MAC-токен
Уважаемый Руководитель!
В целях повышения безопасности при работе с системой iBank2 АКБ «Форштадт» (АО) предлагает своим клиентам получить устройство защиты - MAC- токен, являющееся на сегодняшний день самым эффективным средством защиты при проведении платежей:
MAC-токен – это компактное устройство, оснащенное дисплеем и цифровой клавиатурой. Основное назначение устройства – вычисление усиленной неквалифицированной электронной подписи под ключевыми реквизитами платежного документа. Процедура работы с MAC-токеном выглядит следующим образом:
Клиент вводит с клавиатуры MAC-токена ключевые поля документа (например, для платежного поручения – сумма, номер счета и БИК банка получателя).
MAC-токен вычисляет электронную подпись и отображает ее на дисплее.
Клиент отправляет электронную подпись на сервер через систему ДБО.
Приложение на сервере вычисляет электронную подпись (используется хранящийся на сервере секретный ключ устройства). Рассчитанная электронная подпись сравнивается с полученной от клиента. При их совпадении авторство и целостность электронного документа считаются верными. В противном случае электронный документ отвергается.
Ключевые преимущества:
MAC-токен – автономное устройство, не подключаемое к компьютеру. Никакая вредоносная программа, проникшая на компьютер пользователя, не может вмешаться в работу MAC-токена.
Защита от подмены документа. Последнее поколение вредоносных программ способно отображать клиенту в системе ДБО легитимный документ, а на сервер вместо него отправлять мошеннический. В этом случае MAC-токен рассчитает электронную подпись под документом клиента, а сервер – под документом злоумышленника. Электронные подписи не совпадут, и документ будет отвергнут.
Оперативность использования. MAC-токен вычисляет электронную подпись сразу же после ввода клиентом реквизитов платежа. Отсутствуют проблемы, свойственные SMS-подтверждению платежей: задержки в получении и негарантированная доставка кода подтверждения.
Функционал «Доверенные получатели». Функционал «Доверенные получатели» позволяет корпоративному клиенту создавать список контрагентов, в пользу которых регулярно совершаются платежи. При отправке платежного поручения в адрес указанного доверенного получателя, требования дополнительного подтверждения платежа происходить не будет.
Мы будем рады обсудить любые вопросы, которые могут возникнуть у Вас по контактным телефонам: