В чем преимущества системы по сравнению с другими
решениями?
Главное преимущество нашего решения по сравнению с обычными
способами подтверждения платежей (одноразовый код со скретч-карты
или SMS/push-уведомление) состоит в том, что код подтверждения
операции (он же токен) формируется автономно непосредственно
на мобильном устройстве клиента после ввода клиентом своего
персонального пароля. Пароль известен только клиенту и является
ключом для формирования подписи. Токен вычисляется по реквизитам
транзакции с использованием персонального пароля клиента.
Если реквизиты транзакции были подменены мошенниками или
был предъявлен неправильный пароль, при проверке токена
на сервере будет обнаружен факт мошенничества, и операция
будет отклонена.
Еще одной ключевой особенностью нашей платформы является
абсолютная безопасность по отношению к мошенническим действиям
с применением методов социальной инженерии, например, звонков
от «сотрудников правоохранительных органов» или «СБ банков»
о переводе средств на якобы безопасный счет или о неправомерном
кредитовании. По данным ЦБ, в 2020 году мошенники похитили
у банковских клиентов путем несанкционированных переводов
9,7 млрд руб., проведя 773 тыс. транзакций. За год эти показатели
выросли на 52,2% и 34% соответственно.
Даже если клиент сообщит злоумышленнику свой персональный
пароль для подписи и подтверждения транзакций, при использовании
нашей платформы этого будет недостаточно для того, чтобы
злоумышленник смог что-то подписать от имени клиента, так
как подпись возможна только со смартфона самого клиента.
Это исключает возможность подтвердить документ или перевод
средств без желания и контроля со стороны клиента, обеспечивает
юридическую значимость, контроль целостности и авторства
операции.
Можно ли назвать «электронной подписью» токен, сформированный
нашей библиотекой при подтверждении клиентом транзакции?
В соответствии с № 63-ФЗ «Об электронной подписи» (Федеральный
закон от 06.04.2011) простая электронная подпись (ПЭП) формируется
без криптографических преобразований над самим подписываемым
документом. ПЭП как раз и являются те самые одноразовые
коды, которые передаются через SMS или Push.
Закон также определяет понятие усиленная неквалифицированная
электронная подпись (УНЭП). Это подпись, которая генерируется
путем криптографического преобразования подписываемого документа,
т. е. параметры операции (например, сумма или номер счета)
и персональный секрет клиента используются при формировании
подписи. Поэтому любые изменения, которые внесут злоумышленники
в уже подписанный документ, а также попытки переподписать
документ будут обнаружены при проверке подписи.
Цифровая подпись (токен), формируемая нашей платформой,
полностью соответствует УНЭП и позволяет обеспечить ту же
юридическую значимость и тот же уровень безопасности, при
этом обеспечивает контроль целостности авторства подписанного
документа, так как формируется в результате криптографических
преобразований свойств документа и персонального секрета
клиента.
С юридической точки зрения наш продукт позволяет гарантировать
авторство и неизменность подписанных документов и финансовых
транзакций и является аналогом неквалифицированной электронной
подписи в соответствии с Федеральным законом № 63 об электронной
подписи от 06.04.2011, в соответствии со следующими критериями:
- подпись получена в результате криптографического
преобразования информации с использованием ключа электронной
подписи;
- подпись позволяет определить лицо, подписавшее электронный
документ;
- подпись позволяет обнаружить факт внесения изменений
в электронный документ после момента его подписания;
- подпись создается с использованием средств электронной
подписи (ч. 3 ст. 5 ФЗ № 63)