poštovní spořitelny". Vy, kteří si zakládáte postžirový účet přes obchodního zástupce ČMSS, můžete zároveň požádat o zřízení služeb Elektronického bankovnictví. Po zřízení služby Max Internetbanking PS obdržíte od Poštovní spořitelny poštou oznámení o zřízení služby s Vaším Identifikačním číslem a PIN. Těmito bezpečnostními prvky se přihlásíte do služby |
| Raiffeisen Bank - Internetové bankovnictví |
| Internetové stránky: http://www.rb.cz |
| Při prvním přihlášení do aplikace Internetového bankovnictví klient potřebuje své přihlašovací jméno a heslo pro první přihlášení (oba údaje klient získá při zřizování služby). Pro používání Internetového bankovnictví pouze pro pasivní operace, tedy bez možnosti zadávat platební příkazy, není vyžadován Podpisový certifikát - v kontrastu s variantou Internetového bankovnictví včetně aktivních operací. K dokončení prvního přihlášení je ještě nutné si zvolit nové přístupové heslo, které musí být minimálně osm znaků dlouhé a musí obsahovat alespoň jednu číslici a alespoň jedno písmeno. Pomocí tohoto nového hesla pak v budoucnu probíhá přihlašování do aplikace Internetového bankovnictví. Zadávání příkazů a žádostí musí být potvrzeno pomocí podpisového certifikátu, který je chráněn zvláštním heslem. |
| UniCredit Bank |
| Internetové stránky: http://www.unicreditbank.cz |
| UniCredit Bank vznikla spojením Živnostenské banky a HVB Bank, tedy peněžních ústavů, které se u klientů těšily pověsti kvalitních a bezpečných bank s výrazně osobním přístupem. BEZPEČNOSTNÍ KLÍČ: v současnosti jeden z nejvyšších bezpečnostních standardů, kdy bezpečnostní klíč v každém časovém okamžiku generuje jedinečný (nový) bezpečnostní kód, zabezpečuje přihlášení uživatele do aplikace (autentifikaci) - uživatelské číslo Vám přidělí banka na pobočce a bezpečnostní kód Vám vygeneruje bezpečnostní klíč, zabezpečuje odesílání aktivních transakcí do banky, slouží k identifikaci uživatele při volání na klientskou linku v Call Centru. Jak se používá bezpečnostní klíč? Používání bezpečnostního klíče je chráněno PIN-em, který zná pouze klient a po jeho zadání se automaticky na displeji zobrazí bezpečnostní kód. DALŠÍ BEZPEČNOSTNÍ PRVKY: denní, příp. transakční limit pro uživatele pro operace prováděné pomocí telefonního bankovnictví (není možné zadat platby nad rámec stanoveného limitu), šifrování datové komunikace, které chrání data během přenosu |
| Volksbank |
| Internetové stránky: http://www.volksbank.cz |
| Volksbank CZ, a.s. je univerzální obchodní banka se širokým spektrem produktů a služeb v oblasti drobného i podnikového bankovnictví. Služba Internet banking je zabezpečená: - pro přihlášení a pasivní přístup do banky uživatelským jménem a heslem, - pro aktivní operace podpisovým certifikátem obsahující privátní klíč klienta pro elektronický podpis |
| Živnostenská banka - NetBanka |
| Internetové stránky: http://www.ziba.cz |
| Také aplikace NetBanka důvěřuje technologii elektronického podpisu. Pro přístup do ní je zapotřebí znát uživatelské jméno, heslo a mít SSL certifikát. Při provádění libovolné finanční operace navíc přichází na řadu i podpisový certifikát. |