пятница, 14 февраля 2014 г.

Интернет-банкинг "Райффайзен Онлайн".

Опубликовано на banki.ua  Интернет-банкинг "Райффайзен Онлайн" 
29 января 2014 г.

Среди крупнейших банков Украины "Райффайзен банк Аваль" занимает солидное 6 место. А насколько серьезно реализуются технологии интернет-банкинга в комплексе  "Райффазен Онлайн"? В рамках проекта “Интернет-Банкинг” эксперт портала Banki.ua исследовал онлайн-платформу этого финучреждения. Далее - от первого лица.

Для работы в комплексе необходимо, конечно же, иметь карточку.

Тарифы

Так случилось, что у меня было даже 2 карты. Зарплатная  - пакет услуг "Оптимальный", и еще, оформленная на всякий случай, кредитка "Универсальный". Но описать тарифы по этим двум картам займет меньше места и времени, чем по некоторым, попадавшимся мне в других банках.

"Оптимальный" - ежемесячная плата 7 гривен.

"Универсальный" - обычный кредитный лимит в 10 000 гривен (сумма, которая не требует дополнительных справок и бумажек),  льготный период при расчетах безналом (до 57 дней), процентная ставка 36% годовых (после льготного периода)  и страховка в 0,4% от любой снятой суммы, ежемесячно.

Остальное, в том числе и оформление карточки - если не пользоваться чужими банкоматами и не влезать в наличный расчет по кредитке - "по нулям".

Я получаю возможность снимать-пополнять карты в банкоматах и киосках РБА, смс-информирование и, конечно, подключение к «Райффайзен Онлайн» -  все прочее, это уже бесплатно. Более подробно тарифы описаны на сайте банка в разделе "Послуги приватним особам", некоторые тарифы сейчас меняются, но суть остается прежней - тарифы достаточно просты и корректны. Да, есть небольшая ежемесячная "абонплата", она списывается в день договора (не 31 числа), и после этого вам не нужно считать и проверять во сколько обошлось снятие/внесение какой суммы и выполнение какого платежа.

Тут же, на сайте подробно изложены тарифы интернет-банкинга - переводы по своим картам и платежи внутри банка - комиссии 0, на другие счета, неважно какие, карт или юрлиц, в банке или за пределы - 0,5%, минимум 2 гривны. Все просто!

Оформление

Процедура простая, оформление проходит на отделении. Есть нюанс - вам выдается так называемая "Картка ідентифікації клієнта", и у вас теперь не спрашивают "любимый напиток", "девичью фамилию бабушки" или еще какое-то слово. На карте есть два кода, картинку я скопировал из той же документации:
 8-значный код и 4-значный пин, закрытые стираемой Вами наклейкой, и они служат как средством идентификации в дальнейшем, так и логином и первичным паролем для банкинга. Это непривычно, и я бы советовал все же почитать документацию (http://aval.ua/personal/online/start/login/), как это использовать и куда что вводить. Но в итоге - все оказывается просто!

При  первом входе требуется сменить пароль, его надо приготовить заранее. Тут, правда, действует довольно жесткая политика паролей, буквы-цифры, знаки-регистры.. Квест пройден успешно, и вот я попадаю в программу.

Главное меню простое и воспринимается без вопросов.  Основных пунктов 4, по каждому раскрывается отдельное окно.
Заполним таблицу характеристик программного комплекса. Аналогичную таблицу я строил в предыдущем обзоре "Мой Альфа Банк".

В колонке "Примечание" оценка по 4-балльной шкале :
Отлично, Хорошо, Удовлетворительно,  Незачет.
В колонке "Контроль" отмечено, что я проверял, а что - нет.

Служебные
Характеристика Исполнение Примечание Контр
Логин Цифровой Без оценки. *
Задание языка интерфейса Реализовано Отлично. UA, RU,EN. *
Поддержка популярных браузеров Реализовано Отлично. Проверка - Firefox. *
Версия для iOS Реализовано Хорошо. Приложение «М-Банкинг» -
Версия для Android Реализовано Хорошо. Приложение «М-Банкинг» -
Объем трафика Малый. Хорошо. От 0.9 до 1.6 Mb за 5 минут. *
SMS-info Реализовано Отлично. *
Реклама Окно справа Незачет. Пятая часть
площади экрана.
*
Доступность 90% Незачет. *

Задание языка меню - на странице входа, есть все 3 основных. Клиенты iOS и Android есть, простые, но "рабочие", функционала просмотр/блокировка.

