Vlákno názorů k článku George klíč od České spořitelny pro všechny její klienty. Co když jej ale nechcete? od qwertz - Hezká teorie ovšem praxe v ČS poněkud pokulhává....

  • Článek je starý, nové názory již nelze přidávat.
  • 12. 9. 2019 9:03

    qwertz (neregistrovaný)

    Hezká teorie ovšem praxe v ČS poněkud pokulhává. Pro řadu klientů byl George rozhodující faktor k odchodu....

    - parametrizované vyhledávání se rozhodli úplně zrušit a nahradit ho full textem. Takže sice si uživatel může vyhledat transakce podle slova(např. názvu obchodu), ale banální úlohu typu hledat transakce k konkrétním číslem účtu a přesným VS už prostě neumí, protože to do jednoho pole nenacpete (donedávna neuměl hledat ani číslo účtu / kód banky). Ostatní banky mají fungující formulář s 10+ parametry pro hledání a full text jenom jako doplněk.

    - povinné pojmenování příjemce je naprostý FAIL, který zkoušela už mBank. S odůvodněním - "někteří klienti zatežují podporu, když neumí vyhledat platbu" banka zavedla tento nesmysl povinně a všem, takže z něj nelze ani vystoupit (opt-out). To vede k několika poměrně bizarním důsledkům.
    1) Transakce v George vypadají jinak než na výpisu z účtu v PDF výpis je "normální", transakční historie v George má bez rozkliknutí jen ty popisky co tam uživatel povinně zadal. Vtipné je, když máte k účtu disponenta. Ten transakční historii vidí zase jinak, protože má vlastní "adresář" s vlastními "kontakty" (názvy protistran). Ve výsledku máte 3 různé pohledy na jednu transakční historii.
    2) Kontakty se přidávají automaticky. Pokud máte například definovaný kontakt "Petr Novák", který používáte pro platby, ale dotyčný má více účtů ze kterých vám byť třeba jen jednou pošle platbu, velmi rychle se vám adresář zaplní hromadou totožně se jmenujících kontaktů, a uživatel nemá šanci zjistit, který si založil sám (a používá) a které vznikly automaticky proti jeho vůli. A pokud má pan Novák v okolí nějaké jmenovce nebo příbuzné, počet duplicitních kontaktů se zvyšuje.
    3) Kontakt nelze odstranit. jde pouze přesunout mezi "odstraněné" (složka)

    - George klíč je podivná implementace, kdy vás ČS zruší nejen SMS (což je logické), ale i heslo. Vzhledem k úrovni zabezpečení SMS zpráv dává smysl jejich nahazení aplikací, kde je přenos informací šifrován a použití je vázáno na konkrétní zařízení. Co už smysl nedává, je kompletníé zrušení uživatelského hesla, což degraduje vyšší úroveň zabezpečení IB (ověření dvěma nezávislými kanály) na úroveň Smartbankingu. Vzhledem k tomu, že mobilní plaformy jsou velmi děravé bez ohledu na OS, nedává tento kok vůbec smysl. Heslo do IB si nelze ponechat ani volitelně, takže Georg klíč v některých ohledech zabezpečení IB dokonce snižuje.

    - UX toho prostředí jsou rozplizlé omalovánky. na monitor se vejde max 70% informací oproti S24, v seznamu transakcí jsou vidět jenom nesmysly typu logo a pseudonázev, vše ostatní je třeba rozkliknout

    - George je plný chyb - nejen logických a těch co ČS považuji za feature, ale dokonce i zjevných chyb, kdy chybí dodělat funkcionalita ze S24 nebo George nefunguje jak v ČS zamýšleli. Přesto to překlopili z dobrovolného testování do osttrého provozu a už rok to testují na všech svých klientech. Shitstorm na jejich sociálních sítích svědčí o všeobecné "spokojenosti" s tímto paskvilem.

    S pozdravem bývalý klient ČS

  • 12. 9. 2019 18:08

    Luba (neregistrovaný)

    Kéž by si tento komentář někdo se Spořky přečetl a vzal si ho k srdci.

