Рассмотрим подробно некоторые аспекты безопасности, примененные в WebMoney Transfer

Для входа в программу WEBMONEY KEEPER необходимо знание уникального 12-значного идентификатора пользователя, его личного пароля, а также места расположения в памяти компьютера файлов с секретным ключом и кошельками.

Идентификатор - генерируется автоматически, уникален для каждой регистрации участника в WebMoney Transfer. Это имя пользователя в системе, которое пользователь может сделать анонимным для других пользователей. Необходим для входа в программу WEBMONEY KEEPER и осуществления сделок в системе Webmoney Transfer.

Пароль – назначается пользователем лично. Необходим для входа в программу WEBMONEY KEEPER и осуществления сделок в системе Webmoney Transfer. Перевод и получение денежных средств осуществляется только между однотипными кошельками клиентов Системы.
Для осуществления сделок необходимо сообщить партнеру номер кошелька, при этом он сможет только отправить деньги на кошелек пользователя (и пользователь может отказаться от их принятия); и никто не сможет снять деньги с кошелька пользователя с удаленного компьютера. Более того, пользователь может легко и быстро создавать отдельный кошелек для разовой сделки и по ее завершении удалять его.

Невозможно снять деньги с использованного кошелька (этой возможности лишена, например, система оплаты с помощью кредитных карт).

Подобное сочетание личных настроек и случайным образом генерированных настроек программы гарантирует невозможность несанкционированного использования программы и получения доступа к средствам пользователя третьими лицами.

Все сообщения в системе передаются в закодированном виде, с использованием алгоритма защиты информации подобного RSA с длиной ключа более 1024 бит. Для каждого сеанса используются уникальные сеансовые ключи. Поэтому в течение сеанса (времени осуществления транзакции) никто, кроме пользователя, не имеет возможности определить назначение платежа и его сумму.

Никто не сможет совершить никаких денежных операций, основываясь на реквизитах прошлых сделок (этой возможности лишена, например, система оплаты с помощью кредитных карт). Для каждой сделки используются уникальные реквизиты, и попытка использовать их вторично немедленно отслеживается и гасится.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: