Raiffeisenbank vydává RB klíč — mobilní aplikaci pro snadné a bezpečné přihlašování a potvrzování plateb v Internetovém bankovnictví

Aplikace RB klíč od Wultry nahrazuje potvrzování operací pomocí SMS zpráv bezpečnější autorizací pomocí biometrie či PIN kódu. Klienti banky již tedy nemusí přepisovat žádná jednorázová hesla a přihlášení či potvrzení platby je tedy pro ně výrazně jednodušší. Vedle internetového bankovnictví a aplikací třetích stran je RB klíč možné využít také při výběru hotovosti na pobočkách Raiffeisenbank či pro komunikaci se zákaznickou linkou.

Wultra Blog CZ
Published in
3 min readJan 4, 2020

--

Aplikace RB klíč pro iOS a Android byl náš doposud největší projekt. Využili jsme během něj naše špičkové bezpečnostní komponenty a propojili je v robustní autentizační aplikaci. Zároveň jsme zúročili více než dekádu nabývané zkušenosti v oblasti návrhu mobilních aplikací, abychom klientům Raiffeisenbank nabídli rychlou a do detailu vyladěnou aplikaci, která posouvá jejich uživatelskou zkušenost s bankovnictvím o stupeň výš. Podívejte se s námi, na co jsme v naší aplikaci RB klíč obzvláště pyšní.

Závratně rychlé přihlašování a potvrzování plateb

Aplikace RB klíč upozorňuje uživatele na požadavek o potvrzení přihlášení či schválení platby prostřednictvím push notifikace. Jediné, co uživatel musí provést, je notifikaci otevřít, zkontrolovat schvalovanou akci a použít PIN kód či biometrii pro její potvrzení (nebo v případě, že cokoliv nesedí, může danou akci okamžitě zamítnout). Aplikace je tak výrazně rychlejší a uživatelsky přívětivější než dříve využívaná kombinace SMS kódu a I-PIN.

Jednoduché zprovoznění aplikace

Ve Wultře velmi dobře víme, že nemá smysl vyvíjet aplikace, které nikdo nebude používat. Postup pro zprovoznění aplikace RB klíč jsme proto navrhli tak, aby byl snadný. Klienti Raiffeisenbank si aplikaci zprovozní sami, a to buď skrze internetové bankovnictví nebo na pobočce banky. V obou případech musí uživatel pro aktivaci RB klíče pouze vyfotit aktivační QR kód a potvrdit aktivaci RB klíče bezpečnostním prvkem, který již vlastní. Rychlé, snadné a bezpečné!

Obnova ztraceného zařízení

Co se stane, když uživatel ztratí zařízení, na kterém má aktivovaný RB klíč? I s touto situací jsme při vývoji aplikace museli počítat a najít pro ni správné řešení. Pro nastavení RB klíče na novém zařízení jsme proto připravili postup bezpečné obnovy zařízení. Uživatel si může během úvodního nastavování mobilního tokenu přepsat “údaje pro obnovu”, které využije pro zprovoznění RB klíče při ztrátě zařízení, anebo si může údaje pro obnovu zobrazit kdykoli později v nastavení aplikace RB klíč.

Bez připojení k internetu? Žádný problém!

Ne vždy má uživatel přístup k internetovému připojení. Aplikace RB klíč je proto dostupná také v režimu offline. Pro autentizaci a autorizaci stačí, aby uživatel naskenoval v internetovém bankovnictví zobrazený QR kód s detaily platby či přihlašovacími údaji, zadal PIN kód či využil biometrií v aplikaci RB klíč a přepsal zobrazený 16místný číselný autorizační kód (formát inspirovaný číslem kreditní karty) zpět do internetového bankovnictví.

Hrdina aplikace: Neviditelné zabezpečení

RB klíč chrání každou transakci, kterou v něm uživatel schválí. Každé jednotlivé přihlášení či potvrzení platby je podepsáno silným kryptografickým podpisem. Ten využívá sílu kryptografie postavené na bázi eliptických křivek, jež stojí v samotném jádru našeho open-source protokolu PowerAuth pro autentizaci a autorizaci v digitálním bankovnictví. Aby byla aplikace ještě více odolná proti různým typům sofistikovaných útoků, zabezpečili jsme ji technologií App Shielding.

Výjimečné uživatelské rozhraní

Stačilo nám vyvinout aplikaci, která by byla “prostě dobrá”. S tím jsme se však nechtěli spokojit a usilovali jsme o mnohem víc. Do vývoje mobilního tokenu pro Raiffeisenbank jsme investovali dodatečný čas a energii, aby aplikace nabídla uživateli do detailu dotažené uživatelské rozhraní obohacené smysluplnými animacemi, haptickou odezvou a zvuky. A přidali jsme ještě jeden malý bonus pro uživatele RB klíče na platformě iOS — možnost nastavení ikony aplikace.

Mobilní Token od Wultry je uživatelsky přívětivá mobilní aplikace pro platformy Android a iOS, která nahrazuje způsob autorizace operací skrze SMS či hardwarové tokeny. Aplikace klientům banky usnadňuje přístup do digitálních kanálů bankovnictví, přičemž zůstává zachováno naplnění těch nejpřísnějších požadavků na zabezpečení veškerých autentizačních a autorizačních úkonů.

--

--