Sisselogimise seanss lõppeb, kui Sa ei tee internetipangas viis minutit ühtegi tegevust. Sul palutakse uuesti sisestada oma sisselogimisandmed.
Ajapiirang on kehtestatud turvalisuse huvides, et takistada juurdepääsu internetipangale, kui kasutaja unustab pärast internetipanga kasutamist oma kontolt välja logida.
Kui oled internetipanga seansi lõpetanud, logi välja (klõpsates „Logi välja“) ja sulge veebilehitseja.
- Laadi rakendusi alla üksnes sellistest usaldusväärsetest allikatest nagu App Store, Google Play või Microsoft Store Windowsi rakenduste jaoks.
- Ära luba teistel isikutel kasutada oma telefoni või tahvelarvutit, kuhu on installitud Swedbanki rakendus.
- Ära avalda ekraaniluku koode teistele isikutele ega luba avada oma telefoni teiste isikute biomeetriliste andmetega.
- Kasuta viirustõrjetarkvara.
- Järgi alati oma telefoni tootja soovitusi või ohutusalast teavet.
Mis on turvalised veebibrauserid?
Soovitame Sul uuendada oma veebilehitsejat ja operatsioonisüsteemi kohe, kui uuendused on saadaval. Need uuendused on võimalik määrata automaatseteks, et internetipanga kasutamine oleks veel mugavam ja turvalisem.
Toetame ametlikult järgmisi veebilehtisejate versioone:
- Google Chrome 105 ja uuem;
- Microsoft Edge 105 ja uuem;
- Mozilla Firefox 121 ja uuem;
- Safari 16 ja uuem.
Mida peaksid veel turvalisusest teadma?
-
Ära jaga teistega oma autentimisvahendeid. Kui soovid anda oma pereliikmetele või töötajatele õiguse teie kontol olevaid vahendeid hallata, palu pangal anda neile vajalikud õigused.
Loa saanud isikud saavad kasutada ettevõtte kontosid enda nimel ja kasutada selleks isiklikke autentimisvahendeid.
Sul on õigus need õigused igal ajal tagasi võtta. Peale selle saad tellida pereliikmele lisakaardi, mis on seotud Sinu kontoga.
Töötajatel või pereliikmetel on rangelt keelatud jagada samu autentimisvahendeid.
- Pea meeles, et Sinu raha on kõige paremini kaitstud siis, kui tagad oma andmete (kasutajatunnus, PIN-koodid, pangale esitatud mobiiltelefoninumber, isikukood jne) turvalisuse.
- Kui kasutad avalikku arvutivõrku, püüa vältida isiklike andmete sisestamist, sest pahavara võib Sinu andmed salvestada.
- Ära hoia kasutajatunnust autentimisvahendite ja nende konfidentsiaalsete koodidega samas kohas.
- Ära kunagi saada autentimisandmeid e-kirja teel.
- Ära avalda oma sisselogimisandmeid. Kellelgi ei ole õigust küsida Sinult telefoni teel teie isikukoodi ega autentimisandmeid. Kui saad kõne isikult, kes väidab, et ta on pangatöötaja, lõpeta see kõne kohe.
- Sinu Smart-ID või PIN-kalkulaatori PIN-koodid ei tohi sisaldada ühtegi osa Sinu telefoninumbrist ega järjestikuseid numbreid.
- Võrdle alati kontrollnumbrit ja kasuta võimaluse korral läbipaistvat signeerimisviisi (ingl „see what you sign“ ehk „allkirjastad seda, mida näed”).
- Kui sisestad Smart-ID PIN2-koodi, kinnitad üldjuhul makset või lepingut. Ole seda tehes eriti ettevaatlik.
- Kui uus Smart-ID on loodud, saadetakse Sulle SMS. Võta pangaga kohe ühendust, kui Sa ei loonud Smart-IDd.
Meie jaoks on oluline, et kliendid tunneksid end meie elektrooniliste kanalite kaudu tehinguid tehes ohutult ja turvaliselt. Seepärast püüame tagada oma IT-süsteemide võimalikult suure turvalisuse.
Sellest hoolimata võib mõni viga läbi lipsata. Kui avastad turvaaugu, tahaksime sellest lähemalt kuulda, et saaksime probleemi võimalikult kiiresti kõrvaldada.
Kuidas turvaaugust teatada?
Saada meile oma emakeeles e-kiri aadressil responsible-disclosure@swedbank.com.
Soovi korral saad edastatud teabe kaitsmiseks kasutada meie avalikku PGP võtit.
Veendu, et oled lisanud järgmise teabe.
- Turvaaugu üksikasjalik kirjeldus, sh sellised andmed nagu URL ja turvaaugu liik.
- Probleemi jäljendamiseks vajalik teave.
- Ekraanipilt avastatud turvaaugu kohta, kui see on asjakohane.
- Sinu kontaktandmed, nimi, e-posti aadress, telefoninumber ja avalik PGP-võti (kui on).
Swedbank töötleb Sinu esitatud isikuandmeid selleks, et teavitada Sind nende turvaaukude analüüsist ja parandamisest, millest Sa meile teada andsid, ning et võtta Sinuga vajaduse korral ühendust esitatud teabe kontrollimiseks.
Lisateavet Swedbanki isikuandmete töötlemise protseduuri kohta leiad siit.
Millest teatada?
Võid teatada turvaaukudest, mille oled avastanud ükskõik millisest meie teenusest. Turvaaugud on näiteks murdskriptimine, krüpteerimisvead või loogiliste juhtelementide turvalisust mõjutavad vead.
Turvaaukudest teatamise võimalus ei ole mõeldud teistest loogikavigadest või tekstides esinevatest vigadest teatamiseks ega meie teenuste turvalisuse vms kohta küsimuste esitamiseks.
Mida Swedbank pärast teate saamist teeb?
Saadame kinnituse, et oleme Sinu kirjelduse kätte saanud, hoiame Sind probleemi lahendamisega kursis ja teatame Sulle, kui probleem on lahendatud. Me ei maksa turvaaukudest teatamise eest tasu.
Mida me Sinult eeldame?
Nii meie kui ka meie klientide turvalisuse tagamiseks on oluline, et järgiksid häid tavasid. See tähendab järgmist.
- Sa ei kasuta turvaauku selleks, et pääseda ligi või üritad pääseda ligi andmetele, mis ei kuulu Sulle.
- Sa ei kasuta turvaauku selleks, et eemaldada või muuta andmeid.
- Sa ei mõjuta meie teenuste kättesaadavust.
- Sa annad meile võimaluse teatatud turvaauk parandada, enne kui selle avalikustad.
Kas saad esitada anonüümse teate?
Jah, kuid sellisel juhul ei saa me Sulle vastata ega Sind probleemi lahendamisega kursis hoida.
PGP võti
Kasuta PGP võtit,
kui soovid saata meile krüpteeritud e-kirja. PGP võtme kasutamine ei ole kohustuslik.
Võtme ID: 0x0AD6CCAF
Kontrollkood: 2D14 4030 6D4B 68C3 F286 3AC6 333B E8E4 0AD6 CCAF