Спецпроекты

Безопасность Стратегия безопасности

«Тинькофф» запускает Tinkoff ID для всего Рунета

Тинькофф запустил универсальный Tinkoff ID — сервис для быстрой и максимальной безопасной авторизации и единого входа в любых сервисах Рунета. Об этом CNews сообщили представители «Тинькофф».

С помощью Tinkoff ID пользователи смогут безопасно, быстро и бесшовно авторизовываться без ввода логина и пароля в разных сервисах в рунете и получать любые платные и бесплатные услуги — от покупок до устройства на работу без лишних документов.

Tinkoff ID на сегодня — сервис безопасной авторизации в Рунете, построенный на основе технологий платформы «Тинькофф защита». Он позволит эффективнее защищать пользовательские данные и снизить на 30% количество фрода, связанного с социальной инженерией.

Исторически Tinkoff ID — центр экосистемы «Тинькофф», через который клиенты получали бесшовный доступ ко всем продуктам группы «Тинькофф»: банкингу, инвестициям, мобайлу, лайфстайл-сервисам, путешествиям, супераппу, веб-интерфейсу и другим.

Теперь с помощью Tinkoff ID к экосистеме «Тинькофф» могут подключиться любые партнеры, а клиенты «Тинькофф» смогут пользоваться их услугами также быстро, как внутри «Тинькофф». Среди партнеров Tinkoff ID на старте — около 100 лидеров Рунета и российского бизнеса.

Анатолий Макешин, директор платежных систем, зампред правления «Тинькофф»: «Tinkoff ID — это стержень, вокруг которого выросли продукты экосистемы “Тинькофф”. У нас внутри экосистемы для людей никогда не было барьеров и дверей — они свободно пользовались всеми продуктами без лишних движений. Теперь Tinkoff ID станет ключом ко всем дверям за пределами экосистемы: авторизоваться в любом сервисе партнера “Тинькофф” можно будет рекордно быстро — за 10 секунд по одному клику. И главное — максимально безопасно. Одна из задач Tinkoff ID — решить проблему с мошенническими сценариями в Рунете. По нашим оценкам, использование Tinkoff ID сократит на 30% объемы мошенничества с социальной инженерией. Например, нашими партнерами будут ключевые сайты объявлений (классифайды): клиенты смогут смело авторизовываться через Tinkoff ID, платить там же в один клик через Tinkoff Pay и навсегда забыть об угрозе мошенничества на таких площадках».

Через Tinkoff ID пользователи смогут получать услуги у партнеров Тинькофф — частных и государственных сервисов — в практически любых жизненных сценариях на разных этапах жизни. Например: Оформлять документы и получать госуслуги; Покупать товары в магазинах и на маркетплейсах; Заказывать доставку еды; Смотреть стриминговые и развлекательные сервисы; Читать СМИ по подписке; Знакомиться в дейтинговых сервисах; Устраиваться на работу без лишних документов; Получать финансовые услуги и совершать платежи; Записываться к врачу, заказывать лекарства; Заказывать такси, каршеринг; Бронировать и оплачивать туры, ж/д и авиабилеты, отели; Покупать квартиры и другую недвижимость; Заказывать ремонтные работы и покупать стройматериалы; Записываться в парикмахерскую в один клик; Покупать лотерейные билеты и делать ставки на спорт; Получать образование.

Анатолий Макешин: «На старте к нам уже подключились около 100 партнеров — крупнейших сервисов рунета: продавцы, маркетплейсы, госструктуры, СМИ, развлекательные сервисы и др. Мы хотим быть на каждом этапе жизни с нашими клиентами — и внутри “Тинькофф”, и в любом сервисе Рунета. Мы даем возможность пользоваться любыми услугами в Рунете так же быстро в пару кликов — как в нашей экосистеме. Поэтому мы планируем подключить к Tinkoff ID всех крупнейших игроков рынка и не только. Для партнеров Tinkoff ID — это своего рода “стыковочный хаб” с экосистемой “Тинькофф”. Они смогут увеличить свою конверсию на 3-5%, взаимодействуя с нашими клиентами, но и не только с ними: Tinkoff ID будет доступен и неклиентам».

Через Tinkoff ID можно быстро войти в личные кабинеты онлайн-сервисов — партнеров Тинькофф на их сайтах и в мобильных приложениях. Для этого надо будет нажать кнопку «Войти с “Тинькофф”». При авторизации на сайте достаточно ввести номер телефона, подтвердить вход по СМС-коду и предоставить доступ к нужным данным.

