Segurança
O primeiro teste que fiz foi relacionado a segurança. Hoje temos tudo pelo celular (e-mail, finanças...) O problema que vou listar abaixo, é o mesmo que existe em outras fintechs. Vou dar exatamente a mesma sugestão que forneci a uma outra e foi "ignorado com sucesso". Vamos ao problema: Sou assaltado e o assaltante leva meu celular e força a entregar a senha (sim, isso ocorre no Brasil né) Durante um periodo X (vamos dizer que no melhor cenário, 15 minutos) estarei sem comunicação. O teste que eu fiz, é exatamente o que os bandidos tem feito: Abre o App do banco > Esqueci minha senha Vai um SMS para a linha (que agora está em posse deles) Redefinem a senha de acesso. Ao acessar o App, na parte de segurança, vai na parte de senha de transação (4 digitos) Coloca esqueci a senha e usa a nova senha (redefinida anteriormente) Altera senha de transação Acesso completo a conta e a festa (deles) começa... Minhas sugestões para melhorar a segurança (em ordem) 1 - Se a senha do aplicativo for redefinida, deve ser necessária nova validação facial (mesma exigida em troca de aparelho) para alterar a senha de 4 digitos e realizar transações. 2 - Se biometria no aparelho for redefinida, deve-se inserir a senha da conta (1Password para iOS possui essa função) 3 - Permitir que um e-mail seja selecionado APENAS para recuperação de senha. (Isso alguns usuários mais avançados vão gostar, pois já é uma pratica ter um e-mail separado apenas para redefinir senhas, o qual não está cadastrado no aparelho) Enfim, estou a disposição para duvidas.... Obrigado
