Veiligste bank en best practices

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • nitrofx
  • Registratie: December 2013
  • Niet online
Ik zit te overwegen een rekening bij Knab te openen, maar kwam dit topic tegen, en vind dat toch zorgelijk. Het is wel 3 jaar oud, dus hopelijk hebben ze dat inmiddels verbeterd, maar het is nogal lastig om achter dit soort informatie over hun beveiliging te komen zonder eerst een rekening te openen en het zelf te bekijken.

Dus: wat zijn jullie ervaringen met de informatiebeveiliging van de banken in Nederland? En welke stappen nemen je om je (spaar)geld veilig te stellen?

Acties:
  • +2 Henk 'm!

  • jurroen
  • Registratie: Mei 2012
  • Laatst online: 19:00

jurroen

Security en privacy geek

Goede vraag! Allereerst even, je hebt het over veiligheid maar ik denk dat je op privacy doelt. Dat zijn twee verschillende aspecten. Ze kunnen elkaar complimenteren - en dat doen ze vaak ook - maar het is niet hetzelfde.

Je mag er vanuit kunnen gaan dat elke bank veilig is. Je centen staan er in ieder geval veilig. In theorie is natuurlijk niets altijd volledig waterdicht voor vermogende aanvallers. Echter, zelfs in een ramp-scenario is je geld voor maxmaal 100,000 euro gedekt per bankverhunning. Dat laatste is een belangrijk onderscheid als je zoveel geld hebt, Moneyou gebruikt als ABN AMRO onderdeel bijvoorbeeld dezelfde vergunning en de Volksbank merken (Regiobank, SNS, ASN) delen alle drie ook 1 vergunning. Stel dat je bij 50,000 bij Moneyou hebt staan en 100,000 bij de ABN AMRO, krijg je 'maar' 100,000 euro vergoed als het omvalt, omdat ze een vergunning delen.

Wat betreft privacy, de meeste banken gebruiken "embeds" van dienstverleners als Google. Het kan zijn dat het al in de website zit, zoals wordt uitgelegd in jouw link, het kan ook zijn dat het alleen wat embeds zijn in de mobiele apps. Een goede graadmeter voor de mobiele applicaties is Exodus. Als je op een bank / app zoekt krijg je te zien hoeveel bekende trackers die heeft.

Bijvoorbeeld ABN Amro, Rabobank, bunq, ASN, Triodos, etc.

Helaas zijn er geen banken die geen enkele tracker gebruiken op welk moment dan ook of die je informatie nooit delen. Banken moeten het (natuurlijk) zelf altijd delen met de belastingdienst en ik geloof ook de DNB. Zelfs als er een bank zou zijn die in zowel de app als de website geen trackers gebruikt is het natuurlijk niet na te gaan welke andere partijen mogelijk toegang hebben.

Ik denk dat op dit moment de meest privacyvriendelijke banken vooral de Triodos en de Volksbank-banken zijn. En erger dan bunq is kan volgens mij ook niet; voor het scannen van bonnetjes/facturen maken ze bijvoorbeeld gebruik van Google voor OCR (tekstherkenning). Yikes.

Ik ben zelf - als privacyfundamentalist - afgestapt van mobiel bankieren en gebruik zelf alleen de internetbankieren. Is soms wat onhandig, maar het geeft (in theorie) wat meer privacy. Dat het voor velen een ongewenste trade-off is snap ik ook volledig :)

Ongevraagde verzoeken per DM beantwoord ik niet, sorry


Acties:
  • +2 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 16:11
Ik zou wel twee keer nadenken over bunq als je privacy belangrijk vind (voor een bank vind ik dit wel) de nieuwe V3 app heeft bijvoorbeeld Instagram-integratie wie bedenkt dat :X Dat wil je toch helmaal niet in je bank app hebben..

nieuws: Bunq-klanten klagen over V3-app van de bank

[ Voor 9% gewijzigd door HKLM_ op 20-07-2020 18:12 ]

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • nitrofx
  • Registratie: December 2013
  • Niet online
Dank voor je uitgebreide antwoord jurroen! Die links van Exodus geven waarschijnlijk wel een goede indicatie hoe goed een bank nadenkt over privacy/veiligheid.

Het gaat me in deze wel meer om veiligheid dan om privacy, hoewel ik privacy ook belangrijk vind. Die javascripts zijn natuurlijk bedoeld als trackers, maar het zijn óók veiligheidsrisico's. Die scripts hebben in theorie toegang tot de hele webapplicatie (als we het hebben over de browserversie), dus de beheerder van elk van die scripts zou het kunnen aanpassen om jouw bankieromgeving geld over te laten maken naar een bepaalde rekening. Dat risico zal bij trackers van Google nog wel meevallen, maar willekeurige ad-networks vertrouw ik voor geen meter.

[ Voor 6% gewijzigd door nitrofx op 21-07-2020 10:52 ]