O zabazpečení klientským certifikátem na čipové kartě vím. Vítám ho jako další ze škály zabezpečení.
Hlavní výhodou oproti kalkulátoru nejspíš je nižší pořizovací cena a snadnější použití. A pak také "nepopiratelnost". I když je otázkou, zda to není spíše výhoda pro banku než uživatele.
Nevýhodou je horší přenositelnost. Hlavní nevýhodou (i proti SMS) je, že zde schází příslovečný "metr vzduchu" - tedy fyzické oddělení od počítače. Podmínkou pak je, jak píšte, zabezpečený počítač. V případě napadaného počítače totiž uživatel nemůže ověřit zda jeho pravá karta, certifikát i PIN neslouží k autorizaci podvržené transakce namísto jím zahájené. K tomu by karta musela mít přinejmenším displej, ale to by už nebyla za 320 Kč.
Ale i s tímto teoretickým rizikem je klientský certifikát na čipové kartě dobré zabezpečení.