實測WeLab Bank及Livi Bank「忘記密碼」方法 邊間較優勝?
▲ 實測WeLab Bank及Livi Bank「忘記密碼」方法 邊間較優勝?
WeLab Bank:只需三個步驟便能重啟密碼 會否陷入保安漏洞?
- 總評分:3/5
- 安全性:3/5
- 方便程度:4/5
忘記密碼流程:
1. 電話SMS驗證 →
2. 電郵地址驗證 →
3. 輸入流動保安編碼
三個步驟重啟密碼的確方便,因WeLab Bank不設用戶名稱,所以登入及忘記密碼的流程更快捷。
但WeLab與天星一樣沒有人臉識別功能,這個安全漏洞就不再討論了!用戶一共有5次機會輸入流動保安編碼,忘記編碼便要重新拍攝身分證及進行人臉識別,這樣所花的時間便更長了!
流動保安編碼可算是「第二個密碼」,相對天星來說安全系數會高一點,但WeLab Bank並沒設有安全鍵盤,一旦黑客入侵,用戶資料及保安編碼則可能出現外洩風險。WeLab Bank又可以怎樣保障用戶?「忘記密碼」的流程又是否可以再做得更好,減低風險呢?
Livi Bank:步驟較多但安全性十足
- 總評分:4/5
- 安全性:4/5
- 方便程度:3/5
忘記密碼流程:
1. 人臉識別 →
2. 輸入身分證上的出生日期 →
3. 輸入電郵地址 →
4. 輸入身分證號碼 →
5. 短訊驗證
Livi Bank在忘記密碼時首先運用人臉識別功能確認用戶身分,減低了身分被盜用的可能性;而在輸入身分證資料的同時,Livi亦設立安全鍵盤,減低了資料外洩的可能性,從這裡可見,Livi Bank對用戶資料非常謹慎,安全性亦因此給予較高的評價。
在平衡用戶體驗上面,用戶需要輸入已註冊的電郵地址,但毋須進行電郵驗證,免去要特意跑去e-mail的麻煩,算是不錯的選擇。
若要在雞蛋裏挑骨頭,Livi Bank的驗證步驟較長,要輸入的資料較多,但我相信用戶亦會選擇寧可驗證步驟長,而安全性亦較高的虛擬銀行,可見Livi Bank也是一個不錯的選擇!
看看天星銀行忘記密碼的實測結果,請到【上一頁】
眾安銀行忘記密碼流程最優勝?【下一頁】
【文章來源:華田銀行;已獲授權轉載。原題:銀行閑談 (96) — 虛擬銀行「忘記密碼」點算呢?點解眾安再次「跑贏大市」?】
【關於作者】
本文由「華田銀行」研究員海迎所撰寫。
欄名 : 華田銀行