Sign In Создать аккаунт








Tariffs
Limits
Home

Настройки и сервисы безопасности


Персонализация

В нашей платежной системе доступный пользователю функционал определяется его статусом, заложенным в серию цифрового паспорта.

Подробнее о цифровых паспортах и персонализации пользователей можно прочитать здесь.

Проверка корреспондента

Перед осуществлением сделки Вы всегда можете проверить своего корреспондента. Сделать это можно как в форме запроса данных о корреспонденте, так и непосредственно в программных продуктах системы перед совершением сделки с корреспондентом (рядом с полем ввода номера счета корреспондента есть кнопка получения о нем сведений.

Настройка антифишинга

При работе с интернет-кабинетом системы Вы можете настроить сервис "антифишинг", который позволит Вам быть уверенным в том, что Вы действительно находитесь там, где нужно.

"Антифишинг" работает так:

В разделе "Безопасность" есть опция "Настройка антифишинга". В предложенной форме Вам необходимо ввести приветственную фразу, которую Вы хотите видеть как при входе в интернет-кабинет, так и во время работы. После ввода приветственной фразы и активации опции, Вы сможете всегда видеть введенную Вами фразу в верхней части интерфейса интернет-кабинета.

Если Вы, войдя в интернет-кабинет, видите фразу. отличную от заданной Вами, пожалуйста, не совершая никаких операций покиньте интернет-кабинет и свяжитесь со службой информационной безопасности по тел. 8 (800) 555-99-09.

Служба информационной безопасности работает в круглосуточном режиме.

Оплата в 1 клик

Опция "Оплата в 1 клик" позволяет разрешить или запретить использование своей учетной записи операций с мерчантом, и как следствие - оплату любых покупок в сети Интернет.

При включенной опции Вы можете без ограничений пользоваться мерчантом. При выключенной опции Вы можете производить операции только внутри программных продуктов системы, не выходя за его пределы. Оплата товаров и услуг сторонних поставщиков услуг и электронных магазинов, подключенных к системе в данном случае невозможна.

Опция "Оплата в 1 клик" включена во все программные продукты системы и является по умолчанию активной (По умолчанию Вам разрешено производить оплату товаров и услуг через мерчант системы).

Доступ по IP

Доступ по IP-адресу позволяет настроить фильтр точек входа, с которых возможно использование системы.

Вы можете указать как один IP-адрес, так и блок IP-адресов, которым разрешен вход в систему и ее использование.

Для удобства можно сохранить список IP-адресов, имеющих доступ в качестве шаблона, временно отключив эту защиту. После ее включения, список вновь будет действовать.

При включенной опции "Доступ по IP" для IP-адресов, не указанных в списке, доступ запрещается в любом случае.

Наша система в интересах безопасности своих пользователей не использует передачу пин-кода входа на e-mail зарегистрированного пользователя для предоставления входа в системе, поэтому будьте особенно аккауратны и внимательны! Обратите внимание на то, что если у вас сменится указанный IP-адрес, то восстановить доступ к системе вы сможете только после подачи письменного заявления в администрацию системы.

Просим также обратить внимание, что прием письменных заявлений от пользователей возможен только при наличии у них паспортов, входящих в состав "Доверенной группы".

Одноразовые ключи

Мы также поддерживаем защиту по одноразовым ключам входа, активировать которую можно в разделе "Безопасность" любого программного продукта системы.

Суть использования данной опции безопасности - введение дополнительного параметра в момент входа в систему в виде одноразового кода доступа.

Таблица одноразовых ключей состоит из 15 ключей, которые используются по очереди, один за другим в программном продукте "SMS" и 100 ключей, которые используются в "Delta Key Corporate" и "Delta Key Enroll".

Так при первом входе после активации опции, система попросит у вас ключ № 1, при втором входе - № 2, при третьем входе - № 3 и так далее. Последний ключ будет использоваться до того момента, пока Вы не сгенерируете новую таблицу ключей.