  • 13. 9. 2019 0:06

    Pavell+ (neregistrovaný)

    Nikdo ze spořitelny si nic k srdci nevezme. Spořitelna mne v minulosti nechtěla založit jistý produkt a tak jsem od ni postupně odcházel. Při zrušení účtu či jiného produktu mne vždy zavolal někdo ze spořitelny a zeptal se proč účet ruším.
    Ze začátku jsem uvedl důvod a řekl,že je možné situaci zvrátit. Nedělo se samozřejmě nic.
    Poté se jsem se těmito telefonáty začal bavit a zjišťovat kdo mi to jménem spořitelny volá. Byl to student na brigadě, maminka přivydělávající si k mateřské, důchodkyně opět na brigádě a tak podobně. Tyto telefonáty pravděpodobně měli vzbudit pocit, že spořitelně na klientovi záleží.
    Dnes již klijentem spořitelny nejsem a bylo to velmi dobré rozhodnutí.

  • 13. 9. 2019 0:07

    Pavell+ (neregistrovaný)

    Nikdo ze spořitelny si nic k srdci nevezme. Spořitelna mne v minulosti nechtěla založit jistý produkt a tak jsem od ni postupně odcházel. Při zrušení účtu či jiného produktu mne vždy zavolal někdo ze spořitelny a zeptal se proč účet ruším.
    Ze začátku jsem uvedl důvod a řekl,že je možné situaci zvrátit. Nedělo se samozřejmě nic.
    Poté se se těmito telefonáty začal bavit a zjišťovat kdo mi to jménem spořitelny volá. Byl to student na brigadě, maminka přivydělávající si k mateřské, důchodkyně opět na brigádě a tak podobně. Tyto telefonáty pravděpodobně měli vzbudit pocit, že spořitelně na klientovi záleží.
    Dnes již klijentem spořitelny nejsem a bylo to velmi dobré rozhodnutí.

  • 13. 9. 2019 15:08

    bman

    Tak to je ČSOB na tom teda lépe. Já si tam založil účet už s novým IB a to mi funguje bez problémů. Na to co potřebuju já, mi tam nic nevadí. Hlavní kriterium pro mne bylo za bezpečení.

    Jak tak čtu, tak oproti spořce to je paráda.

    1. Přihlášení číslem účtu a 5-mistným PINem. Po 5 špatných pokusech se to tuším blokuje.
    2. Potvrzení v mobilním klíči na telefonu
    a/ online přes internet (PIN nebo otisk)
    b/ offline naskenováním QR kódu a opsáním 6 místného kódu.

    Stejné ověření i pro transakce.
    SMS jako druhá varianta pokud někdo nechce mobilní klíč.

  • 18. 9. 2019 14:53

    654 (neregistrovaný)

    Přenos SMS je taky šifrován, v podobě čistého textu vzduchem rozhodně neletí. Aplikace na smartfounu, který přistupuje na internet a často jím prochází desítky aplikací měsíčně (u kterých ani google neodhalí ty nebezpečné), nebude nikdy moc bezpečná. Bankovní aplikace jsou bohužel chronicky špatně zabezpečené, a george na tom pravděpodobně nebude jinak. Někdy letos proletěla weby o informační bezp. studie o zabezpečení bankovnictví. Téměř každá aplikace měla buď slabě chráněná hesla/klíče, ostatními aplikacemi přístupné soubory s citlivými údaji nebo neměla chráněný zdrojový kód a umožňovala tak jeho analýzu.

  • 28. 9. 2019 9:43

    655 (neregistrovaný)

    1) Přenos SMS je sice šifrován, ale jen a pouze mezi telefonem a BTS. Pak už ne. Jedině za použití SIM Toolkit aplikace je možno SMS zašifrovat. Pochybuji, že to dnes někdo používá.
    2) Od kdy je ochrana zdrojových kódů cestou k bezpečnosti aplikací?

  • 24. 9. 2019 23:47

    George je proste geinalni :D (neregistrovaný)

    Presne tyhle a dalsi veci jsem jim zaslal - nektere upravili, aby to davalo smysl, jine nechaly tak, jak si sami usmysleli, ze je to nejlepsi.

