麻布記帳通過ISO/IEC27701驗證 - 銀行

Jessica avatar
By Jessica
at 2022-02-23T20:00

Table of Contents

在您閱讀本文之前,提醒您!

1. 此文轉載自麻布記帳部落格,並非新聞。本人與麻布記帳毫無關係。

2. 在使用APP前請審慎閱讀相關條款,並依自身風險承受能力決定是否提供網銀帳密

3. 麻布記帳使用代理同步而非使用API讀取您的帳務資料(亦即沒有正式合作關係)
當使用者輸入帳號同步時,麻布即以使用者合法代理人身分登入使用者網銀
此同步方式於2019/07經金管會確認並無金融監理問題(工商時報)

4. 麻布記帳目前每週會免費自動同步一次

5. 刪除麻布記帳APP不會解除已設定之自動同步,亦不會退出麻布記帳會員
麻布記帳仍會因您原有的設定進行同步,您可能會收到網銀登入通知
若超過14日未登入麻布APP即會解除所有自動同步

6. ISO認證費用由驗證商向受測者商收取且可自選認證系統,請自行評估可信程度。
------------------------------------------------------------------------------
資訊安全最高規格! 面對使用者最擔心的資安隱私問題 Moneybook麻布記帳做了哪些努力?

原文縮網址: https://reurl.cc/Vj7vX6 原始網址預覽: https://reurl.cc/Vj7vX6+

2022/02/23

https://i.imgur.com/aSMG5Iu.jpg

Moneybook麻布記帳2022年1月28日通過國際「ISO/IEC 27701」個人資訊管理系統驗證,
代表團隊符合安全保護機制與風險應對流程,能降低各種風險與威脅,保護每一位使用者
的資訊安全!究竟這些國際標準是什麼?麻布記帳在資安與隱私保護上還做了哪些努力,
讓使用者放下心中大石頭?

透過本文 麻編想要告訴你:
* ISO 27001是什麼?取得驗證代表擁有哪些能力?
* ISO 27701是什麼?取得驗證代表擁有哪些能力?
* 通過國際資安與隱私保護驗證 麻布記帳使用者可以放心的是?
--* 產品層面:麻布記帳App本身
--* 管理層面:麻布記帳內部團隊
--* 企業層面:麻布記帳與銀行間的合作關係
* 麻布記帳執行長怎麼說?

ISO 27001是什麼?取得驗證代表擁有哪些能力?

「ISO/IEC 27001」正式中文名稱為「資訊科技—安全技術—管理系統—要求事項」,是
一套由國際標準組織(ISO)與國際電工委員會(IEC),針對「資訊安全管理系統(
Information Security Management System,簡稱ISMS)」,聯合發布的一套國際標準,
最早於2005年發布,後在2013年改版,是目前國際上使用最廣泛,也是檢驗資訊安全(
ISMS)最完整的標準。

而我國經濟部標準檢驗局2014年4月24日公告的「CNS 27001」國際標準,則是參考2013年
最新版「ISO/IEC 27001」修訂,是我國資安管理系統的重點指導原則。

麻布記帳最早於2020年1月17日通過ISO/IEC 27001,成為全台首家通過ISO驗證的新創公
司。今(2022)年複驗也順利通過,代表團隊在管理及保護資訊資產上,符合國際要求,
可以降低組織管理、資訊安全上面臨的各種風險與威脅,並有足夠能力做到確認風險、採
取控制措施、排除風險等,確保資訊層面安全無虞。

相關網址: CNS27001 https://reurl.cc/bkqjVX https://reurl.cc/bkqjVX+
全台首家新創ISO https://reurl.cc/Opz8MD https://reurl.cc/Opz8MD+

ISO 27701是什麼?取得驗證代表擁有哪些能力?

「ISO/IEC 27701」則是發展在「ISO/IEC 27001」架構下,關於「個人資訊管理系統(
Personal Information Management System,簡稱PIMS)」的國際標準,讓企業組織在蒐
集、處理或儲存個人隱私資訊時,有依據可循,進而達到管理保護個人隱私的標準,降低
個資風險,確保個人資料的安全。

麻布記帳2021年第二季自主增驗ISO/IEC 27701,並於今(2022)年取得證書,代表麻布
記帳團隊擁有整合資訊安全與管控個人隱私的完整能力。

https://i.imgur.com/liJEQup.jpg

通過國際資安與隱私保護驗證 麻布記帳使用者可以放心的是?

近年科技發展迅速,讓人們日常生活越來越方便,但與數位科技脫不了鉤的同時,伴隨而
來的便是大家最關心的資訊安全問題。舉例而言,世界上偶見惡意軟體與勒索病毒攻擊,
或駭客可能未經授權就有辦法竊取資訊,這些數位犯罪事件都讓資安意識越來越抬頭。

以下我們透過產品層面(麻布記帳App本身)、管理層面(麻布記帳內部團隊),以及企
業層面(麻布記帳與銀行間的合作關係),來一探究竟麻布記帳團隊在金管會建立的「金
融科技創新園區(Fintech space)」輔導下,在資訊安全與隱私保護上做了哪些努力!

