---
title: "Verified by Visa / MasterCard SecureCode - Bara lagom säker?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/182291-verified-by-visa-mastercard-securecode-bara-lagom-säker"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Quid"
published: "2010-02-01T21:55:11.000Z"
updated: "2010-02-26T20:22:26.000Z"
replies: 11
views: 4872
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/182291-verified-by-visa-mastercard-securecode-bara-lagom-säker"
---

# Verified by Visa / MasterCard SecureCode - Bara lagom säker?

## #1 — Quid, 2010-02-01T21:55Z

Jag handlar ganska mycket över nätet, mest film ifrån utlandet och använder mitt Visa-kort för att betala. Nu på senare tid i samband med köpen så har jag sett reklam/påminnelser om en ny tjänst som heter [Verified by Visa / MasterCard SecureCode](http://www.swedbank.se/sst/inf/out/infOutWww1/0,3105,173665,00.html), den ska tydligen dessutom bli ett krav snart.

Extra säkerhet när man handlar, toppen tänkte jag. Det fungerar som så att man kopplar sitt kort till ett meddelande och ett lösenord, när man ska betala så visas ens egna meddelande, då kan man vara säker på att man har kontakt med banken och då knappar man in sitt lösenord.

Lösenordet ska vara 6-15 tecken, minst 2 bokstäver och minst 2 siffror. Men det dumma är att man får inte lägga till extra säkerhet själv genom att stoppa t.ex. en punkt eller utropstecken i sitt lösenord...

Hur fan har dom tänkt där? Vi gör en ny säkerhetstjänst, men den ska bara vara lagom säker? Helt idiotiskt tycker jag det är  :(

Permalänk: https://www.webforum.nu/p/182291

## #2 — Quid, 2010-02-26T07:36Z

Nu börjar detta störa mig ännu mer då man innan det 6e Mars måste ansluta sig för att kunna fortsätta handla på nätet  x(

Jag ringde och pratade med en tjej i deras support, hon trodde nog jag var helt dum i huvudet och hennes enda svar var: "Men nu är det siffror och bokstäver som gäller...", jag har skickat ett mail också, men jag tror inte det kommer ge något.

Jag förstår att man sätter en minimigräns för säkerheten på lösenorden, men att ha en övre gräns för hur säkert det får vara är ju så jävla dumt att det finns inte...

Permalänk: https://www.webforum.nu/p/2226848

## #3 — Ledel, 2010-02-26T08:02Z

Ännu värre är väl egentligen deras personliga kod?

Citat Swedbank: "Koden ska bestå av sex tecken med minst två siffror och två bokstäver. Använd endast siffror och bokstäver."

Där är du tvingad att välja ett sex tecken långt lösenord, men vilket du sen kan skapa e-kort och handla upp hela kontot.

Permalänk: https://www.webforum.nu/p/2226850

## #4 — Quid, 2010-02-26T08:09Z

Fast det är ju trots allt en frivillig tjänst, Verified by Visa måste man ha  :(

Permalänk: https://www.webforum.nu/p/2226851

## #5 — Ledel, 2010-02-26T08:22Z

> **[Quid skrev:](https://www.webforum.nu/p/1498932)**
>
> Fast det är ju trots allt en frivillig tjänst, Verified by Visa måste man ha  :(

Det är en bra poäng du har  :) Men jag tänkte att e-kort är ju också ett tänk från Swedbank att se till att du inte blir av med ditt kort, men varför då tvinga användaren att ha en enkel kod? Kan jag din kod och ditt personnummer kan jag ju skapa e-kort tills kontot är tomt.

Permalänk: https://www.webforum.nu/p/2226852

## #6 — erciz, 2010-02-26T08:27Z

Fast förutsatt att man har ett begränsat antal försök på sig, som när man tar ut pengar i en automat, så är det fortfarande ganska säkert. Nu vet jag inte om det är begränsat antal försök, men har man kontakt med banken så finns det väl alla möjligheter att införa ett sånt system.

Tvärtom så stör jag mig väldigt mycket på att man måste ha ett så långt och svårt lösenord hos Binero och iis.se. Det är ju helt onödigt när de har kontroll på alla inloggninsförsök, och bara nödvändigt ifall någon kommer åt lösenordsdatabasen, men då ryker de flesta lösenord ändå.

Permalänk: https://www.webforum.nu/p/2226853

## #7 — Quid, 2010-02-26T08:42Z

> **[erciz skrev:](https://www.webforum.nu/p/1498934)**
>
> Tvärtom så stör jag mig väldigt mycket på att man måste ha ett så långt och svårt lösenord hos Binero och iis.se. Det är ju helt onödigt när de har kontroll på alla inloggninsförsök, och bara nödvändigt ifall någon kommer åt lösenordsdatabasen, men då ryker de flesta lösenord ändå.

Det är ju just det som jag reagerar emot, visst ska man ha ett minimikrav på lösenorden, 6-15 tecken, minst 2 bokstäver och 2 siffror är ett helt ok grundkrav, men att sätta en övre gräns är ju helt idiotiskt...

Vill jag har ett säkrare lösenord så ska väl jag få ha det?

Permalänk: https://www.webforum.nu/p/2226856

## #8 — :stefan:, 2010-02-26T16:00Z

> **[Ledel skrev:](https://www.webforum.nu/p/1498931)**
>
> Citat Swedbank: "Koden ska bestå av sex tecken med minst två siffror och två bokstäver. Använd endast siffror och bokstäver."

Det där är ju också så urbota dumt att man häpnar. Av alla möjliga lösenord, hur många har ett redo som är *exakt* sex tecken med både bokstäver och siffror? *Minst* sex tecken är jag med på, men exakt...  :x

Hur många hittar på nåt, tänker "det där kommer jag ihåg" men sen lik förbannat sitter där nästa gång..?

Permalänk: https://www.webforum.nu/p/2226876

## #9 — Ledel, 2010-02-26T17:04Z

> **[:stefan: skrev:](https://www.webforum.nu/p/1498962)**
>
> Hur många hittar på nåt, tänker "det där kommer jag ihåg" men sen lik förbannat sitter där nästa gång..?

Eller - hur många tar de fyra första bokstäver ur sitt/sambons/vad som helsts namn och sen sitt födelseår?  :stud

Permalänk: https://www.webforum.nu/p/2226883

## #10 — silfver, 2010-02-26T17:37Z

De vill ju spara utrymme på servern!

Permalänk: https://www.webforum.nu/p/2226885

## #11 — dho, 2010-02-26T18:00Z

Bankerna verkar ha lite olika sätt att hantera Verified by Visa. Hos Handelsbanken måste man ha sin koddosa med sig, där man stoppar i sitt Visa-kort och får knappa in sin pin-kod för att utföra sedvanlig challenge response för att godkänna betalningen.

Permalänk: https://www.webforum.nu/p/2226888

## #12 — :stefan:, 2010-02-26T20:22Z

> **[dho skrev:](https://www.webforum.nu/p/1498974)**
>
> Bankerna verkar ha lite olika sätt att hantera Verified by Visa. Hos Handelsbanken måste man ha sin koddosa med sig, där man stoppar i sitt Visa-kort och får knappa in sin pin-kod för att utföra sedvanlig challenge response för att godkänna betalningen.

Nordea också, komplett värdelöst om man inte släpar med sig dosan jämt.  (n)

Permalänk: https://www.webforum.nu/p/2226902

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/182291-verified-by-visa-mastercard-securecode-bara-lagom-säker