Очень хорошо работает sms-информирование. Трафик мог бы быть и поменьше.. но невелик.

А вот с доступностью? Есть проблемы.

Если с 08:00 часов до 24:00 сайт доступен практически постоянно (ставлю 98%), то от 00:00 до 08:00 я регулярно попадаю в какую-то "область задумчивости".. То есть, в программу я войти как бы и могу, но при любом обращении к счетам выдается картинка:


 Это может происходить часами. Часть "ночного времени" комплекс неработоспособен. Когда-то больше, когда-то меньше, полной статистики я не соберу, оцениваю довольно условно, в 75%. Возможно, в дни билинга, закрытия периода, критической нагрузки, эта цифра окажется поменьше, но извне комплекса это сложно определить. Итого, суммируем пропорционально периодам: 16/24*98+8/24*75~90%.

После суточных отключений комплекса по выходным, частенько происходивших всю осень, это положительный сдвиг. Но при общей цифре менее 95% - доступность серьезного программного комплекса рассматривать уже смысла не имеет, потому что, увы, оффлайн имеет свойство проявляться в самый неудобный для нас момент. Тут должна применяться оценка не "в среднем", а "по слабейшему звену". Незачет.

Замечание 1. Я не берусь судить, нужен ли кому-то этот комплекс по ночам. Но на сайте указано однозначно (http://www.aval.ua/ru/e-services/ib/"Система «Райффайзен Онлайн» - это возможность управлять собственными счетами, открытыми в Райффайзен Банке Аваль, 24 часа в сутки, 7 дней в неделю". 24 часа - не вижу! Примерно 21..22 часа - да, это есть. Если бы на сайте стояло "С 08 до 24 часов" - замечание было бы снято.

Замечание 2. Реклама. Зачем мне в рабочей программе реклама? И куда ее столько? И зачем мне специальное предложение полуторамесячной давности, постоянно висящее на моем экране (от 26 декабря)? Но, ознакомившись с функционалом, начинаю понимать. Если у разработчиков других комплексов проблема что-то еще втиснуть в экран, если идет подсчет пикселей, экономия строк и столбцов, и "пару миллиметров" считается за выигрыш, то тут.. экран пустоват.. Тогда понятно, давайте сюда разместим хоть что-то, к примеру - рекламку? И раскрасим все это как-то поярче, по-новогоднему.

Платежи
Характеристика Исполнение Примечание Контр
 Информация о комиссии при платеже Указывается явно, до выполнения платежа Отлично. *
 Шаблоны платежей Реализовано Хорошо. *
 Типовые платежи "по  расписанию" Нет Незачет. -
 Договора коммуна-
 льных платежей
Нет Незачет. -
 Работа со вкладами Нет Незачет. -

Функцию просмотра состояния счета и "выписки за период" я не хочу и обсуждать - если ее нет, то нет и речи о каком-то там "интернет-банкинге". Это есть, и это просто.

А что у нас тут с платежами? Есть "шаблоны". Есть платежи. Вот, например, так выглядит оплата телефонного счета  "Укртелекома":
 Переводы по картам - выполняются идентично. И искать тут больше, собственно, нечего, меню операций как-то быстро закончилось.  Типовых шаблонов договоров приема платежей, типа "коммуналка" - нет, работа со вкладами не реализована. Незачет :(

О комиссии выводится отдельное сообщение "Комиссия за данную транзакцию не взимается. Для завершения транзакции нажмите на кнопку `Продолжить`", после чего  платеж формируется и подтверждается смс-кодом. Отлично.

Замечание 3. Наиболее часто используемая в банкинге функция - "пополнение мобильного". Шаблоны мобильных операторов? Ну, если их и нет, возможность создать "свой шаблон" есть! Давайте создадим такой шаблон и будем им в дальнейшем пользоваться. Ищу описание - нет такого. Ищу описание на сайте - есть возможность пополнить через сервис portmone, есть возможность пополнить обычным интернет-платежом с карты. Не нашел. Последнее средство - звонок в поддержку - и меня направляют обратно к "платежу с карты" либо "portmone". Итог: в "Райффайзен-онлайн" нет функционала пополнения мобильного?