-- 1. 產品層面:麻布記帳App本身

-- * 個人隱私資料保護
從產品層面來看,在國際ISO/IEC 27701(個人資訊管理系統)標準中,有一系
列關於個人隱私資料保護的規範。套用到麻布記帳App來看,代表所有可「直接
」或「間接」識別特定對象的資訊,舉凡網路識別碼(IP位址、瀏覽器Cookies)
,或是足以辨識特定身分及性別的資訊,都屬於個人資料,且受到完整保護。

-- * 第三方滲透測試
除了ISO/IEC 27701認證,麻布記帳更委託公正單位進行不定期「第三方滲透測
試」,讓公正單位以駭客思維,檢測麻布記帳App系統是否存在弱點與漏洞,也會
透過滲透測試報告,依據測試過程、結果及修復建議,持續防範資安問題。

-- * 經濟部工業局APP資安檢測認證
另外,麻布記帳App也已通過「行動應用App基本資安檢測實驗室」檢測,於2020
年6月19日取得「經濟部工業局APP資安檢測報告」,確保麻布記帳能保護個人資
料、敏感資料,防堵惡意攻擊。
https://i.imgur.com/M0t8Shc.jpg https://i.imgur.com/DBOoHmk.jpg

簡單來說,App內的所有資訊都是透過應用程式介面(Application Programming
Interface,API)來連接,當A端輸入資料時,B就能依據資料回傳結果,但就像水管破洞
、水就會流出一樣,若資料傳輸過程出現漏洞,個人機密資料就可能外洩。

因此,麻布記帳積極部署各個層級的資安檢測,就是為了在提供「全資產整合服務App」
的同時,最大程度保護使用者的資訊安全。

-- 2. 管理層面:麻布記帳內部團隊

-- * 資訊安全風險防範
從管理層面來看,在國際ISO/IEC 27001(資訊安全管理系統)中,有一系列關
於資訊安全架構、實施、維護及持續改善的要求。麻布記帳內部團隊「資訊安全
管理系統」通過國際驗證,代表整間公司從外至內的人、事、物,皆經過且符合
嚴格的規範制度,包含外部監視器、指紋辨識門禁、出入人員紀錄、每台電腦、
印表機、影印機、傳真機等,連同資料傳輸機制、資訊儲存等,都有對應紀錄且
受到管理。

此外,團隊內每一項流程與每一項更動都會被記錄下來,違者有跡可循、有法可
罰,杜絕資料外洩發生。若有風險事故發生時,也能即時執行完整的應變處理措
施。同時也會提供完整紀錄給第三方公正單位,供其評估是否有洩漏的權責,以
保護每一位使用者的資訊安全。

-- * 社交工程演練
內部團隊方面,除了符合ISO/IEC 27001標準,麻布記帳還會不定期執行社交工程
演練。一般來說,電子郵件是企業對外的主要溝通管道,但一不注意,就可能成
為駭客入侵的起源。麻布記帳團隊對此委託第三方公正單位,訓練內部員工對於
電子郵件釣魚信的警覺性,以免惡意人士透過電子郵件誘使員工點閱,杜絕電腦
遭駭客入侵、資料外洩等風險。

-- 3. 企業層面:麻布記帳與銀行間的合作關係

目前台灣「開放銀行(Open Banking)」政策進展至第二階段,開放「客戶資料查
詢」。所謂開放銀行,是指由麻布記帳這類第三方服務業者(Third-party Service
Providers,TSP),透過開放程式介面(Open API)的方式,與國內各家銀行業者
串連,讓使用者在麻布記帳一款App內,就能查詢、整合跨銀行的資產。

因此,麻布記帳在與銀行合作上也相當謹慎,2020年9至10月間就通過台新銀行、玉
山銀行、華南銀行、合作金庫四家銀行的實體稽核,代表麻布記帳在資料讀取上獲
得銀行認可。

相關網址: https://reurl.cc/dX9jqg https://reurl.cc/dX9jqg+

麻布記帳執行長怎麼說?

Moneybook執行長陳振榮表示:「台灣金融環境的演進與政策推動,建構於完善的風險控
管制度上,才會有現在金融機構高度融入民眾實體生活圈的場景。但在數位金融服務的生
活應用上,仍與國外存在一定程度的差距。

因此,麻布記帳團隊以促進台灣金融服務『數位轉型』為己任,盼透過參與者角色自律及
資安隱私最高標準下,持續配合金融創新政策推進,創造資訊安全與創新服務並重的數位
金融遠景。」

麻布記帳團隊深知資訊安全是使用者最關心的議題,因此對於資安,我們一直以來都採用
最高標準看待!資訊安全管理制度絕對不只是訂定制度、通過稽查,而是一場敏捷開發、
內部同仁配合度與資金運作的大挑戰!

----------------------------------------------------------------------------

* 謹提醒您務必妥善保管您的網銀帳密 以策帳號安全
要用就不要擔心 要擔心就不要用 方便與隱私請自行界定 *
----------------------------------------------------------------------------

