Некоторые основные требования к безопасности кодового слова в финансовых приложениях:
- Двухфакторная авторизация. 1 Один из ключей безопасности должен быть динамическим и высылаться по запросу системой. 1 Время жизни этого ключа должно быть ограничено, чтобы при утечке данных воспользоваться им было невозможно. 1
- Уникальность кодового слова. 2 Оно должно быть понятным только для владельца финансового продукта и не быть очевидным для постороннего человека. 2 Не рекомендуется использовать информацию, к которой имеют доступ родственники или близкие друзья. 2
- Использование латинских букв и цифр. 2 Оптимальный способ увеличить безопасность — придумать комбинацию с использованием этих символов. 2
- Наличие контрольного вопроса. 2 Специалист может спросить ответ на него на случай утери кодового слова. 2
Также для дополнительной защиты от несанкционированных операций к кодовому слову можно добавить динамический код, высылаемый на телефон. 1