Безопасность
Характеристика Исполнение Примечание Контр
СМС-подтверждение операции Реализовано Отлично. *
Блокирование новых вкладок Реализовано Отлично. *
Блок при  многократном
вводе неверного пароля
Реализовано Отлично. Предлагается ввод
капчи и рекомендуется
обращение в Центр поддержки.
*
Блок при нештатном выходе Реализовано Отлично. *
Временная блокировка карты Реализовано Отлично. *

По обеспечению безопасности - вопросов нет. Блокировка-разблокировка карты реализована, смс-подтвержение платежа либо смены настроек  - да, временный блок входа при неверном пароле, блокирование новых окон и обработка прерывания сесии - есть. Отлично.
Примечание.

Во множестве обзоров содержится "бла-бла-бла.. используется защищенный режим работы браузера.. канал https.. ключ SSL_RSA_.....128 bit" - так вот, достаточно зайти в 10-20-30 стартовых страниц комплексов банкинга и нажать "Свойства" - вы увидите и ключ, и размер 128, и сертификат. Для этого не надо регистрироваться. Просто посмотреть свойства стартовых страниц. Это стало своего рода стандартом, и я не вижу смысла об этом снова и снова писать.

Без ключа 128, канала https и использования защищенного режима - о чем мы собираемся говорить, о каком-таком интернет-банкинге? Я оставляю это специалистам по безопасности, и рассматриваю то, что отличается для пользователя. Чем может быть интересен именно этот комплекс?

Замечание 4. Каждые 90 дней истекает срок пароля. По истечению срока - комплекс при входе требует принудительной смены пароля! И не пускает! А если МНЕ НАДО - я быстренько зашел-поменял и тут же его забыл? Есть и функция восстановления, через запрос поддержки, но.. Зачем такая принудительная смена? Гораздо проще вывесить какой-то светофор, "red-line", ярко-красное окно-напоминание в верхней или нижней части экрана, но работу не запрещать. Я не чувствую себя готовым вот так запросто, в любой момент, вдруг взять и менять пароли - например, в пятницу вечером.. Все случаи, когда я менял пароли "вечером в пятницу", заканчивались их восстановлением. Я не собираюсь настаивать - это замечание, не более того.

Обратная связь
Характеристика Исполнение Примечание Контр
 Непосредственно
 в  программе
Реализовано Отлично.  “Почтовый ящик”. *
 e-mail с сайта Банка Реализовано Отлично. *
 Телефон,  бесплатная линия Реализовано Отлично. *
 Телефон  мобильный Реализовано Отлично. Линия МТС
с коротким номером 521, тариф 0.
*
 Чат Отсутствует Незачет. -
 Время ответа Менее 1 минуты Отлично. Детальное
"голосовое меню"
по темам.
*

Есть своя "Почта" в комплексе, есть возможность написать письмо на сайте Банка. Отлично.

Мне очень понравилось, что не надо искать "переключалок" с городского номера, что есть отдельная линия МТС. Чата или скайпа нет? Ну, значит, нет.
Звоним в поддержку! Вопрос: "Как в Райффайзен-онлайн пополнить телефон Киевстар?"

Звонок на МТС, 521.
Как же, разбежался я насчет поговорить - идет текст по разным темам - "натисніть 1.. натисніть 2.." О, вот нашлось -" Інтернет-банкінг - натисніть 3". Далее идет новое голосовое меню - 1,2,3 и наконец 0 - "соединение с оператором". Оператор отвечает практически сразу. Озвучиваю вопрос. Ответ тоже сразу - "Интернет-банкинг" (кнопка 3) и после нее "Услуги банкинга" (кнопка 1).

