OTP plus
- L'autenticazione di un bonifico (ordinario, istantaneo e agevolazioni fiscali) e di MyBank prevede la generazione dell'OTP plus, il codice specifico per la disposizione che si sta autorizzando.
- Questo codice è generato con un collegamento dinamico al contenuto (Dynamic Linking) e cioè viene calcolato da SCRIGNOIdentiTel in funzione non solo del dispositivo utilizzato e della data e ora della generazione, ma anche dell'importo e del beneficiario della specifica operazione. In tal modo il codice OTP plus non può essere utilizzato per disporre operazioni differenti da quella per cui è stato generato e per eseguire tentativi di frode, ad esempio per attacchi con malware "Man in the middle".
- La modalità di autenticazione, pienamente rispondente ai requisiti della direttiva in tema di pagamenti - PSD2 -, rafforza la sicurezza delle operazioni dispositive, quale appunto il bonifico.
SCRIGNOapp per operare velocemente
Utilizzando SCRIGNOapp assieme all'app SCRIGNOIdentiTel: basta appoggiare il dito o inquadrare il proprio viso(*) per disporre velocemente i bonifici. Non occorre digitare alcuna informazione aggiuntiva: dopo aver controllato il riepilogo dei dati dell'operazione, il codice OTP plus verrà generato e trasmesso in sicurezza direttamente a SCRIGNOapp.
Come generare l'OTP plus
La generazione del codice OTP plus avviene con modalità differenti in base al canale utilizzato.
Operando da SCRIGNOInternet Banking è sufficiente toccare la notifica che si riceve sullo smartphone, verificare attentamente i dati dell'operazione e autorizzarla con la biometria(**)!
Il codice OTP plus verrà generato e trasmesso a SCRIGNO in modalità sicura, rendendo i processi di autorizzazione più veloci e semplici, rafforzando la sicurezza.
Qualora non si siano attivate notifiche Push IdentiTel (o non vi sia connessione Internet per poterle ricevere), occorre:
- selezionare dall'app SCRIGNOIdentiTel OTP plus
- generare il codice OTP plus, digitando sull'app IdentiTel le cifre che sono evidenziate su SCRIGNO
- appoggiare il dito o inquadrare il viso(*)
- riportare il codice nella pagina SCRIGNOInternet Banking et voilà... l'operazione è eseguita!
Operando da SCRIGNOapp non servono le notifiche Push IdentiTel; l'operatività rimane comunque facile e intuitiva. Basta semplicemente:
- avviare la fase di autenticazione da SCRIGNOapp che apre l'app SCRIGNOIdentiTel (purché sia installata sul medesimo dispositivo)
- verificare l'esattezza delle informazioni relative al bonifico
- autorizzare la disposizione, appoggiando il dito o inquadrando il viso(*).
Non occorre digitare alcuna informazione: i dati per la generazione del codice OTP plus sono preimpostati.
(*) Previa attivazione del riconoscimento biometrico. In caso contrario occorrerà generare l'OTP plus con l'app SCRIGNOIdentiTel. Il riconoscimento facciale, per il momento. è disponibile solo su iPhone
(**) Previa attivazione del riconoscimento biometrico e delle notifiche Push IdentiTel. In caso contrario basterà inserire il PIN dell'app SCRIGNOIdentiTel. Il riconoscimento facciale, per il momento, è disponibile solo su iPhone.
iPhone è un marchio di Apple Inc., registrato negli Stati Uniti e in altri paesiToken fisico
Per generare il codice OTP plus, occorre seguire i seguenti passi:
- accensione del dispositivo: premere il tasto (3) per 2 secondi
- sblocco del token: inserire il PIN del token e prema OK
- creazione del collegamento alla disposizione: per generare il codice OTP plus occorre riportare sul token le cifre evidenziate su SCRIGNO legate all'operazione che si sta eseguendo. Questo garantisce una maggiore sicurezza dell'operazione: viene generato infatti un codice OTP plus che potrà autorizzare solo ed esclusivamente quella specifica disposizione
- utilizzo del codice OTP plus: il codice OTP è visualizzato sul display del token fisico. Occorre riportarlo nella pagina di SCRIGNOInternet Banking o SCRIGNOapp