--
遇建你 在北方成堡的風景中
CKSC75up x TFGSC80 x CGCRA63 x ZSCA32 x JMSC33

--
Tags: 銀行

All Comments

Madame avatar
By Madame
at 2022-02-28T17:10
麻布好用
Blanche avatar
By Blanche
at 2022-03-05T14:21
通過這沒啥用啦,重點還是開放銀行授權連結API,像集
保那樣,使用者才會放心。
Erin avatar
By Erin
at 2022-03-03T10:56
之前用過蠻爛的 很難作帳 現在改善了嗎
Edward Lewis avatar
By Edward Lewis
at 2022-03-08T08:07
現在除了集保之外有誰可以用銀行的open API?
Catherine avatar
By Catherine
at 2022-03-03T10:56
通過ISO很厲害嗎?(燦笑)
Leila avatar
By Leila
at 2022-03-08T08:07
跑過iso認證的人很多,知道是怎麼一回事
Bethany avatar
By Bethany
at 2022-03-03T10:56
笑而不語 XDD
Andy avatar
By Andy
at 2022-03-08T08:07
銀行跟證券都說不要登入第三方軟體 CC
Isla avatar
By Isla
at 2022-03-03T10:56
去年一整年都沒進步感,不過iso通過很困難,給推啦
Frederic avatar
By Frederic
at 2022-03-08T08:07
我有PIMS證書 但我選擇笑而不語XD
Isabella avatar
By Isabella
at 2022-03-03T10:56
能做到像集保那樣真的不錯,如果啦
Adele avatar
By Adele
at 2022-03-08T08:07
苦等麻布能用open api
Yuri avatar
By Yuri
at 2022-03-03T10:56
看起來是沒背景,不然集保那麼多家上線,遠東的起碼也有
4家
Jessica avatar
By Jessica
at 2022-03-08T08:07
我也是在等open api
Odelette avatar
By Odelette
at 2022-03-03T10:56
所以不合法的爬蟲API要停止了嗎?
Oliver avatar
By Oliver
at 2022-03-08T08:07
台灣做ISO 27001驗證的單位不少,而ISO驗證公司也要生
活,再加上稽核都是抽查的,所以只要不看到太離譜且明
確違反ISO的規定,幾乎都會給過,因此驗證公司太刁難的
話,下次就有可能不給這家驗證了XD
Charlotte avatar
By Charlotte
at 2022-03-03T10:56
元富證券的聲明可以貼一下
Rae avatar
By Rae
at 2022-03-08T08:07
還可以再加上麻布用境外IP登入被玉山警告
Necoo avatar
By Necoo
at 2022-03-03T10:56
https://bit.ly/3v96Fyb
Megan avatar
By Megan
at 2022-03-08T08:07
一直覺得麻布記帳的產品概念很好,有解到現代人帳務資產
複雜不好管理的痛點,但需要把銀行密碼交給TSP這點永遠
會被挑戰,我覺得 open api 就是麻布提高市占的關鍵,應
該想辦法盡快打通這條路
Harry avatar
By Harry
at 2022-03-03T10:56
https://i.imgur.com/ekZnhL2.jpg
Ursula avatar
By Ursula
at 2022-03-08T08:07
麻布自己說支援,但是元富根本撇清啊
Bethany avatar
By Bethany
at 2022-03-03T10:56
我說實話 團隊野心很大願景很好 但是UX和技術能力有待
加強 我用了幾年裝了又刪刪了又裝 最後還是刪掉 除了沈
浸在同溫層一片大好的讚嘆聲中 對於使用者的使用自由度
完全行不通 永遠都是工程師想了一套情境使用者照做好用
不照做就很難用 要改還要提需求 排需求又要幾月幾年
都上線幾年了做一些操作時不時還會遇到bug regressio
n這版修了下版又跑出來 唉最後還是刪了不用 加油吧
Delia avatar
By Delia
at 2022-03-08T08:07
以小團隊新創來說過ISO也沒很簡單成本啦 推 不過都好幾
年新創了也不知道算不算新創 理想很美麗 現實很骨感
Ursula avatar
By Ursula
at 2022-03-03T10:56
麻布碩通過金管會的open API安控標準,其實他和銀行或TSP
的授權僅限於第一階段。
Heather avatar
By Heather
at 2022-03-08T08:07
麻布去趴你的信用卡帳單,應該已經超出ipen API第一階段的
範圍了
Suhail Hany avatar
By Suhail Hany
at 2022-03-03T10:56
https://i.imgur.com/v98r0sv.jpg
Ivy avatar
By Ivy
at 2022-03-08T08:07
其實麻布有些趴資料的方式根本不是用 open API,但他拿符
合這個標準這來誤導使用者
Jake avatar
By Jake
at 2022-03-03T10:56
對,我和原po認知的是一樣的
Victoria avatar
By Victoria
at 2022-03-08T08:07
原來你本文第三點寫過了,抱歉剛沒注意
Elizabeth avatar
By Elizabeth
at 2022-03-03T10:56
麻布現在對我來說唯一公用只有看信用卡帳單來了沒
Belly avatar
By Belly
at 2022-03-08T08:07
https://i.imgur.com/YqkiVaj.jpg
還有這種霸王免責條款,有膽子拿帳密,沒膽子負責
Annie avatar
By Annie
at 2022-03-03T10:56
我登過麻布的都改密碼了,謝謝提醒
Enid avatar
By Enid
at 2022-03-08T08:07
其實如果這樣會擔心的話,你更應該擔心所有你輸入密碼的
地方,後台是不是明碼傳輸明碼儲存
Jake avatar
By Jake
at 2022-03-03T10:56
各種後台沒加密被木馬整批帳密劫走去其他網站踹的事早就
Adele avatar
By Adele
at 2022-03-08T08:07
發生到爛了,個資沒保護隨便一個員工或木碼就整批複製出
去賣給詐騙的還需要我舉例嗎
William avatar
By William
at 2022-03-03T10:56
麻布背後沒有金控/財團支持,就是發展不太起來。畢竟
金融資安要耗費大量資金維護,風險管理也需要準備資金
做意外賠付。
像集保背後有金控/銀行/券商,Friday理財背後有噓噓東
/遠東銀,而且官股一銀也支持,至於麻布背後有啥有力
支持?
Adele avatar
By Adele
at 2022-03-08T08:07
網家跟中信創投有投資麻布阿
Frederic avatar
By Frederic
at 2022-03-03T10:56
其實麻布配新聞超多 一直在為資安問題洗白
