Τρίτη, Ιουλίου 18, 2006

e-Τράπεζα

Μερικά πράγματα υποτίθεται ότι τα κάνουμε για να απλοποιήσουμε την ζωή μας, όχι για να παιδευόμαστε...

Η διαδικάσια ενεργοποίησης του e-banking της Eurobank ήταν μια αρκούντως επίπονη διαδικασία.

Παραλαμβάνεις τους κωδικούς από κάποιο κατάστημα της τράπεζας, δίνοντας έναν τετραψήφιο αριθμό, ο οποίος ακόμα δεν ξέρεις τι κάνει. Ανοίγεις το φακελάκι, βλέπεις δύο κωδικούς, ο ένας είναι το αυτό καθαυτό password και ο άλλος το certificate το οποίο υποτίθεται ότι δίνεις για να επιβεβαιώσεις μια εντολή συναλλαγής (διότι δεν φτάνει που έκανες login, εμείς πάλι δεν πιστεύουμε ότι είσαι εσύ). Πας να κάνεις login μέσω του αθλίου interface με το javaδικο αριθμητικό panel. Το username σου είναι ο 16ψήφιος αριθμός της κάρτας σου, άρα με το mouse πρέπει να πληκτρολογήσεις 16 ψηφία, χάρμα, χάρμα, πολύ πρακτικό, σαν να παίζεις Ναρκαλιευτή. Γράφεις και το password (το οποίο το γράφεις με το κανονικό πληκτρολόγιο, ενιαίο interface και τρίχες κατσαρές), αλλά login γιόκο τσόκο.

RTFM μικρέ πανάθλιε προγραμματιστή. Οι κωδικοί θέλουν ενεργοποίηση. Παίρνεις τηλέφωνο, σε ρωτάνε ονοματεπώνυμο και στοιχεία, δίνεις και τον τετραψήφιο αριθμό που λέγαμε προηγουμένως και ενεργοποιούνται οι κωδικοί.

Κάνεις login (επιτέλους), και ξεκινάει η διαδικασία αλλαγής του password και του certificate. Μετά από μερικές αποτυχημένες προσπάθειες πάλης με τα java panels, συνειδητοποιείς αυτό που φοβόσουν: είσαι εγκληματίας γιατί χρησιμοποιείς Firefox, βάλε Explorer να δουλέψεις σαν άνθρωπος.

ΕΥΤΥΧΩΣ, είμαι στην δουλειά με W2k και όχι στο σπίτι με το Ubuntu. Login με IE, όλα ωραία και καλά, γίνεται κανονικά η αλλαγή του certificate. Logout και ξανά login για να μπεις με firefox. Αααα, τι ευτυχία, συνδέεται κανονικά.

Τις πταίει; Εκτός από τον σχεδιαστή του site, φταίει και το pop-up keyboard panel που εμφανίζεται κατά την διαδικασία της αλλαγής του certificate (όχι του password, μόνο του certificate), το οποίο -σε firefox- εμφανίζεται μεν, αλλά το να πατάς τα πλήκτρα δεν έχει καμιά επίδραση.

Και να φανταστείς αγαπητέ αναγνώστη ότι απλά ήθελα να βλέπω τι υπόλοιπο έχω στον λογαριασμό μου.

Καταλαβαίνω ότι η ασφάλεια των on-line συναλλαγών είναι ΠΟΛΥ ευαίσθητο θέμα, αλλά μερικά πράγματα καταντούν γελοία. Προσέξτε: στο pop-up panel υπάρχει και αλφαριθμητικό και αριθμητικό πληκτρολόγιο. Η χρήση του είναι εξαιρετικά επίπονη, τόσο όταν σημαδεύεις με το mouse τα 16 ψηφία της κάρτας σου (για login name) όσο και όταν αλλάζεις το certificate, αλλά λες, δεν γα******, τουλάχιστον δεν το πιάνει keyboard logger. Το password όμως εισάγεται με το παραδοσιακό πληκτρολόγιο.

Ε;

4 σχόλια:

Basileios είπε...

το αστείο συνεχίζεται:

το ε-μπανκιν της Γιουρομπανκ έχει κερδίσει βραβείο σαν το καλύτερο και χρηστικότερο ε-μπανκιν στην Ελλάδα

Και που να δεις τι θα γίνει σε κανα χρόνο όταν θα σου λήξει το σερτιφικετ και θα τρέχεις πάλι από την αρχή στα καταστήματα για να πάρεις το νέο (και θα είσαι ανευ εμπανκιν).

dtsomp είπε...

Παρντόν; Δηλαδή θεωρείται καλύτερο από την Winbank (της Πειραιώς);

Ε ρε σπρώξιμοοοοοοο

Marina είπε...

Αυτά που τραβάς εσύ τώρα, τα τραβήξαμε πέρυσι..και ακόμη τραβάμε..Στον κωδικό που μας έδωσαν δεν διευκρίνησαν ότι το μηδέν είναι όμικρον..κάθε λάθος πληκτρολόγηση χαλάει τα πάντα και μετά
5 φορές άλλαξα κωδικό και βέβαια το όλο σύστημα κάθε φορά απο την αρχή..
Και στον χρόνο επάνω νέο σπαζονεύρισμα με την ανανέωση του certificate..Αναρωτιέμαι τα δυσκολεύουν επίτηδες για να αποτύχει ο πελάτης ή η βλακεία τους βγαίνει αυτόματα?

Basileios είπε...

και μην ξεχνάμε πως παίζει μόνο σε ΙΕ....