При авторизации в приложении партнера откроется приложение «Тинькофф» — там следует подтвердить вход по коду, отпечатку пальца или Face ID и предоставить доступ к данным. После этого пользователь будет возвращен в мобильное приложение партнера.

Также в будущем появится офлайн-авторизация через Tinkoff ID: пользователь в офлайне сканирует QR-код, подтверждает свою личность через суперапп Тинькофф и пользуется продуктом или услугой. Например, этот способ подойдет, когда нужно забрать посылку из офиса службы доставки без паспорта и для этого необходимо пройти идентификацию. Благодаря Tinkoff ID это можно будет сделать без документов. Пример другого сценария, в котором Tinkoff ID может заменить бумажные документы, — посещение поликлиник.

Tinkoff ID позволит оплачивать покупки через Tinkoff Pay на внешних ресурсах полностью бесшовно — так же, как внутри суперприложения «Тинькофф». Оплата будет происходить в один клик, без переходов в приложение «Тинькофф», все данные для оплаты — адреса, ФИО, данные паспорта, e-mail и другие — станут заполняться автоматически.

В ближайшем будущем у пользователей Tinkoff ID появится личный кабинет, своего рода «цифровой паспорт» в экосистеме «Тинькофф», в котором они смогут видеть, у каких сервисов есть разноуровневые доступы к их данным и документам. В личном кабинете они смогут управлять настройками доступа к своим данным для разных сервисов.

Также появится персонализированная кнопка «Войти с “Тинькофф”» — пользователи смогут видеть размер кэшбэка, который они получат у конкретного партнера, а также свое имя, аватарку и настроить другие опции.

Использование Tinkoff ID доступно и неклиентам «Тинькофф». Они смогут подключить сервис, указав свой номер телефона, и при желании — заполнить в личном кабинете дополнительные данные.

Анатолий Макешин: «При авторизации пользователей, не являющихся клиентами “Тинькофф”, передается только проверенный телефонный номер. Заполнение дополнительной информации остается на усмотрение партнера. Таким образом Tinkoff ID сможет стать более безопасной альтернативой ID-сервисам соцсетей и поисковиков — и, главное, через него сможет авторизоваться любой пользователь Рунета».

Анатолий Макешин: «Одна из наших основных целей Tinkoff ID — борьба с социальной инженерией. Мошенники используют поддельные сайты для оплаты несуществующих услуг, фейковые аккаунты на сайтах объявлений или соцсетей. Объемы подобного мошенничества стабильно занимают первые строчки рейтинга. Мы хотим решить эту проблему с помощью аутентификации через Tinkoff ID. Например, если пользователь видит галочку “подтверждено через Tinkoff ID” у продавца на крупнейшем в рунете сайте объявлений, он может быть уверен, что по ту сторону экрана реальный человек с подтвержденными данными. Верим, что Tinkoff ID поможет решить эту проблему на уровне всей индустрии. Сейчас пользователи оставляют на разных сайтах свои логины и пароли, реквизиты карт — регулярно происходят утечки и компрометация данных. С Tinkoff ID авторизовываться на сайтах и платить безопаснее — у него под капотом наша банковская авторизация, которая регулярно проходит аудит безопасности по всем стандартам информационной безопасности. Плюс у нас работает система “Тинькофф защита”, которая при каждой подозрительной авторизации дополнительно может запросить проверку пароля».

Клиенты «Тинькофф» смогут сами решить, какие данные готовы передавать партнерам через Tinkoff ID в зависимости от сценария. Например, при покупке товаров — адрес доставки и телефон, при оформлении на работу — паспортные данные, СНИЛС и ИНН, при покупке туров и авиабилетов — данные загранпаспорта и телефон и т.д.

Окно настроек будет появляться, когда человек впервые заходит на сайт или в приложение партнера. Данные будут передаваться по протоколу OAuth 2.0 — это международный стандарт в авторизации. В любой момент клиенты смогут отозвать свои данные с сайта партнера.

Анатолий Макешин: «В основе нашей экосистемы — банк, и это наше ключевое преимущество. У нас есть самые актуальные данные клиентов, так как мы обязаны всех наших клиентов идентифицировать по 115-ФЗ. Над качеством и безопасностью данных у нас работают отдельные команды, у нас самые технологичные инструменты на рынке, поэтому наши данные максимально актуальны. Большинство ID-сервисов предоставляют только функцию входа на сайт. Мы как банк можем проводить юридически значимую делегированную идентификацию, и наши партнеры, например, могут уже не встречаться с клиентом для оказания услуг, которые этого требуют по закону, — мы уже встретились с клиентом и его идентифицировали».

