40 votos

Son los clientes de los bancos autorizados a proporcionar un nombre de usuario y contraseña para sitios como Mint.com?

Esta pregunta es no acerca de si Mint.com es seguro, o no. Que está al lado del punto. (Refiérase a esta pregunta en el tema de la confianza Mint.com y servicios similares.) Lugar:

Son clientes del banco permitido, en virtud de cualquier contrato de cuenta que normalmente firmar, a proporcionar su nombre de usuario y contraseña u otras credenciales de la cuenta, en sitios como Mint.com?

Sería un cliente de banca que renunciar a una parte de la protección que ofrece su banco si ellos voluntariamente sensible a los detalles de la cuenta a un servicio de terceros?

Son muchas las personas mediante Mint.com sin la comprensión de sus responsabilidades con respecto a la protección de sus propias credenciales de la cuenta? (Me llaman un escéptico :-)

15voto

glob Puntos 2326

El el Dinero de Mi Blog hice un artículo sobre este mismo tema hace un tiempo.

Creo que si nos fijamos en los T&C de Menta, dice en alguna parte que usted está dando una "limitada" poder de abogado para la Menta que les permite inicio de sesión para varios sitios web en su nombre.

Para efectos de este Contrato y únicamente para proporcionar la Información de la Cuenta como parte del Servicio, usted otorga a Intuir un poder limitado, y nombrar a Intuir como su abogado-en-hecho y el agente, para acceder a sitios de terceros, recuperar y utilizar la información con el pleno poder y autoridad para hacer y realizar cada cosa necesaria en relación con tales actividades, como se podía hacer en persona.

8voto

Josh Buedel Puntos 891

Sí, los T&C para todos los bancos, yo tengo cuentas con decir que usted debe nunca decir a nadie (o cualquier software, etc.) la contraseña y el nombre de usuario.

Por lo tanto, si usted hacer uso de Mint.com, yo esperaría que el banco tenga un "salir de la cárcel libre de la tarjeta" si cualquier dinero que alguna vez fue la falta de su cuenta por cualquier motivo.

6voto

Bruce Alderman Puntos 1581

Mint.com depende de sus usuarios a romper las reglas para usar su servicio. Independientemente de las políticas del banco, en el extremo que usted está confiando en que un tercero acceda a su cuenta en su nombre, en donde no se tiene el control total de su cuenta.

Por lo menos algunos de los bancos que se vincula a, no es el uso de un bien documentado estándar abierto, como dicen OFX. Es necesario rastrear el sitio web y hacerse pasar por usted. Esto significa introducir su nombre de usuario, contraseña, passmark, preguntas de seguridad, etc. Les está dando todas las claves. Esto también significa que si los cambios en el banco de su diseño o funcionalidad, Menta tendrá problemas para actualizar y quizás no lo sepa.

Por último, si la instalación eléctrica permanente de Menta a sus cuentas de banco y empezar a confiar en ella, usted encontrará que es difícil de cambiar más adelante contraseñas bancarias, porque se convierte en aún más de una molestia.

3voto

Vinnie Puntos 3297

Esto no parece tan diferente de lo que le decía a mi esposa mi nombre de usuario/contraseña, y tanto de nosotros usando el mismo nombre de usuario. Voy a suponer que esto también está en contra de los T&C?

En realidad, no quiero asumir y sólo te dicen lo que yo creo que sería permitido/no permitido. Así que vamos a usar una real declaración de términos de uso: https://www.chase.com/ccp/index.jsp?pg_name=ccpmapp/shared/assets/page/terms

Los únicos dos cláusulas que lidiar con las contraseñas son como sigue:

El uso no autorizado de JPMorgan Chase Los sitios web y sistemas, incluyendo, pero no limitado a la entrada no autorizada en JPMorgan Chase sistemas, el uso indebido de contraseñas, o mal uso de cualquier la información publicada en un sitio, es estrictamente prohibido.

...

Usted acepta que (i) usted no va a participar en cualquiera de las actividades relacionadas con la Sitio web que son contrarias a ley, reglamento o la los términos de cualquier acuerdo que usted pueda tener con JPMorgan Chase, y (ii) en circunstancias en que lugares de la Sitio web exigen la identificación de proceso, se establecerá de seguridad comercialmente razonables los procedimientos y controles para limitar acceso a su contraseña u otros información de identificación para autorizado los individuos.

El uso no autorizado de la cláusula parece ser simplemente declarando lo obvio: que está prohibido el acceso de la cuenta de otra persona sin autorización. (es decir, no robar a alguien y la contraseña del uso y no piratear sus servidores.) Que no se aplican aquí desde el Mint.com / quickenonline usuario autoriza a la empresa.

La segunda cláusula no parece abordar esta situación. Como he leído, básicamente dice a utilizar el sonido de las prácticas de seguridad. Yo diría que significa que si usted hace su investigación y de confianza Mint.com para proteger su contraseña, a continuación, usted es libre de elegir a las autoriza a entrar en tu nombre.

Finanhelp.com

FinanHelp es una comunidad para personas con conocimientos de economía y finanzas, o quiere aprender. Puedes hacer tus propias preguntas o resolver las de los demás.

Powered by:

X