Сервис можно временно отключать, а затем снова включать без перегенерации таблицы ключей.

Таблицу ключей можно перегенерировать в любой момент времени, тем самым аннулировав предыдущую таблицу.

Для удобства пользователей таблицу ключей можно распечатать на принтере.

Будьте особенно аккуратны и не допускайте утери таблицы одноразовых ключей при этой включенной опции защиты, так как система при очередном входе не пропустит Вас без ввода очередного номера.

Отключить данную защиту можно только войдя в систему с очередным ключом. Допускается три неверных попытки ввода ключа, после третьей неудачной попытки аккаунт пользователя блокируются навсегда.

Восстановить доступ к системе при утере таблицы ключей можно лишь на основании письменного заявления пользователя при наличии у него цифрового паспорта, входящего в состав "Доверенной группы".

Волшебное слово

Данная опция позволяет дополнительно защитить доступ к интернет-кабинету "Delta Key Corporate" или "Delta Key Enroll".

При настройке этой опции в разделе "Безопасность", Вы задаете некое произвольное "волшебное слово", например "Welcome,Андрей".

При включенной опции, в момент входа в интернет-кабинет, система попросит вас ввести какие либо выборочные символы из заданной фразы. Например, система попросит вас ввести первый, пятый, восьмой и последний символы из волшебного слова. Правильным ответом в данном случае явится ввод "Wo,й". Обратите внимание - ввод символом является регистрозависимым.

Вы сами настраиваете модель поведения системы на допущенные ошибки при вводе волшебного слова, от блокировки на 1 час и временного запрета на проведение финансовых операций, до полной блокировки доступа в web-кабинет и блокировки счетов.

Cмена логина

Смена логина является базовой функцией любого программного продукта системы. Рекомендуем его регулярно менять.

Смена пароля

Смена пароля также является базовой функцией любого программного продукта. Также как и в случае с логином, рекомендуем его регулярно менять.

Смена платежного пароля в ICQMoney

Платежным паролем в ICQMoney подтверждается любая финансовая операция. При оплате через мерчант также возможно использование аккаунта ICQMoney, поэтому платежный пароль вводится в этом случае и там.

В настоящий момент в сети существует множество так называемых "троянских" программ, которые снимают логи и скриншоты с web-страниц, поэтому рекомендуем отключить в "ICQMoney" по умолчанию функцию "Оплата в один клик" и включать ее непосредственно перед оплатой через мерчант.

После проведения успешной оплаты рекомендуем эту опцию снова отключать.

Так Вы достигнете того, что даже зная Ваш платежный пароль, злоумышленник не сможет им пользоваться.

Если вам необходимо сменить платежный пароль ICQMoney, то сделать это вы можете в программном продукте более высокого уровня - SMS или "Delta Key Enroll".

Смена UIN ICQMoney

Бизнес по продаже UIN-номеров ICQ уже давно превратился в распространенный бизнес, "шохами", "семерками", "восьмерками" и даже "девятками" торгует множество интернет-магазинов, и это неудивительно - простота и легкость, с которой можно "увести" ваш UIN давно известна лицам, которые за этими номерами охотятся.

При утрате UIN вы не можете потерять свои электронные денежные средства в ICQMoney, однако и воспользоваться ими вы не сможете также, как и злоумышленник. Вы не сможете ими воспользоваться, так как потеряли контроль над своим UIN, а злоумышленник не сможет воспользоваться, так как не знает платежный пароль.

Восстановление контроля над ICQMoney достигнуть очень просто, для этого не нужно писать заявлений и даже извещать службу безопасности, достаточно войти в кошелек более высокого уровня (СУТ, СМС, Интернет-кабинет), и в разделе "Безопасность" сменить ваш утраченный номер ICQ на другой.

Все электронные денежные средства с утраченного номера будут немедленно перенесены на новый UIN.

