29 инструментов защиты. Большинство пользователей не найдут ни одного
Аутентификация, защита реквизитов, лимиты, защита от мошенников и лучшие практики. Полный разбор 29 функций безопасности в 20 мобильных банках.
Функции безопасности в мобильных банках: 29 инструментов — найди их сам
Ключевые числа
Анализ 29 функций безопасности в 20 мобильных банках: вход в личный кабинет, защита конфиденциальных данных, лимиты операций, защита от мошеннических звонков, блокировка карты и контроль устройств.
- 20 банков
- 29 функций безопасности
- 7 категорий: вход, данные, операции, звонки, просвещение, блокировка, устройства
- Дефолты, а не наличие функций, определяют реальный уровень защиты
Главные выводы
Уровень защиты большинства аккаунтов определяется дефолтами банка, не выбором клиента
Настройки безопасности рассредоточены по разным разделам: лимиты — в настройках карты, контроль устройств — в профиле, блокировка — где-то ещё. Единого центра управления защитой нет у большинства банков. Пользователь, не готовый обходить весь интерфейс, ничего не настраивает — и остаётся с дефолтными параметрами. Банк, установивший строгие дефолты (базовый суточный лимит, уведомление при входе с нового устройства), де-факто защищает всех пользователей без их участия.
Функция есть — пользователь о ней не знает
Лимит по времени суток, запрет операций за рубежом, контроль подключённых устройств — инструменты реализованы, но остаются невидимыми. Пользователь узнаёт о возможности настроить ночной лимит случайно, когда ищет совсем другое. Ключевая UX-задача безопасности — не только техническая реализация, но и обнаруживаемость.
Самая надёжная защита работает без участия пользователя
Биометрия, фрод-мониторинг, блокировка подозрительных операций — всё это защищает независимо от того, что пользователь настроил. Но именно проактивные nudge-механизмы (security-чеклист при первом входе, персонализированные рекомендации) превращают пассивного пользователя в активного участника своей безопасности.
Содержание
| |
|---|
| I | Поведенческий механизм: дефолтный эффект и feature blindness в безопасности |
| II | Вход в личный кабинет: многофакторная аутентификация, быстрый код, защита сессии |
| III | Защита конфиденциальных данных: скрытие баланса, реквизиты карты, скриншоты |
| IV | Совершение операций: подтверждение, лимиты, оспаривание, смена ПИН |
| V | Защита звонков и просвещение пользователей |
| VI | Блокировка доступа и карты, контроль устройств |
| VII | Лучшие практики по каждой категории и три уровня реализации |
Фрагмент из отчёта
Ключевая находка · Безопасность как онбординг
«Зашёл с нового телефона — никаких ограничений. Ни подтверждения, что устройство незнакомое, ни предложения что-то проверить» — из отзывов, 2025
«Узнал, что можно поставить лимит на ночные операции, только случайно — искал совсем другое» — из отзывов, 2025
Три Quick Win, реализуемых за один спринт:
| Действие | Эффект |
|---|
| Единый раздел «Безопасность» с полным перечнем и статусом каждого инструмента | Обнаруживаемость всех 29 функций |
| Security-чеклист при первом входе или новом устройстве: 3 параметра за 2 минуты | Вовлечение пассивного пользователя |
| Быстрая блокировка карты на главном экране | Снижение времени реакции при мошенничестве |
Лидер исследования: СберБанк — наибольшее число реализованных функций из 29, включая редкие: уполномоченное лицо, детальные ограничения по типам операций, просвещение через интерфейс.
Полный отчёт — 20 банков, 29 функций, лучшие практики по каждой категории
Включает полный анализ каждой из 29 функций с примерами лучших реализаций и типичных проблем, матрицу банков по наличию функций, три уровня рекомендаций по улучшению (быстрый результат / системное решение / стратегическое).