Bank Pekao zapowiedział wdrożenie kluczy dostępu, czyli passkeys służących do autoryzacji internetowych transakcji kartowych. Rozwiązanie będzie wykorzystywane przede wszystkim podczas autoryzacji płatności realizowanych w ramach 3-D Secure oraz Click to Pay. Nie będzie koniecznie potwierdzanie za pomocą aplikacji PeoPay, kodów e-PIN lub wiadomości SMS.
Według informacji przekazanych przez bank nowe rozwiązanie zacznie być udostępniane stopniowo od czwartego kwartału 2026 roku, a korzystanie z niego pozostanie całkowicie dobrowolne. Klient sam zdecyduje, czy chce korzystać z kluczy dostępu podczas płatności internetowych, czy pozostać przy obecnych metodach autoryzacji.
Jak działa ta technologia
Passkeys bazują na standardach FIDO2 oraz WebAuthn wykorzystywanych również przez sprzętowe klucze bezpieczeństwa i w tym przypadku nie ma potrzeby kupowania dodatkowego urządzenia. Uwierzytelnianie odbywa się przy użyciu klucza prywatnego zapisanego bezpiecznie na smartfonie lub innym sprzęcie użytkownika, natomiast potwierdzenie tożsamości następuje za pomocą odcisku palca, rozpoznawania twarzy albo kodu PIN.
Bank Pekao zapowiedział wdrożenie kluczy dostępu, czyli passkeys służących do autoryzacji internetowych transakcji kartowych. Rozwiązanie będzie wykorzystywane przede wszystkim podczas autoryzacji płatności realizowanych w ramach 3-D Secure oraz Click to Pay. Nie będzie koniecznie potwierdzanie za pomocą aplikacji PeoPay, kodów e-PIN lub wiadomości SMS.
Pekao podkreśla, iż rozwiązanie rozwijane wspólnie przez organizacje płatnicze Visa i Mastercard będzie działało niezależnie od aplikacji bankowej. Oznacza to, że użytkownik będzie mógł potwierdzić płatność nawet wtedy, gdy nie ma zainstalowanej aplikacji PeoPay lub z różnych powodów nie może z niej skorzystać. Klucz dostępu zostanie utworzony bezpośrednio na urządzeniu klienta i będzie wykorzystywany podczas kolejnych transakcji internetowych.
Wysokie standardy bezpieczeństwa
Bank zwraca również uwagę, że dzięki zastosowaniu wspólnych standardów opracowywanych przez Visę i Mastercard sposób uwierzytelniania ma pozostać taki sam niezależnie od sklepu internetowego lub miejsca dokonania płatności. Nowość obejmie także posiadaczy kart biznesowych, którzy do tej pory mogli autoryzować transakcje wyłącznie przy użyciu kodu e PIN oraz jednorazowego hasła przesyłanego wiadomością SMS.
Nowy mechanizm ma zwiększyć poziom bezpieczeństwa internetowych płatności, ponieważ wykorzystuje kryptografię klucza publicznego i prywatnego zamiast kodów przesyłanych przez sieć komórkową. Dzięki temu ograniczone zostanie ryzyko skutecznych ataków phishingowych oraz przechwycenia wiadomości SMS przez cyberprzestępców.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Pekao wprowadzi passkeys. Koniec z kodami SMS przy części płatności kartą