Настройки доступа к ПО

Иногда возникают случаи, когда одним аккаунтом пользуется несколько человек. Более того, такая практика является не редкой, а часто распространенной, например у юридических лиц.

Возникает вопрос - как разграничить разных пользователей одного ID.

Ограничение доступа к какому-либо счету также важен и для владельцев нескольких электронных магазинов, ведь если ограничить доступ к определенным функциям каждого электронного магазина, то минимизируется риск потерь в случае, если злоумышленники получили доступ к FTP хоста, на котором размещен какой либо магазин. В таком случае злоумышленник, получивший доступ к настройкам одного магазина, не сможет использовать эти настройки для другого магазина того же владельца.

Точно также настройки доступа важны и для сервисов, осуществляющих автовыплаты с сайта - необходимо защитить владельца аккаунта от ситуации, когда получив доступ к FTP такого сайта, злоумышленник не должен получить доступ к другим счетам владельца.

Стандартные решения, применяемые другими системами - не подходят для эффективной защиты, даже настройка доступа по IP, на котором размещен электронный магазин не спасет в том случае, если злоумышленник разместит (уже имея доступ по FTP) на хосте набор скриптов, которые позволят проводить ему несанкционированные операции и с данного IP-адреса.

Для выполнения всех этих задач и минимизации рисков, нами используется система распределения прав неограниченного количества пользователей в пределах одного ID.

Рассмотрим как это работает:

Зарегистрировав аккаунт и получив ID системы (уникальный 15-ти значный номер аккаунта в системе), Вы автоматически становитесь главным администратором этого ID.

Далее Вы можете использовать свой аккаунт как один, так и создавать неограниченное количество пользователей, имеющий индивидуально настроенные для каждого из них права.

Каждый такой пользователь будет иметь свой логин и пароль для входа, и каждому из них Вы можете сгенерировать электронный цифровой сертификат.

Так как и автовыплаты с сайтов также работают с сертификатами, размещаемыми на хосте владельца проекта, то и этот сертификат может иметь ограниченное количество прав, например не позволять именно этому суб-пользователю тратить деньги с какого либо другого счета, или производить другие операции.

Гибкая и мощная система распределения прав и настройки доступа работает в нашей системе уже несколько лет, показав высокую эффективность своего использования.

Создание новой персоны

Для распределения прав дополнительным пользователям сначала необходимо создать новую персону в рамках своего ID. Это можно сделать в программах "СУТ" или "СМС", в разделе "Меню", далее - "Регистрация дополнительных пользователей".

Распределение прав

Распределение прав на имеющиеся в системе персоны осуществляется из раздела "Меню", далее - "Регистрация дополнительных пользователей", далее - "Список дополнительных пользователей" программ "СМС" или "СУТ".

Для настройки прав каждого пользователя просто выделите его в списке и выберите опцию "Настройка прав".

Перевыпуск сертификата

Выдаваемые системой электронные цифровые сертификаты имеют ограниченный срок действия. По истечении срока действия сертификата доступ к системе невозможен, поэтому необходимо периодично перевыпускать Ваш сертификат.

Дата истечения сертификата установлена в самом сертификате, и эту дату можно всегда посмотреть в свойствах вашего сертификата. Кроме того, за месяц перед окончанием срока действия сертификата система начнет Вам напоминать о необходимости перевыпуска вашего сертификата.

Перевыпуск сертификата можно также произвести в любое время, не дожидаясь срока его истечения, например если Вы опасаетесь, что к этому сертификату получил доступ злоумышленник.

Перевыпуск сертификата осуществляется в пункте меню "Безопасность" web-кабинета. (Для частных лиц - "Delta Key Enroll", для корпоративных пользователей - "Delta Key Corporate)".

Использование IDENT

IDENT - это псевдо анонимный идентификатор, который Вы можете использовать при совершении сделок, указывая его вместо своего ID.

IDENT создается в разделе "Безопасность" любого программного продукта системы и может состоять как из букв латинского алфавита, так и цифр.

