Как работает авторизация через Госуслуги на Финуслугах
Часто банки предлагают авторизоваться в личном кабинете через учетную запись на Госуслугах. Финуслуги тоже пользуются этим вариантом для входа в личный кабинет и для открытия вкладов. Некоторые пользователи сомневаются, безопасно ли это, а потому проходят авторизацию через привычные схемы: номер телефона, например.
Вход через Госуслуги действительно экономит время. Данные в анкету попадут автоматически. Это быстро и безопасно. Личные данные, которые есть на Финуслугах, не окажутся где-то еще. Маркетплейс не передает информацию о пользователях и клиентах третьим лицам.
Безопасно ли авторизоваться через Госуслуги
Да, это безопасно. Все личные данные защищены.
Даже если мошенники каким-то образом смогли получить доступ к личному кабинету, на который пользователь заходит с авторизацией через Госуслуги, они увидят информацию только этого сайта, а не всего личного кабинета Госуслуг. Доступа к логину и паролю от Госуслуг у них все равно не будет.
Единая система идентификации и аутентификации (ЕСИА) для Госуслуг выполняет функцию ключа. Она работает так:
- Финуслуги при авторизации через Госуслуги отправляют в ЕСИА соответствующий электронный запрос.
- Система, чтобы подтвердить подлинность личности пользователя, перенаправляет его на свою страницу входа — и вот мы на Госуслугах.
- Если вход прошел успешно, система запрашивает у пользователя разрешение на предоставление Финуслугам доступа к личным данным. Можно разрешить или отказаться.
Такая схема авторизации обеспечивает безопасность и денег, и данных. Когда аккаунт Финуслуг оказывается привязанным к Госуслугам, данные для анкеты заполняются сами. Изменить их можно только на Госуслугах. Таким образом и гарантируется дополнительная защита от каких-либо мошеннических действий. А еще это очень экономит время.
Другие способы авторизации на Финуслугах
В личный кабинет можно зайти с Тинькофф ID, Альфа ID или Сбер ID. Авторизоваться возможно, если регистрация через Госуслуги уже была пройдена, а профиль прошел проверку.
Банки передают Финуслугам следующую информацию с согласия клиента:
- ФИО.
- Электронную почту.
- Номер телефона.
- Паспортные данные, СНИЛС и ИНН.
- Адрес.
- Признаки наличия в черных списках, а также признаки иностранного агента.
Всегда можно отозвать переданные авторизацией через банк данные с Финуслуг. Для этого нужно направить запрос на адрес service@finuslugi.ru.
Какие способы авторизации обычно используют сайты
Распространенных методов как минимум четыре:
- Через сторонние сервисы (например, через аккаунт Google).
- С помощью логина и пароля.
- С помощью номера телефона.
- С помощью токена (флешки с данными) или программы, которая дополнительно проверяет доступ.
Каждый из этих вариантов достаточно безопасен, если хранить свои данные и периодически менять пароли.
В последнее время технологии позволяют авторизоваться через личный профиль, созданный и подтвержденный в банках, например Cбер ID и аналоги.
Самый безопасный способ авторизации и аутентификации — аппаратный, то есть физический. Мошенники не смогут украсть данные через Интернет, только если похитить сам ключ. Такой механизм используется в основном для цифровых кошельков.
Выводы
Самый быстрый и прогрессивный вариант авторизоваться на Финуслугах — зайти через Госуслуги. Это безопасно, потому что данные пользователя защищены и изменить на сайте их нельзя — только на Госуслугах. Авторизация на Финуслугах через Госуслуги не открывает полного доступа к личным данным пользователя и не разглашает логин и пароль от личного кабинета Госуслуг.