Citat:
Ursprungligen postat av leo-trevlig
Någon som kan förklara hur säkerheten med säkerhetsdosan fungerar? På nätet behöver man ju bara personnumret och dosan, men vad är det som gör att man inte kan använda vilken säkerhetsdosa som helst bara man vet personnumret?
Den doslösning som SEB och Swedbank har bygger på att dosan, via sitt serienummer, är kopplat till ditt personnummer. När du får en sådan dosa knyts din dosa till dig i bankens datorsystem. Serienumret påverkar vilken kod du får tillbaka när du generar en kod, så därigenom kan datorn kolla att just du loggar in. Dosan är i detta fall personlig.
Lösningen som bl.a. Nordea, ICA-banken och numera Handelsbanken har bygger istället på en generell dosa som vem som helst kan använda (jag
tror tom att du kan använda olika bankers dosa oberoende var du loggar in) men där du istället får mata in ditt bank/identitetskort för att kunna använda dosan. I detta fallet är det alltså kortnumret som är kopplingen mellan dig som person och vilket kod som genereras. (Vem som har vilket kortnummer har banken ju koll på sedan tidigare.)