Featured image of post 使用帳戶關聯服務前的安全檢查Featured image of post 使用帳戶關聯服務前的安全檢查

使用帳戶關聯服務前的安全檢查

將銀行帳戶與外部應用程式連接起來的帳戶連動服務提供了極大的便利,但許多用戶擔心安全性。為了安全地使用帳戶連動,提前檢查幾個積分很重要。本文介紹了在使用帳戶關聯服務之前要驗證的安全檢查點。

驗證服務授權

在使用帳戶連動服務前,請檢查其是否擁有適當的授權。在日本,使用銀行 API 的企業必須根據《銀行法》註冊為電子支付處理服務提供者。您可以透過金融廳的註冊企業名單進行驗證。

使用的身份驗證方法也很重要。金融API應使用符合FAPI的OAuth 2.0身份驗證,支援該標準的服務可以認為安全性更高。

了解資料處理範圍

使用帳戶連動服務時,了解哪些資料被存取以及如何使用。檢查服務的使用條款和隱私權政策,以了解資料取得範圍、保留期限以及資料是否與第三方共用。

只讀和寫存取之間的區別尤其重要。僅對於餘額查詢,應使用唯讀 API。能夠進行資金轉移的 API 應該不是必要的。

雙重身份驗證支持

檢查帳號連動服務是否支援雙重認證。啟用雙重認證後,即使密碼被洩露,也可以防止未經授權的訪問,而無需額外的身份驗證因素。

許多金融機構在設定帳戶關聯或執行重要操作時都需要進行雙重認證。選擇實施此類安全措施的服務。

確認斷線方法

在開始帳戶連動之前,也要確認如何中斷帳戶連動。避免使用無法中斷連線或程式過於複雜的服務。理想情況下,您應該能夠斷開與服務設定畫面的連接,並且金融機構還應該允許您查看和取消連結的服務。

也要檢查連結終止時已取得的資料會發生什麼情況。不必要的數據應適當刪除。

結論

為了安全地使用帳戶連動服務,請事先驗證提供者的授權、資料處理範圍、兩步驟認證可用性以及斷開連線的難易程度。牢記這些檢查點,讓您安心享受帳戶連動的便利。