Blanche avatar
By Blanche
at 2022-03-08T08:07
有些帳號後期都會無法登入,後來就先不用了
Jacky avatar
By Jacky
at 2022-03-03T10:56
那個計算機真的是好難用....麻布這半年退步好多喔
Hardy avatar
By Hardy
at 2022-03-08T08:07
同溫層取暖的小圈圈,普羅大眾還是不用最安全
Rebecca avatar
By Rebecca
at 2022-03-03T10:56
提供很小的功能 要求很大的權限 但又只負很少的責任....
Sandy avatar
By Sandy
at 2022-03-08T08:07
笑死麻布社團很多麻粉啊 不知道是不是員工哦
George avatar
By George
at 2022-03-03T10:56
我只能說自己的帳密要保管好,重點在於當第三方可以爬
你的資料,而他不像銀行受到高度監管時,你永遠不知道
到你的資料會被如何運用,分析完打包賣掉也不是不可能
。有監管的重點是當你的權益蒙受其害時,有人可以負責
,之前銀行ATM當機該怎麼處罰該怎麼賠償很清楚,至於第
三方就各位自己考慮好了。
David avatar
By David
at 2022-03-08T08:07
上述規定只講了開放銀行獲得的資料規定,沒講有沒有包
含爬蟲來的資料…..
Puput avatar
By Puput
at 2022-03-03T10:56
同意樓上,麻布就是一直故意混淆。就好像一棟透天,一到四
樓是合法,但五樓是違建,他卻一直跟你說蓋房子的時候是符
合法規,有拿到建築和使用執照。他拿一到四樓是合法的去混
淆,讓你以為五樓也是合法的
Bethany avatar
By Bethany
at 2022-03-08T08:07
所以避重就輕阿..只有銀行放給他們的受規範
Sandy avatar
By Sandy
at 2022-03-03T10:56
用帳密去爬出來的就隨他們搞了
Ursula avatar
By Ursula
at 2022-03-08T08:07
正規的都是跳回網銀去登入授權..不給帳密..銀行才能決定
什麼能給什麼不給
Michael avatar
By Michael
at 2022-03-03T10:56
但是麻布可以看到帳單金額跟項目阿 還是有差
Joseph avatar
By Joseph
at 2022-03-08T08:07
你都在麻布面前裸奔了..他有什麼看不到的!!
Faithe avatar
By Faithe
at 2022-03-03T10:56
你的網銀如果有約定帳號..每個帳號他都能看到
Gilbert avatar
By Gilbert
at 2022-03-08T08:07
所以有些銀行才把網銀內的各種帳號個資改成一堆***
Agatha avatar
By Agatha
at 2022-03-03T10:56
你願意個資裸奔..但銀行可不願意
Eden avatar
By Eden
at 2022-03-08T08:07
這種就很難說啦,就像各銀行理專都知道要、自律、遵守法
規及客戶來往原則,但時不時會有理專盜用客戶資產新聞出
現,麻布什麼時候會出現這狀況也是未知數
Carol avatar
By Carol
at 2022-03-03T10:56
我被台銀打電話關切過別用XD
Olga avatar
By Olga
at 2022-03-08T08:07
理專盜領,銀行至少還有錢賠得起。
麻布若因被駭個資外洩,要拿什麼來賠?
Isabella avatar
By Isabella
at 2022-03-03T10:56
而且麻布資本額才1億,出事根本賠不起。
Charlotte avatar
By Charlotte
at 2022-03-08T08:07
資本額不等於公司資產,如果麻布已經花掉9900萬,那也只剩
100萬可以賠,更何況他還有免責條款
Una avatar
By Una
at 2022-03-03T10:56
銀行出包,政府會扛。麻布出包,使用者就只能自認倒楣了
Agatha avatar
By Agatha
at 2022-03-08T08:07
我只問為何沒銀行願意合作,看新聞中信也有投資它,那
中信身為股東都沒有開放api給麻布了……這邏輯是什麼呢
?至於pchome,在新聞稿內也寫的很明,他要的是data,
至於是哪裡來的數據,自己考慮嘍
Wallis avatar
By Wallis
at 2022-03-03T10:56
整篇也是滿滿的免責聲明 比麻布還不沾鍋
Quanna avatar
By Quanna
at 2022-03-08T08:07
啊就很多疑慮還一直幫麻布解釋 要不要聲明跟麻布有何往
來關係嗎
Tracy avatar
By Tracy
at 2022-03-03T10:56
麻布真的有那麼恐怖嗎?不然整合式的資產管理蠻方便的,所
以大家都是有疑慮,但應該還沒有人有實質上的損失?
Caitlin avatar
By Caitlin
at 2022-03-08T08:07
沒有政府強制叫銀行配合,想要加速實現open api,不如
祈禱世界和平
Frederica avatar
By Frederica
at 2022-03-03T10:56
無利可圖 又要增加工作量 肯定不會列在銀行的工作項目
Blanche avatar
By Blanche
at 2022-03-08T08:07
我也覺得原po不是麻布的人,所以都用推文的
Donna avatar
By Donna
at 2022-03-03T10:56
可以想想麻布的商業模式,絕對不是只想賺你的訂閱自動同步
而已
Yuri avatar
By Yuri
at 2022-03-08T08:07
整合電子發票發票app,信用卡消費,分析使用者的消費行為
,以後可以做很多。做那些我也不反對,只要明確告知就好,
但是資安和隱私要先弄好
Quintina avatar
By Quintina
at 2022-03-03T10:56
好啦 幹嘛發這種毒誓 滿滿的幫忙解釋不免讓人覺得有點關
Kelly avatar
By Kelly
at 2022-03-08T08:07
哦~~一定是要麻布的人才會打這麼正式的一篇文??
Valerie avatar
By Valerie
at 2022-03-03T10:56
一般鄉民誰會花那麼多時間在這樣的發文格式??
Edith avatar
By Edith
at 2022-03-08T08:07
承認很困難...大家能理解...但請不要把PTT鄉民當白痴
Edwina avatar
By Edwina
at 2022-03-03T10:56
果然還在把大家當白痴................................
Valerie avatar
By Valerie
at 2022-03-08T08:07
常看板就知道t大是要考大學的高中生了 另外為何路人
Susan avatar
By Susan
at 2022-03-03T10:56
就不能有時間打「這種格式」的文? 科科
Suhail Hany avatar
By Suhail Hany
at 2022-03-08T08:07
有些人的世界似乎沒有興趣,分享,只有滿滿的惡意和利益
Gary avatar
By Gary
at 2022-03-03T10:56
如果是憤世阿伯就算了,不過年輕人未老先憤的也不少
Jacob avatar
By Jacob
