web-dev-qa-db-ja.com

Venmoが資格情報を要求するのはどのように安全ですか?

銀行口座をリンクする場合、Venmoのオプションの1つは、オンラインバンキングアカウントのユーザー名とパスワードを提供することです。資格情報のセキュリティのすべてのルールに反するような気がするので、私はこのやり方を批判する人を見つけることができないようです。

Venmoは、パスワードをプレーンテキストで保存して使用する必要はありませんか?つまり、確認のために銀行に送信しますか?それは固有の脆弱性を生み出しませんか?これはどのように許容できるビジネス慣行ですか?何か不足していますか?

12
Daniel B

Paypalでも同様の状況が発生するようです。銀行情報の入力を求められると、「この情報を共有しても安全です。 Paypalはそれを保存しません。しかし、Paypalは明らかにあなたとあなたの銀行の間の仲介者であり、私には、少なくとも1回はパスワードを復号化して再暗号化する必要があるようです。そして、PaypalはVenmoを所有しているため、これは現在、非常に似た方法になる可能性があります。

コメントに記載されている Venmo Wikipedia Link (少し古くなっている可能性があります)の参照をフォローすることから、銀行口座またはクレジットカードをVenmoにリンクすることは非常にためらいます。私の物にPaypalの指を入れても、あまり気分が良くありません。

Venmoを使用するためのベストプラクティスは、Venmoアカウントに生命を節約するのではなく、少量を送金することです。

6
flerb