Отчёт · Банки · Декабрь 2025

Функции безопасности и защиты средств

29 инструментов защиты. Большинство пользователей не найдут ни одного

Аутентификация, защита реквизитов, лимиты, защита от мошенников и лучшие практики. Полный разбор 29 функций безопасности в 20 мобильных банках.

Функции безопасности в мобильных банках: 29 инструментов — найди их сам

Ключевые числа

Анализ 29 функций безопасности в 20 мобильных банках: вход в личный кабинет, защита конфиденциальных данных, лимиты операций, защита от мошеннических звонков, блокировка карты и контроль устройств.

  • 20 банков
  • 29 функций безопасности
  • 7 категорий: вход, данные, операции, звонки, просвещение, блокировка, устройства
  • Дефолты, а не наличие функций, определяют реальный уровень защиты

Главные выводы

Уровень защиты большинства аккаунтов определяется дефолтами банка, не выбором клиента

Настройки безопасности рассредоточены по разным разделам: лимиты — в настройках карты, контроль устройств — в профиле, блокировка — где-то ещё. Единого центра управления защитой нет у большинства банков. Пользователь, не готовый обходить весь интерфейс, ничего не настраивает — и остаётся с дефолтными параметрами. Банк, установивший строгие дефолты (базовый суточный лимит, уведомление при входе с нового устройства), де-факто защищает всех пользователей без их участия.

Функция есть — пользователь о ней не знает

Лимит по времени суток, запрет операций за рубежом, контроль подключённых устройств — инструменты реализованы, но остаются невидимыми. Пользователь узнаёт о возможности настроить ночной лимит случайно, когда ищет совсем другое. Ключевая UX-задача безопасности — не только техническая реализация, но и обнаруживаемость.

Самая надёжная защита работает без участия пользователя

Биометрия, фрод-мониторинг, блокировка подозрительных операций — всё это защищает независимо от того, что пользователь настроил. Но именно проактивные nudge-механизмы (security-чеклист при первом входе, персонализированные рекомендации) превращают пассивного пользователя в активного участника своей безопасности.

Содержание

IПоведенческий механизм: дефолтный эффект и feature blindness в безопасности
IIВход в личный кабинет: многофакторная аутентификация, быстрый код, защита сессии
IIIЗащита конфиденциальных данных: скрытие баланса, реквизиты карты, скриншоты
IVСовершение операций: подтверждение, лимиты, оспаривание, смена ПИН
VЗащита звонков и просвещение пользователей
VIБлокировка доступа и карты, контроль устройств
VIIЛучшие практики по каждой категории и три уровня реализации

Фрагмент из отчёта

Ключевая находка · Безопасность как онбординг

«Зашёл с нового телефона — никаких ограничений. Ни подтверждения, что устройство незнакомое, ни предложения что-то проверить» — из отзывов, 2025

«Узнал, что можно поставить лимит на ночные операции, только случайно — искал совсем другое» — из отзывов, 2025

Три Quick Win, реализуемых за один спринт:

ДействиеЭффект
Единый раздел «Безопасность» с полным перечнем и статусом каждого инструментаОбнаруживаемость всех 29 функций
Security-чеклист при первом входе или новом устройстве: 3 параметра за 2 минутыВовлечение пассивного пользователя
Быстрая блокировка карты на главном экранеСнижение времени реакции при мошенничестве

Лидер исследования: СберБанк — наибольшее число реализованных функций из 29, включая редкие: уполномоченное лицо, детальные ограничения по типам операций, просвещение через интерфейс.

Полный отчёт — 20 банков, 29 функций, лучшие практики по каждой категории

Включает полный анализ каждой из 29 функций с примерами лучших реализаций и типичных проблем, матрицу банков по наличию функций, три уровня рекомендаций по улучшению (быстрый результат / системное решение / стратегическое).