at 2022-03-08T08:07
所以行動支付板置底那篇表示t大是哪家支付的人? XD
Eden avatar
By Eden
at 2022-03-03T10:56
還有原PO不用學太多這種官話聲明啦,有些憤世阿伯就是會
Rebecca avatar
By Rebecca
at 2022-03-08T08:07
對這種官話過敏。用你自己的話講就好了
Kama avatar
By Kama
at 2022-03-03T10:56
咒人出門被車撞死叫沒有逾越? 呵呵呵
Lucy avatar
By Lucy
at 2022-03-08T08:07
被人質疑就攻擊,這手法好熟悉呀
Xanthe avatar
By Xanthe
at 2022-03-03T10:56
個人13家銀行+15家信用卡全部綁麻布兩年左右,從來沒
被盜刷過,供參
Victoria avatar
By Victoria
at 2022-03-08T08:07
你的銀行帳戶信用卡綁在中共的App上也不會被盜刷啊
Rae avatar
By Rae
at 2022-03-03T10:56
維尼看你刷了什麼笑呵呵,怎麼會盜刷你的卡呢
Mary avatar
By Mary
at 2022-03-08T08:07
不知道銀行API在擋什麼 一直拖
Sarah avatar
By Sarah
at 2022-03-03T10:56
推文看下來不像是有麻布的人比較像是有麻布黑
T大在板上的貢獻大家有目共睹 原文中就有說到麻布使用
帳密登入而非api獲取使用者資料 但這是合法的 下面推文
說帳密登入不安全、不合法 接著原po再找相關新聞連結重
申沒有不合法 為了推翻錯誤的言論而證明叫一直幫忙說話
嗎 況且自己喜歡(或有深入研究)的東西或是自己的言論被
誤解 幫忙導正視聽很正常吧
Frederica avatar
By Frederica
at 2022-03-08T08:07
不是幫誰說好話就是有關係欸
Irma avatar
By Irma
at 2022-03-03T10:56
只有串銀行接入的合法..哪裡寫全部合法..護航成這樣
Damian avatar
By Damian
at 2022-03-08T08:07
為了護航扭曲事實也挺厲害的
Rosalind avatar
By Rosalind
at 2022-03-03T10:56
以前這個板還沒人敢這麼正大光明的來..現在全部1450化了
Victoria avatar
By Victoria
at 2022-03-08T08:07
Plaid這麼大的在美國都被告到賠了一屁股
Regina avatar
By Regina
at 2022-03-03T10:56
難道以為Plaid找的護航寫手會比較少???
Blanche avatar
By Blanche
at 2022-03-08T08:07
反正我常被網軍攻擊..習慣了..也不怕了..一起上吧
Hedda avatar
By Hedda
at 2022-03-03T10:56
咒人出門被車撞..真的是"在板上的貢獻大家有目共睹"
Odelette avatar
By Odelette
at 2022-03-08T08:07
真的是優秀的下一代
Charlotte avatar
By Charlotte
at 2022-03-03T10:56
偷偷說 驗ISMS的時候,可以自選系統,也就是說,被驗的
Necoo avatar
By Necoo
at 2022-03-08T08:07
系統不見得一定要跟主業務相同
Queena avatar
By Queena
at 2022-03-03T10:56
有在業界工作都知道,驗證公司是向申請者收錢,怎麼可能多
刁難....
Hedda avatar
By Hedda
at 2022-03-08T08:07
請問原po金管會說麻布爬蟲合法的新聞在哪?我找很久都沒找
Necoo avatar
By Necoo
at 2022-03-03T10:56
這種也太模糊了吧,誰知道他資詢了什麼,官員如何回答....
Agnes avatar
By Agnes
at 2022-03-08T08:07
而且這兩篇明顯是業配啊,麻布怎麼可能說自己有問題...
Damian avatar
By Damian
at 2022-03-03T10:56
抹人網軍拿不出證據,反而倒過來裝可憐說網軍攻擊他...
自掐哥嗎? 戲太多了吧
Paid 是身為「中介」沒有聲明從 app商那邊拿了使用者資
料去作了什麼事
moneybook作了什麼不在隱私權聲明內的事,麻煩拿出除了
腦補陰謀論之外的材料,相信很多人樂意用法律脫他褲子
Hedy avatar
By Hedy
at 2022-03-08T08:07
就戴上某種眼鏡不想拔下來 自己沒證據就說人家疑似
Suhail Hany avatar
By Suhail Hany
at 2022-03-03T10:56
API通了才考慮用
Lauren avatar
By Lauren
at 2022-03-08T08:07
看下來覺得,原po對自己的發文超認真對待,然後也跟某些
人認真了,這就是為什麼 open api 打通對麻布這麼重要,
否則這一點永遠都會被追著打,open api 能串接到的資料
至少受監管,拿網銀帳號密碼可以做同步資料以外的事,違
反最小權限原則,永遠都會被質疑背後有沒有偷做什麼
Tracy avatar
By Tracy
at 2022-03-03T10:56
無法證明就不要把這麼大的權限放身上,不然就是一直會
被質疑
Kama avatar
By Kama
at 2022-03-08T08:07
以台灣FinTech發展的進度 如果麻布不拿帳密 只能抓到發
票、儲值卡跟國外券商的資料 應該沒什麼人要用 也沒辦
法成功拿到投資 在Open Bnaking第二階段前還沒成名就已
經倒閉了吧
Edith avatar
By Edith
at 2022-03-03T10:56
openapi本來就是要作這件事,以最小權限及方便的中介方
Todd Johnson avatar
By Todd Johnson
at 2022-03-08T08:07
式,拿到必要資訊,但如果銀行覺得資料是自己的不是用
戶的,不想合作開放,肥肉不想分別人吃的話也無解
這要看金管會要不要紅蘿蔔和棍子雙管齊下來推。靠銀行
自發大概很難
Edwina avatar
By Edwina
at 2022-03-03T10:56
金管會從來沒說麻布爬蟲合法,都是護航的人說的
Hazel avatar
By Hazel
at 2022-03-08T08:07
所以CCWck你當然找不到新聞
Andy avatar
By Andy
at 2022-03-03T10:56
歐美已經可以做到串接銀行拉取”限制性”的資料
Kama avatar
By Kama
at 2022-03-08T08:07
但串接這個動作要付錢,很明顯有人不想付錢
Sarah avatar
By Sarah
at 2022-03-03T10:56
每查一次就要付一次錢,台灣老闆怎麼可能會付
Carolina Franco avatar
By Carolina Franco
at 2022-03-08T08:07
麻布只想免費免責強姦網銀,其他的都不願意
Michael avatar
By Michael
at 2022-03-03T10:56
很多人罵街口老闆是中二,麻布這行為難道不也是中二!
Daniel avatar
By Daniel