2 минуты 31 секунда. Голосовое меню прослушивал несколько раз, пока понял какое о чем.
Новый звонок, меню 3, меню 1. Далее интереснее - "Наберите 8 цифр номера идентификации и нажмите #" . Елки-палки, я уже забыл что это такое . Срочно ищу в ящике карту идентификации, ага, это и есть мой логин :)

~10 минут. Нашел. Новый набор, до этого же места. Набираю 8 цифр.  Следует "Наберите 4 цифры секретного кода и нажмите #". Ага. Код на отрезаемой части карточки, это уже проще (см. по первой картинке, приведенной в обзоре). "Вы авторизованы!" Ура :)  "Выберите тематику.." По цифре 4 - информация о продукте и услугах. Около минуты жду соединения с оператором. Озвучиваю вопрос. "К сожалению, пополнить в Райффайзен-онлайн нельзя, можно на сайте Райффайзен, или через портмоне, или на сайте оператора, карточкой".
3 минуты 15 секунд.

Итого - около 7 минут на телефоне, около 10 минут на поиск карты и кодов на ней, при этом на два разговора с операторами ушло менее минуты.

Следует отметить, система поддержки детализирована, время отклика минимально. При обращениях - если ознакомиться с меню и точно представлять, что я хочу выяснить (и иметь под рукой карту идентификации!) - все происходит быстро. Оценка - отлично.

Дополнительно: Меню выхода

Каждый раз, когда я нажимаю "Выйти из системы", мне предлагается вот такое меню:
 Я привык читать то, что мне предлагает программа. Вы не поверите, но я так привык, и читаю. И эта картина неизменно вводит меня в состояние дзена, как классическое-буддистское "Хлопок одной ладонью".

Ни один другой программный комплекс интернет-банкинга из десятка знакомых мне, по нажатию кнопки "Выход" ни о чем не спрашивает. Если были операции и платежи, то они, каждая, были особо подтверждены. Если я вышел случайно, беда невелика, снова зайду.

Ладно, меня хотят переспросить, пусть будет текст "Вы уверены, что хотите выйти?"  Если я в чем-то уверен и чего-то хочу, так это чтоб в моем банкинге нечаянно, вдруг, завтра, появился вклад в евро и вклад в долларе, этак с 5-6 нулями после первой цифры, в остальном у меня есть сомнения. Но, если говорить о текущем моменте, то варианты ответа кнопка "Да" и кнопка "Нет", я бы как-то понял. Что означает "ОК"???????  Я могу понять выбор "Yes"-"No", "Да"-"Нет","Так"-"Ні" или "OK"-"NO", в конце концов!

Это "ОК"-"Отменить" высушивает мою логику, что за смесь языков в простейшем меню? Но добивает ее третий вариант выбора, и поскольку это тоже кнопка выбора, она звучит как вопрос "Мои действия?"

Какие мои действия? В данный момент - я сижу и смотрю на вопрос и три кнопки ответа на него. И чувствую зависть к авторам, что ж надо выкурить такое, чтобы нарисовать это загадочное меню? Я всего лишь хотел штатно выйти из программы :)

Меня до сих пор смущает выбор "Вы уверены, что хотите выйти?"- "ОК", но выхожу я из комплекса именно так. Мне кажется, это какой-то гуглоперевод какого-то импортного меню, в котором изначальный вопрос и кнопки формировались чуть-чуть не так и все это имело смысл и логику. Хотя бы так
Вопрос: "Выход из программы?"
Кнопки:  "Да"-"Нет"- "Проконтролировать совершенные операции".

Есть разница с приведенной выше картинкой?
Закрытие счетов

В один светлый зимний день я закрыл свои карты и счета. Это заняло около получаса, на отделении, при этом были сформированы и подписаны заявления, карты разрезаны-уничтожены в моем присутствии. Все стандартно.

На 12-й день после этого я, скорее по нудной и рутинной привычке, "а проверим вот это?", чем действуя с какой-то целью, набрал свой пароль и логин в окне входа Райффайзен-онлайн.
После этого сказал "ОЙ!" и отправился менять памперсы... Если от пакета "Оптимальный" в моих счетах уже нет никаких следов и меню платежей недоступно, то кредитная линия, с прежним лимитом в 10 тысяч, светится во всей красе, и уничтоженная карточка не блокирована. А почему "ой"? Что в этом плохого? Карты физически нету? Нету.

Я полагал, что счета закрываются в течении 1-2 банковских дня. Но если счет не закрыт в течении срока "две недели"? За это время можно дважды перевыпустить карту, обычный срок перевыпуска - порядка 1 недели. Если карта с 0 остатком, или на ней снят в 0 кредитный лимит, то она уже никого не интересует, хотя тоже можно, попасть в очередные "7 гривен комиссии", на них потом пойдет штраф и начнется накрутка, о таких ситуациях в отзывах на banki.ua есть масса примеров.