От каких сценариев мошенничества защищает Tinkoff ID: Подмена формы на сайтах с оплатами: агрегаторах покупки авиа- и ж/д билетов, маркетплейсах, интернет-магазинах; Подменные и ложные сайты для покупки билетов на «Сапсан»; Внезапная выплата через поддельный сайт банка или мошенническая лотерея; Сценарий с разводом на покупке/продаже на сайтах объявлений: продавец требует предоплату, а потом исчезает; покупатель просит данные карты для предоплаты; продавец обманывает через поддельную ссылку на доставку; Сценарий с разводом в сервисах знакомств; Сценарий со взломом соцсетей и сбором денег «на операцию»; Мошенники в роли продавца или покупателя просят совершить перевод в качестве аванса или под предлогом перевода денежных средств запрашивают реквизиты банковских карт;Мошенники собирают данные из слитых баз, чтобы после использовать эти данные в звонках «СБ», «МВД», «прокуратуры», «налоговой» и остального телефонного мошенничества.

Что может Tinkoff ID в сфере безопасности: Проверить подлинность сайта: если на портале есть кнопка Tinkoff ID — значит, это легитимный сайт; Подтвердить профиль продавца/покупателя на досках объявлений, продавцов услуг и т. д. — в таком случае стоит галочка «Подтверждено “Тинькофф”»; Подтвердить профиль пользователя сайта (например, сайта знакомств); Защита от утечек: партнеры проходят аудит и получают рекомендации по безопасности; Пользователь может управлять своими данными при авторизации; Модерация транзакций: данные с сайтов объявлений позволят модерировать транзакции в связке с Tinkoff ID.

Партнерам «Тинькофф» подключение Tinkoff ID позволит увеличить конверсию на 3-5%, значительно улучшить клиентский опыт и решить много других задач. Кроме того, Tinkoff ID предоставляет для партнеров первую в России делегированную идентификацию.

Анатолий Макешин: «Делегированная идентификация — идентификация собственных клиентов “Тинькофф” по поручению другого кредитного учреждения, контрагента, в полном соответствии со статьей 7 115-ФЗ. Таким образом, при помощи Tinkoff ID мы можем производить идентификацию клиента “Тинькофф” по поручению партнера в полном соответствии с законодательством России и снимать ограничения для партнера при проведении тех или иных финансовых операций. В рамках банковских сервисов удаленной идентификации мы первые в России, кто может проводить данную операцию при помощи дистанционного сервиса Tinkoff ID».

Сверхбыстрая авторизация для клиентов: 10 секунд с Tinkoff ID вместо двуъ минут ручной пошаговой регистрации. Нужно всего два шага для входа. Работает для любых пользователей — не обязательно клиентов экосистемы «Тинькофф». Значительное расширение клиентской базы: партнеры получают доступ к 25 млн клиентов «Тинькофф», идентифицированных по 115-ФЗ. Подтвержденная личность пользователей. На сайт компании не попадут мошенники и боты. Увеличенная конверсия в оплату. Пользователь не вводит реквизиты, автозаполнение данных. Автоматическое выставление счетов. Счет появится в личном кабинете клиента — оплата будет проходить быстрее. Глубокая аналитика по клиентам с применением ML-моделей под конкретного партнера. Бизнес получает подлинные данные пользователя и суперперсонализированную аналитику для эффективных таргетированных предложений и программ лояльности. Экономия на отправке СМС для авторизации клиентов. Простота интеграции для партнеров: онлайн-заполнение анкеты, простая и быстрая интеграция. Качественные данные о клиентах: актуальные (проверка данных на актуальность при входе), корректные (не будут поступать вымышленные почты и телефоны), полные (предпочтения пользователей). Идентификация клиентов: не нужно встречаться с клиентом для идентификации, если того требует законодательство. «Тинькофф» уже идентифицировал клиента по 115-ФЗ. Авторизация по ссылке: к примеру, при переходе из «Тинькофф путешествий» на сайт партнера не нужно повторно заполнять формы регистрации. Автозаполнение форм при покупках через сервисы «Тинькофф» «Долями» и «POS-кредиты» при входе с Tinkoff ID. Доступ к внутренним каналам продвижения Тинькофф: сторис, пуши и т. д. Доступ к программе «Тинькофф таргет» и программам кэшбэка для клиентов.

Короткая ссылка