Удобство и/или безопасность? Tinkoff edition

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.

Дисклаймер! Я описывают штатную функцию, которая работает так, как замыслили разработчики. Но поведение этой функции было крайне неочевидно, по крайней мере для меня. Эту функцию можно отключить, если не нравится, как она работает.

Но раз уж на Хабре неделя Тинькофф, то я решил написать историю, которую раньше заленился рассказывать.

Я являюсь клиентом Тинькофф и использую их приложение. В июне 2023 года лазил я по сайту tinkoff.ru. Увидел рекламу симкарты и перешёл по ссылке оформления. К моему удивлению, я попал в приложение Тинькофф на страницу оформления новой симки. Я решил, что это такая уловка UI/UX, чтобы я сразу оформил заявку и не тратил лишнее действие на экране блокировки приложения. Я был абсолютно уверен, что в конце заявки у меня переспросят отпечаток пальца или код приложения, но НЕТ! Заявку я оформил! Потом вышел на главный экран и начал просматривать свои счета.

Думаю со стороны в этот момент я выглядел как-то так

Не буду сразу спойлерить развязку. Можете сразу листать вниз, или проследить логику мне со мной:

Написал в техподдержку банка, чтобы понять, что это сейчас было

Переписка с техподдержкой, скрин 1

Получается я сам это включил? Но что за настройка позволяет смотреть на мои счета/карточки/истории переводов и вообще на всё?

Та самая настройка

Исходя из опыта использования десятков телефонов и сотен приложений, я ожидаю, что меня запустит в приложение без пароля и отпечатка, если я уже заходил В ЭТО приложение в течение последних пяти минут. Но как это работает в желтом банке?

Тем временем в чате техподдержки. Скрин 2

То есть достаточно ранее воспользоваться сканером отпечатка в любом месте!!! Неважно где: разблокировать телефон, зайти приложение другого банка, в мессенджер, или ещё куда-то, где требуется отпечаток. Этого будет достаточно для того, чтобы разблокировалось приложение с доступом к деньгам! Если я дам ребёнку посмотреть ютуб, то могу не удивляться, если он оформил мне кредитку в Тинькофф (если он успеет в эти 5 минут зайти в приложение). Если я дал кому-то из родственников посмотреть фото с телефона, он может глянуть, сколько на самом деле денег у меня на счёте. Удобно? Кому как.

Повторю, что это не какой-то взлом, или использование дипфейков. Эта функция работает так, как должна работать. Но должна ли она так работать? Я не знаю ни одного приложения с таким поведением, и если в банке решили, что так будет удобнее для клиентов, то я не буду спорить. Это вполне может понравиться многим (может даже всем, кроме меня). Но я бы хотел увидеть явное предупреждение об этом нюансе на окне включения этой функции. Для меня было откровением, что приложение вообще может иметь доступ к информации, когда отпечаток пальца использовался в системе или другом приложении!

У меня всё. Всем безопасных переводов и удобных приложений!

Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Насколько очевидна для вас эта функция?
54.55% Совсем неочевидно! Кто додумался так сделать? 6
18.18% Не совсем очевидно, но не так уж и плохо 2
9.09% Нормальная функция 1
0% Отличная функция! Использую (или буду использовать) 0
18.18% Автор тормоз, читать не умеет, раздул проблему из ничего 2
Проголосовали 11 пользователей. Воздержался 1 пользователь.
Только зарегистрированные пользователи могут участвовать в опросе. Войдите, пожалуйста.
Встречали ли вы такое в других приложениях?
25% Да 1
75% Нет 3
Проголосовали 4 пользователя. Воздержался 1 пользователь.
Источник: https://habr.com/ru/articles/792556/


Интересные статьи

Интересные статьи

Дмитрий Королёв, бэкенд-разработчик в Авито, разобрал на примерах, чем отличаются друг от друга форматы сериализации данных, и как выбрать самый удобный.
Привет, Хабр! Мы уже несколько раз писали о модульном ноутбуке Framework Laptop и его модификациях. Сейчас появилась новая версия устройства — с чипом от AMD. Уже доступна 13-дюймовая версия, через вр...
Перед внедрением в продуктивную среду, любое программное решение необходимо тщательно протестировать, чтобы составить мнение о стабильности его работы, а также о том, насколько оно подходит под потреб...
В продолжение темы модельно ориетированного проектирования, публикую очередную статью Калачева Юрия Николаевича, автора книги Моделирование в электроприводе. Инструкция п...
Полгода назад мы познакомились с ребятами, которые основали Random Coffee — сервис для случайных встреч с незнакомцами, но не дейтинг. Эта идея витала в IT-индустрии несколько лет, пока Конс...