А если кредитный лимит не блокирован? Только недавно, 22 декабря, наши коллеги с сайта banki.ru опубликовали (http://www.youtube.com/watch?v=Jmd0bHCGAS4) подробное описание "что бывает" - простейшей схемы, не скажу преступления, просто мошенничества. Клиент карту сдал, счет остался не закрыт, менеджером была перевыпущена карта и еще год ею пользовались. Смс-информирование при этом было перепрописано на другой телефонный номер. Как об этом может узнать клиент? Да никак, только если тот, кто пользуется картой, перейдет лимит и банк начнет разыскивать "должника". Конечно, справедливость восторжествует, но разборы таких инцидентов занимают до 180 дней и требуют кучу времени и нервов. Кроме того, если клиент в будущем начнет оформлять кредитку в другом банке, он вдруг может узнать, что у него... есть незакрытый кредит :(

При закрытии счетов юридических лиц - там все строго, выдаются бумаги подтверждения закрытия и идет немедленное сообщение о закрытии счета в налоговую. При закрытии кредита с залогом - оформляется выведение залога из "Единого реестра залогового имущества", через нотариуса. Но таких счетов, по сравнению с миллионами карточных кредитных линий, совсем немного.

Все это замечательно, скажете Вы, а при чем здесь интернет-банкинг? Какое он к этому имеет отношение?  Отвечаю: прямое и непосредственное! Как средство контроля.

В нормально организованном интернет-банкинге:
  • Существует меню просмотра всех карт и счетов клиента, в том числе и закрытых,
  • Организовано смс-уведомление о закрытии счета или блокировке карты,
  • Доступ в комплекс интернет-банка блокируется после 3-х банковских дней от момента уничтожения карт и закрытия счетов.
То есть - после последнего визита на отделения и оформления "закрытия", я в течении 1-2 дней получаю смс-уведомление о закрытии счетов, после чего захожу в комплекс и проверяю исполнение. Все!
Технических трудностей реализации такой схемы я не вижу. По сравнению с организацией выполнения платежей - это мелочи.

А свою карту - я блокировал. На следующий день - вход в банкинг уже пропал :) При случае, все же найду время,  зайду на отделение, попрошу копии моих заявлений на закрытие карт. Хранить.

Нормативки НБУ на этот счет я не нашел. Если такая существует, мне было бы интересно о ней узнать. Если ее нет - это еще один пробел в наших банковских правилах, который любой Банк может трактовать, как ему угодно.
Замечание 5. Закрытие счетов в течении срока две недели считаю серьезной "технологической уязвимостью".

Итак, оценка "Райффайзен-Онлайн":

Что привлекает?
  • Простые и внятные тарифы,
  • Внимательный подход в вопросах информационной безопасности,
  • Тщательно проработана организация оперативной поддержки,
  • Быстрый, удобный сервис отделения,
  • Детализированная документация и описания.
Что мне не понравилось?
  • Ограниченный функционал,
  • Случайные "периоды недоступности" при заявленном уровне работоспособности "24 на 7",
  • Реклама в рабочем комплексе?
  • Длительность периода закрытия счета после закрытия карты.
Что удивило?
  • Отсутствие функции пополнения счета мобильного телефона,
  • Вопрос, задаваемый при выходе из программы,
  • Стиль меню не соответствует "деловому стилю",
  • Жесткое требование смены пароля "по сроку".
Итоговая оценка : комплекс начального уровня,  "Удовлетворительно"

За яркой вывеской ресторана и ковровой дорожкой - Вы обнаружите небольшой, аккуратный буфет с меню, содержащим четыре с половиной блюда, соль на столах бесплатно. Строгий и серьезный охранник на входе тщательно проверит ваши документы, а при выходе - спросит Вас о Ваших действиях. И переспросит, используя английский акцент, а действительно ли Вы хотите выйти? Если ступеньки на выходе окажутся покрыты льдом, придерживайтесь за перила.

При использовании материалов просьба указывать ссылку на блог:
http://internet-bank-ua000.blogspot.com/2013/11/blog-post.html

Комментариев нет:

Отправить комментарий