    Jako dalsi pridavam jejich vlastnost "duveryhodne transakce", ci jak se to jmenuje, kde bud vzdy budete zadavat overovaci kod nebo si zvolite umelou inteligenci a ta sama rozhodne, zda pro tu ci onu transakci bude overovaci kod vyzadovan - ze to uzivatel chce jinak je nezajima.

    Uz jste zkusili mit otevrene bankovnictvi, nasilne zabit prohlizec a znovu jej otevrit? Mne se ukaze prihlasene bankovnictvi a muzu v nem i bez overeni dale pracovat :) Nahlaseno asi 4 mesice zpet ;)

    S bankovnictvim lze pracovat ve vice panelech zaroven - takze zavru jeden panel, ukaze se jiny, kde je neco jineho, odejdu a nekdo prijde, prepne panel a pokracuje vesele v prihlasenem bankovnictvi :)

    Povinne pridavani nazvu protiuctu nechapu vubec, kdyz tato informace lze automaticky vycist a jeste ji pri zadani uzivateli zobrazit, takze si muze jmenovite overit, zda se neuklepl v cisle - alespon AirBank to krasne umi :)

    U adresare je super jejich nastepavac, ktery prepise cely vyplneny formular - vyplnite vse pro transakci a george oznami, ze nemate vyplnen nazev uctu, ac ten samy v adresari je a mohl by se doplnit sam , tak jdete, zacnete psat, z menu se vybere spravny nazev a hle, formular je prazdny/jinak vyplneny a muzete datlit vse znovu :)

    Chcete napsat na podporu z george? Musite dle jejich rady pouzit textovy editor, kde si vse pripravite, a pak to tam jen vlozite - pokud se totiz pise do jejich formulare, tak se cele okno zatmavi a je videt jen bila cast, kam se pise, coz je jeste v pohode. Ale zaroven bezi cas, po ktery nebyla v systemu zadna reakce - a svete div se, psani do okna s dotazem neni interakce, takze odpocitavani stale bezi. A aby to nebylo tak jednoduche, tak se ma nekam kliknout, coz pres zatmavene okno nelze a odpocitavadlo je tez ukryto pod zatmavenym oknem, takze neudela nic a jen smutne koukate, jak vam mizi posledni sekundu a jak vas to vesele odhlasi :D

    Siroke monitory vybizi k natazeni jednoho okna na pulku obrazovky a z druhe neco opisovat - kdyz to udelam v georgoj, nejde rolovat, takze do bunek pod hranou se nelze jak dostat, a to ani pres posuvnik, ktery chybi, tak pres mys, sipky ci cokoliv jineho, pres co by sel posun udelat, proste to maji zamceny :D

    Kdyz mne prvne prehodili na george, tak jsem tak prudil na jeho nepouzitelnost, ze mne ihned preklopili zpet na servis24 a jeste poslali reklamni predmety.

    Pri prechodu byly tez super navody/postupy, kdy kdyz se neco naslo, tak to bylo pro servis24 a v george to bud nebylo vubec nebo byl cely postup jiny - a kdyz sem byl pouze prepnut a neaktivoval jsem se, tak sem volby, dle jineho navodu a pomoci na infolince, nemel ani aktivni a ze aktivni budou az po aktivaci george a tedy deaktivaci moznosti prihlaseni do servis24 :D

    Dobre jsou taky zpravy, kdy cast je v horni casti na ikonce a cast je jinde na otazniku, to taky musel vymyslet strasny expert :)

    Bylo a je toho vice, ale radeji jsem to uspesne zapomnel :) a to jsem to nehledal, proste sem na to jen pri obyc praci narazil a zadne pokrocilejsi veci, jako grafy, nepouzivam, jen chci zaplatit a pak sem mel nutnost nepouzitelnost zaplaceni reportovat :D

    kazda prace mne svoji nepouzitelnosti vzdy rozesmeje (nebo rozbreci??) a jsem rad, ze me primarni banka je jina a zde drzim ucet jen proto, ze jej mam zdarma :)

Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).