All ideas

Maior segurança na redefinição de senhas

Oi, pessoal! Depois daquele caso com outro banco, onde uma pessoa conseguiu pegar um telefone desbloqueado, entrar no aplicativo e fazer pagamentos altíssimos, decidi verificar se um acesso indevido seria possível ao N26 caso alguém pegasse o meu aparelho nessa condição. Infelizmente, o fluxo de redefinição de senhas, o caminho mais fácil para isso, me pareceu inseguro, mesmo com a autenticação por biometria ativada. Vou explicar por etapas: ao se cancelar o pedido da biometria e clicar em "esqueci" no campo de senha da tela de login, o aplicativo pede o CPF do titular. Porém, o CPF já aparece integralmente na própria tela de login, tornando essa verificação irrelevante. após inserir o CPF, o código para a recuperação de senha é enviado por SMS, muito provavelmente para o número associado a aquele dispositivo e, portanto, cujo acesso às mensagens que chegam nele também já está exposto. por fim, a redefinição da senha de 4 dígitos, necessária para concluir transações e exibir os dados do cartão digital, necessita somente da senha de acesso ao aplicativo que, como as etapas anteriores já mostraram, estaria comprometida numa ocorrência deste tipo. Com isso, faço duas sugestões a fim de aprimorar estes fluxos e trazer mais barreiras para evitar acessos indevidos: quando o usuário já tiver seu CPF armazenado no aplicativo, exibir, na tela de login, este dado de forma parcial. Um outro banco onde tenho conta mostra, na tela de login, um CPF como "•••.456.789-••", do mesmo jeito que aparece numa transferência Pix, o que dificultaria a possibilidade da redefinição de senha, já que ela exige o CPF completo. tornar mais rígidos os procedimentos ao menos da redefinição da senha de 4 dígitos. Isso seria possível exigindo a inserção de dados adicionais (com exceção dos facilmente acessíveis pelo aplicativo, como o endereço) ou o envio de fotos da identidade, incluindo a selfie, para verificação. Espero ter ajudado, porque de nada vai adiantar cuidar bem do nosso dinheirinho se algum malfeitor levar ele todo, né gente? Um abraço!