at 2022-03-08T08:07
能賺錢的生意銀行不會放過,別想把問題都往銀行身上推
Hedwig avatar
By Hedwig
at 2022-03-03T10:56
銀行會看你存款和信用卡狀況推你信貸和投資基金,這種好康
分給麻布幹嘛....
Poppy avatar
By Poppy
at 2022-03-08T08:07
不只信貸還有推銷,很多銀行會分析持卡人的消費習慣,再
來針對商家做定向行銷,這個大數據才是最值錢的
麻布不想付錢只想強姦網銀拿大數據,銀行當然不會就範
Dinah avatar
By Dinah
at 2022-03-03T10:56
說到底,就是不願意付錢,才沒辦法串接
Robert avatar
By Robert
at 2022-03-08T08:07
現在level 3甚至銀行可以看到你每筆刷卡買了什麼東西單
價多少,這種大數據比臉書用IDFA強多了,超值錢的數據
Noah avatar
By Noah
at 2022-03-03T10:56
整天上網路來洗也拿不到這些數據的,省省吧
Mason avatar
By Mason
at 2022-03-08T08:07
連 ib 券商都可以被他黑到不行,原po不用太在意
Ida avatar
By Ida
at 2022-03-03T10:56
哈哈,這正好示範了第三方業者現在遇到的既得利益者嘴臉
客戶交易產生的資料是「我的」不是客戶的,即使客戶想拿
Frederica avatar
By Frederica
at 2022-03-08T08:07
到其他地方記錄分析也不想給,因為「這種大數據超值錢」
Thomas avatar
By Thomas
at 2022-03-03T10:56
以同樣的邏輯,整天上網路來洗怕資料肥肉被拿走,這又是
什麼軍呢?
Andrew avatar
By Andrew
at 2022-03-08T08:07
就算google fb 知道資料超值錢也沒在阻擋你匯出「你自己
的資料」的
Rebecca avatar
By Rebecca
at 2022-03-03T10:56
不過利之所在嘛.. 這也是為什麼需要有政策進來指導
Jessica avatar
By Jessica
at 2022-03-08T08:07
#1RpABaW7 (Bank_Service) 複習一下換銀行比離婚難
Delia avatar
By Delia
at 2022-03-03T10:56
level 3 是允許客戶用資料和銀行交換利益,並不是放棄
個人資料所有權
Margaret avatar
By Margaret
at 2022-03-08T08:07
以前住日本時用過一款叫Zaim的當地記帳app 它也是像麻布
這樣用網銀帳密跟各個帳戶信用卡做同步 當時也沒看過有像
這篇某些推文一樣的個資疑慮 用了兩年多整理帳務超方便
後來回台找類似app看好幾款才找到一款能連結帳戶的麻布
用了快兩年也是只有感恩 連日本那麼重個資的國家都沒抵制
這種機制的app了 不懂怎麼有人能反成這樣
不過看上面說銀行會看客戶數據來做推銷 倒也長知識了 我
在台灣只要收到陌生電話幾乎百分百是推銷保單或借貸電話
原來就是這樣來的 真的有夠擾民 超想叫他們別再打了
Thomas avatar
By Thomas
at 2022-03-03T10:56
我查查看怎麼取消 感謝原po!
Tracy avatar
By Tracy
at 2022-03-08T08:07
個資外洩疑慮(X 乳酪被搬走疑慮(O
Lydia avatar
By Lydia
at 2022-03-03T10:56
共同行銷是其他子公司和第三方,銀行自己還是照三餐吵你
Ivy avatar
By Ivy
at 2022-03-08T08:07
麻布要走下去還是得找方法說服銀行資料開放對他們有好處
Frederica avatar
By Frederica
at 2022-03-03T10:56
日本某方面來講IT還蠻「落後」的,之前日本小七推支
付時還被發現有大漏洞,最後黯然下架,然後後來疫情
爆發後還羨慕我們有IT大臣啊~ XD
Queena avatar
By Queena
at 2022-03-08T08:07
舉日本主要是因為他們超級重視個資問題 至於IT落不落後
感覺也不是一個超商自己的系統問題就能論定的?羨慕IT大
臣主要是因為他們的IT大臣是個不會用USB的老爺爺(他們的
政治生態跟台灣差很多 造就很多人不關心也不太參與政治)
但這些好像跟銀行app比較沒關係哈
Rae avatar
By Rae
at 2022-03-03T10:56
我自己是覺得現代人普遍有多個帳戶、儲蓄跟投資、信用卡
、悠遊卡、行動支付等日常必需資產 傳統記帳本來就不合時
宜了 記帳工具能省時省力還能直接看到統計資料 可以省很
多麻煩 如果沒有能直接整合各類資產的功能 而要自己去各
個網銀登入確認交易紀錄跟餘額 或是還要去補登存摺才能確
認的話 這才是真正的IT落後吧
Hardy avatar
By Hardy
at 2022-03-08T08:07
即使很多帳戶信用卡有即時通知款項的功能 每次都要花時間
去手動記帳 還不能遺漏不然數字就不對了 這種方式光想就
壓力好大 我連現金的手動記帳都時不時會發現金額對不起來
而把差額手動補上了 如果沒有同步功能 大概會覺得記帳太
麻煩而不想用了吧
Rachel avatar
By Rachel
at 2022-03-03T10:56
推薦樓上可以用集保的e存摺,有整合證券,基金跟銀行帳
戶餘額,免費,不過沒有記帳功能,統計功能弱,且前提
需要有證券帳戶。我自己因為自己有記帳,所以目前覺得
用集保的就夠了,你可以自己評估。
Zenobia avatar
By Zenobia
at 2022-03-08T08:07
感謝樓上推薦 我是沒有證券跟基金 主要訴求還是帳戶信用
卡的帳目確認 而且剛剛看了一下 麻布也能設定證券跟基金
所以目前應該是不用找別的 有需要的話再研究
Ula avatar
By Ula
at 2022-03-03T10:56
掛掉是已經放棄治療的狀態嗎?還好目前沒需求 那真的就有
需要時再看看集保了@@
Emma avatar
By Emma
at 2022-03-08T08:07
瞭解 只希望一般帳戶的同步功能能活久點…
Faithe avatar
By Faithe
at 2022-03-03T10:56
其實證券已經示範了如何擋下麻布的爬蟲,銀行只要想改
一個憑證驗證,銀行帳戶大概就全部不用了。完全是銀行
想與不想而已。因為沒合作,銀行大可宣傳為了提高資安
,一句話打死。
Noah avatar
By Noah
at 2022-03-08T08:07
不用插卡喔,只要比照現在證券鎖軟式憑證就好,不用這
個會增加銀行成本就是了。因為憑證要錢,所以就是看銀
行的評估了,當麻布造成的問題大到要付出的成本時,基
本上麻布的服務就會被斷了
Faithe avatar
By Faithe
at 2022-03-03T10:56
就像證券,之前都沒事,但去年一發生撞庫事件,就以資
安之名改變登入方式。麻布的作法其實就是在灰色地帶,
也是走在鋼索上,何時會掉下來就看運氣了
Olga avatar
By Olga
at 2022-03-08T08:07
你搞錯方向了吧。麻布就算用OTP有啥毛用?
還不是要輸入網銀帳密做代理登入,爬蟲資料。
James avatar
By James
at 2022-03-03T10:56
代理登入就是灰色地帶,沒出事Ok,但一出事權責算誰的