При смене IDENT-а вводить старый IDENT не обязательно, требуется лишь сразу ввести новый.

Однако, представьте себе ситуацию:

Некий пользователь "А" использовал созданный им IDENT "12345" для незаконной операции и далее, заметая следы, отказался от него в какой то определенный день, освободив его от использования в системе.

В тот же самый день, час и минуту этот IDENT создает, например, пользователь "B", к которому в дальнейшем и могут быть адресованы претензии пострадавшей стороны.

Для избежания такой неприятной ситуации, если Вы сменили или удалили свой IDENT, то создать его полную аналогию Вы, либо кто то другой, сможете лишь через 45 суток после удаления из системы старого IDENT-а.

Псевдо анонимность IDENTа заключается в том, что скрыв данные о своем ID для корреспондента, Вы не скрываете эти данные от системы, однако получение информации о корреспонденте по его IDENT-у конечно невозможно.

Использование IDENT-а допустимо при наличии у пользователя цифрового паспорта, входящего в состав "Доверенной группы".

Настройка инкассации

Этот сервис предназначен только для юридических лиц.

Иногда поставщики услуг, работающие большей частью в OFF-LINE, опасаются ведения бизнеса через сеть Интернет потому, что не уверены в том, что аккумулируемые ими в электронных платежных системах средства не будут выведены некими злоумышленниками без их ведома и согласия.

В настройках безопасности Вы можете настроить опцию инкассации средств, которая надежно защитит Вас от любых таких событий.

Работает настройка инкассации следующим образом:

Функция "Настройка инкассации" содержит форму для внесения в нее банковских реквизитов, по которым Вы планируете перечислять средства, поступающие на ваши счета в системе.

Реквизиты, внесенные в форму могут быть только юридического лица - владельца корпоративного аккаунта. Использование реквизитов третьего лица запрещено.

После заполнения формы Вы можете нажать кнопку отключения редактирования, что сделает невозможным дальнейшее внесение изменений в эту форму.

Таким образом, настройка инкассации может быть произведена только один раз за всю историю. Если у Вас сменились реквизиты, Вам потребуется предоставить нам письменное заявление от предприятия на одноразовое разрешение внесения изменений, после чего форма станет доступна ровно на ее одно редактирование.

Функция "Инкассация средств" позволяет лишь ввести сумму, подлежащую выводу, а также формулировку платежного поручения. Все остальные данные не требуются, так как они были внесены Вами ранее в форме настройки инкассации.

Подача претензии

В процессе использования системы у вас могут возникать претензии к тем или иным ее участникам и причины этих претензий могут быть совершенно разные.

Если у Вас появилась претензии к действиям каких-либо участников нашей системы, Вы всегда можете сообщить о возникшей ситуации в службу по работе с претензиями.

Разместить претензию Вы можете непосредственно в своем "Интернет-кабинете", в разделе "Безопасность".

Наши специалисты внимательно относятся к поступающим претензиям. Они вынесут свое заключение, а также рекомендацию по ее устранению, которую наша система применит в отношении данного конфликта сторон.

Данные о претензиях могут быть доступны любым пользователям системы и позволяют сделать предварительный вывод о том, стоит ли работать с корреспондентом, в адрес которого имеются претензии других участников системы.

Итоги

Мы очень внимательно относимся к безопасности наших пользователей и партнеров, предоставляя широкий спектр методов безопасности при работе с системой.

На первый взгляд может показаться, что предлагаемые нами меры - весьма избыточны, но увы, практика показывает, что в сфере безопасности избыточности не бывает.

Поэтому мы гарантируем, что и далее будем вести работу над созданием и внедрением все новых и новых сервисов, позволяющих максимально обезопасить наших пользователей при работе с системой.

Вернуться назад

Партнерам


Платежным системам
Обменным пунктам валют
Кредитным организациям
Агентам по персонификации
МФО и КПКГ
Логотипы, баннеры и кнопки