Ho recentemente aperto un conto presso una società di intermediazione, con sede in India, che sfortunatamente mi sembra che non stia seguendo una buona misura per garantire la sicurezza. Ma forse sbaglio dal momento che non sono un esperto in questo campo. Quindi sto chiedendo aiuto.
L'azienda sul suo login pagina web, limita la lunghezza della password a un massimo di 12 caratteri e mi chiede di rispondere a 5 domande stupide come "Qual è il nome da nubile di tua madre?" come misura 2FA. Per qualche motivo, in una delle loro pagine Web delle FAQ, suggeriscono anche che l'utente può rispondere alle 5 domande con "a" poiché sarà più facile da ricordare. Come misura aggiuntiva di sicurezza se inserisco una password errata più di 3 volte, il mio account sarà bloccato e dovrò resettare il mio account usando le 5 domande di sicurezza. Nella loro politica sulla privacy menzionano solo un fatto sulla sicurezza dell'account, che usano la crittografia SSL. Non menzionano mai se hanno effettuato verifiche di sicurezza da Verisign, Norton o altre terze parti.
Loro sono nella loro sicurezza online? In tal caso, quanto e quali sono le misure minime che un'istituzione come loro dovrebbe adottare per garantire la sicurezza online del proprio account clienti?