
Pekao wykorzysta rozwiązanie rozwijane przez Visę i Mastercarda
Pekao informuje swoich klientów o planie wprowadzenia kluczy dostępu (passkeys). Mają one być wykorzystywane przede wszystkim do uwierzytelniania klientów podczas internetowych transakcji kartowych realizowanych w ramach usługi 3-D Secure lub Click to Pay. Zamiast potwierdzania części transakcji w aplikacji PeoPay, kodem e-PIN i kodem SMS, klient będzie mógł zweryfikować swoją tożsamość przy użyciu zarejestrowanego klucza dostępu, np. odciskiem palca, rozpoznaniem twarzy lub PIN-em urządzenia.
Nowość ma być stopniowo wdrażana od IV kw. 2026 r., a korzystanie z niej będzie dobrowolne.
Od strony technologicznej klucze dostępu to rozwiązanie bazujące na tych samych standardach co klucze sprzętowe U2F, ale niewymagające wykorzystania dodatkowego urządzenia. – Klucze dostępu (passkeys) to nowoczesna metoda silnego uwierzytelniania oparta na standardach FIDO2/WebAuthn, w ramach rozwiązań przygotowanych przez organizacje płatnicze Visa i Mastercard. W przeciwieństwie do haseł czy kodów SMS wykorzystują kryptografię klucza publicznego i prywatnego. Klucz prywatny pozostaje bezpiecznie zapisany na urządzeniu użytkownika (np. smartfonie), a uwierzytelnienie następuje za pomocą biometrii lub PIN-u urządzenia – tłumaczy biuro prasowe Pekao.
W odróżnieniu od autoryzacji biometrycznej w bankowości mobilnej klucz działa niezależnie od bankowej apki. – Użytkownik tworzy go samodzielnie na swoim urządzeniu i może go używać przy każdej transakcji, nawet jeśli nie ma zainstalowanej aplikacji PeoPay lub z jakiegoś powodu nie może potwierdzić transakcji w aplikacji – wskazują przedstawiciele Pekao. – Jednocześnie dzięki temu, że jest to rozwiązanie rozwijane przez organizacje Visa i Mastercard dla rynku kartowego, klienci będą mogli korzystać z jednolitego sposobu uwierzytelniania niezależnie od miejsca dokonania płatności internetowej – dodają.
Dodatkową zaletą tego mechanizmu jest możliwość wykorzystania go także przez posiadaczy kart biznesowych. Ci bowiem do tej pory mogli uwierzytelniać swoje płatności wyłącznie za pomocą kodu e-PIN i jednorazowego hasła SMS.
Nowe rozwiązanie ma zwiększyć bezpieczeństwo płatności internetowych, dzięki ograniczeniu podatności na phishing i przejęcia kodów SMS. Jednocześnie ma być wygodne i pozwalać na szybką autoryzację płatności.