銀行不認,麻布不認,使用者哭哭
Jake avatar
By Jake
at 2022-03-08T08:07
集保、Friday 理財的Open API至少跳轉的網頁是銀行的
,銀行會負責,銀行不負責,上頭還有金管會負責。
Emma avatar
By Emma
at 2022-03-03T10:56
再來,銀行、集保、Friday理財都有客服可打,我說麻布
呢?
Tracy avatar
By Tracy
at 2022-03-08T08:07
我也有在用麻布,其實沒什麼重要的歌詞覺得無所謂!不過之
前每次我一點同步,兆豐證券營業員就會打來說他們收到告警
,要他們通知客戶不要使用。
Noah avatar
By Noah
at 2022-03-03T10:56
沒錯啊,麻布伺服器還在GCP上面,每次登入都是國外IP
,銀行系統很容易跳警示
Hedda avatar
By Hedda
at 2022-03-08T08:07
反正開放api再來說吧,銀行密碼交給別人是不可能滴
Sarah avatar
By Sarah
at 2022-03-03T10:56
這話題還在吵呀,2天沒看,我又被黑了
Hedy avatar
By Hedy
at 2022-03-08T08:07
美國有些銀行會直接記憶裝置,不同裝置登入會立刻跳驗證
,太常有不同裝置登入會直接鎖網銀要求肉身驗證
Edward Lewis avatar
By Edward Lewis
at 2022-03-03T10:56
Friday用的是國際通用的方式,最安全,結果被麻布網軍黑
Anthony avatar
By Anthony
at 2022-03-08T08:07
ps:集保也有記裝置
Regina avatar
By Regina
at 2022-03-03T10:56
這篇有誰黑過Friday了?我重刷一遍也沒看到有誰黑它啊 所
以麻布網軍是講誰?某人自己紮的稻草人嗎
Tracy avatar
By Tracy
at 2022-03-08T08:07
重看也發現c很愛喊別人網軍 扣帽子不會讓你看起來更有邏
輯 一個人看到他平日需求性高的app被抵制了當然會想保護
它 這就叫網軍的話根本不懂何謂網軍 也不懂言論自由的普
世價值
Zenobia avatar
By Zenobia
at 2022-03-03T10:56
白話一點就是他是網軍=他的話只是帶風向的違心之論而非事
實 要大家別聽他的 這根本不尊重他人討論的權利
Puput avatar
By Puput
at 2022-03-08T08:07
這篇被討論的使用麻布可能風險或許是使用者該注意的 但出
事風險是使用者要承擔的 不能接受就不用就好 硬要反對到
讓它消失的心態感覺就是有什麼利益衝突或其他同類工具的
激進支持者吧
Olivia avatar
By Olivia
at 2022-03-03T10:56
temu2015你不就每篇講到Friday就黑一次..然後說期待麻布
Mason avatar
By Mason
at 2022-03-08T08:07
戳到痛處了才一直攻擊人
Valerie avatar
By Valerie
at 2022-03-03T10:56
在PTT多少年了..你這種不知道是第幾千個..看多囉
Franklin avatar
By Franklin
at 2022-03-08T08:07
這篇他沒黑Friday 硬要在這篇扯他在哪在哪有黑過 看來某
人才是Friday網軍 誰罵過F就記仇成這樣
Charlie avatar
By Charlie
at 2022-03-03T10:56
戳到痛處了才一直攻擊人 根本是在說自己吧
Wallis avatar
By Wallis
at 2022-03-08T08:07
我全站發有錢卡的文不知道是麻布的幾倍
Andrew avatar
By Andrew
at 2022-03-03T10:56
02-27771278,是空號哦。
Mary avatar
By Mary
at 2022-03-08T08:07
02 27660092 麻布數據科技 以前電訪他們是打這支
感謝樓上點出問題所在
Oscar avatar
By Oscar
at 2022-03-03T10:56
說黑的麻煩截圖上來指出哪裡黑?沒證據不行唷~ 科科
Annie avatar
By Annie
at 2022-03-08T08:07
某個很有疑慮的就是自己一開始沒看清楚麻布每週會自
動同步一次 把app刪了就以為麻布帳戶已經刪除 這也
是自己沒有閱讀規則去走刪除程序

