SSブログ

銀行のサイトはやっぱりガチガチ [起業]

主治医がネットバンキングは便利だよ〜と言っていたので、新しい口座を申し込む際にネットバンキングが出来るようにした。というか、総合的な口座だから拒否しない限りは多分付いてくるんだけどね。セキュリティを上げるために、ワンタイムパスワード生成機を発注した。

一週間ほどかかると言っていた気がするが、一週間もかからずに郵便で着いたと思う。ここの所はいい加減な図書館みたいなサービスより全然マシだ。先に書いたが、検索しても端末に入ってなかったので、新しい書籍を購入してほしいと願い出た。その時、2、3ヶ月たたないと本が入らないし、申し出が却下される可能性があるとか言い出したので、忘れた頃に通知されるんだろうなと思ってたら、現物が一週間ぐらいできやがった。

銀行では一週間以内ということだったが、誤差は二、三日で普通の対応だろう。多分、一週間より遅くなったら、一言ぐらい詫びるだろう。でも、図書館は言ってる事と一ヶ月以上の差があったのだ。いかに公共機関が自分本位で動いているかが分かろうというものだ。正直、本読む余裕がない。時間がない。それを見越しての行動計画だ。とはいえ、延滞して返すのも自分がルーズみたいで嫌だ。頑張って読むか、また借りるか、買うかするしかない。どちらにしても面倒。

 
そんな感じでパスワード発行機が着いて、ログインしようとしたら上手く入れない。何が悪いかと思ったら、契約番号とやらが違うらしい。ぺらんぺらんのカードの裏に書いてある番号がそれらしいのだが、その番号の桁数が、店番号と口座番号を合わせた桁数と一緒だったので、間違えて入れていた。どうにも埒が開かなかったので、負けた思い出ヘルプのリンクを見たら、ペラペラのカードの裏に書いてあるというオチなのでした。そのペラペラのカードで本当に銀行から金下ろせるんかい、と怪しんでたら、別にICチップ付きの硬いキャッシュカードがありました。そりゃそうだよね。

しかし、ペラペラのカードはネットバンキングの契約番号しか書いてないし、磁気カードですらないみたいなので、他の情報が全くないらしい。なんじゃそりゃと思ったけど、契約番号を紙に書かれて無くすってのも面倒だし、もちろんブラウザに覚えさせる事も出来ないので、別途他の何の役にも立たないカードを作ったのだろう。こういう番号って増えれば増えるほど面倒が増すよね。

そして、次にハードルになったのが、パスワード。はっきりと覚えていなかったのだが、パスワードの文字数がかなり制限している事に気付き、やっとログインできるようになった。いつも思うのだが、なんでパスワードの文字数ってのは、あんなに短いのを強制するのだろう。一番短いのは6文字でってのは、パスワードの強度からすると、それでも安全ではないのだけれど、長い分には20文字とか普通に受け入れる事が出来そうなものだ。妙なシステムだと10文字以上はダメとかあるのだが、それがわりと普通に存在しているから厄介だ。そんなに制限したら、ブルートフォースしやすいんじゃねぇの? 間違いの数によって閉鎖とかするけど、他人にそれをやられたのでは面倒過ぎてたまったものじゃないし。

URLの横のSSLの表示からすると、NTT DATAがやってるっぽい。元々、銀行間の通信システムってNTT DATAかなにかがやってた気がする。NTT DATAじゃなくてもNTT系列のどこか。まぁそういう大規模な仕事をしていれば、金もがっつり儲けられるよね。


ログインして操作を戻ろうとして、マウスジェスチャーで前に戻るジェスチャーをしたら、強制ログアウトされてしまった。そういう所は銀行的にガチガチにシステムを作っている。そもそも、マウスジェスチャーできなかったら、ブラウザの戻るボタンもないし、リンクを辿って戻るしかない。でも、いつもの癖でたまにジェスチャーしちゃって、また面倒なログインをし直さないといけなくなる。便利な所もあるが、そういう所は超面倒だ。


そうして手順書の通りにワンタイムパスワードを登録した後、再ログインして使おうとしたら、ワンタイムパスワードを入れる所が出てこなかった。更に、以前のようにワンタイムパスワードを入れなくても入れてしまっている。ログインした後の設定もワンタイムパスワードを使うようになっているっぽい。こりゃ完璧に仕様のミスだな。ワンタイムパスワード生成機を登録する意味が全くない。何か決定的なミスをしているなら、こっちも気付きそうなものだが、多分システムのバグ。エラーになって戻ってくる方が全然マシだ。大丈夫かな、こんな銀行で。というか、システム組んでるのNTT DATAじゃねぇの? 本当に大丈夫なの?

nice!(0)  コメント(1) 
共通テーマ:マネー

nice! 0

コメント 1

miff

追記:
ワンタイムパスワードは振込などのログイン後の取引に使うらしい。ログインする時には使いませんなんて、一言も書いてなかったから勘違いしてた。やっぱそういう所はお役所仕事に近い所はあるよね。自分達のルールにこもって積極的に情報を全然出さないところとか…。
by miff (2012-11-01 06:26) 

コメントを書く

お名前:[必須]
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。