獨家/信用卡被盜刷 銀行竟說「等入帳」

Dorothy avatar
By Dorothy
at 2022-02-23T18:55
※ [本文轉錄自 Reewalker 信箱] 作者: soujaw (陳年新貴) 看板: Gossiping 標題: [新聞] 獨家/信用卡被盜刷 銀行竟說「等入帳」 時間: Wed Feb 23 13:56:45 2022 三立 獨家/信用卡被盜刷 銀行竟說「等入帳」才能申訴 記者李孟珊、蘇耘寬/台 ...

遠東限量免費抽獎!!

Sierra Rose avatar
By Sierra Rose
at 2022-02-23T16:04
看到遠銀抽紅包新聞出來了: https://reurl.cc/Qjm2LM 想到之前是看到板上這篇才去抽紅包的 看了一下我紅包有86元= = https://imgur.com/a/WlRQY8M 差一點87... 終於財富自由,可以點薯條雪碧加大了... 發個文提醒大家228之前趕快記得領喔 ...

年終150K投入新光OU數帳

Dinah avatar
By Dinah
at 2022-02-23T11:25
出社會第一次領到150K這麼多的年終atat https://i.imgur.com/6I2ZGYd.png 難得的血汗錢應該要好好善待它 以往每月的薪水固定繳儲蓄險、學貸、家用等大筆支出 剩下的錢老媽以前都幫我存定存,但是利息實在是太低 有時候家裡需要用錢,中途解約利息錢還被吃掉一些... 爬了板上常推 ...

請問bankee登不進去?

Donna avatar
By Donna
at 2022-02-23T10:08
請問有人也是這樣嗎 bankee登不進去 不管是輸帳密還是指紋登入 都直接顯示應用程式沒有回應 然後就關閉 orz 謝謝 - ...

請問newnewbank掛掉了嗎?

Olivia avatar
By Olivia
at 2022-02-23T00:36
雖然聯邦的app真的問題很多 但又掛掉了嗎 剛登入時,一直出現主機作業失敗 謝謝 - ...