Investor's wiki

Transaksjonsautentiseringsnummer (TAN)

Transaksjonsautentiseringsnummer (TAN)

Hva er et transaksjonsautentiseringsnummer (TAN)

Et transaksjonsautentiseringsnummer er en engangskode som brukes i behandlingen av nettbaserte transaksjoner. Et transaksjonsautorisasjonsnummer (TAN) representerer et ekstra lag med sikkerhet utover et passord for sikker pålogging på en konto eller utføre en transaksjon.

OPPBYTTE Transaksjonsautentiseringsnummer (TAN)

Transaksjonsautentiseringsnumre (TAN) gir ekstra sikkerhet. Kjøpmenn og betalingskortselskaper har et insentiv til å forbedre transaksjonssikkerheten, da bedre sikkerhet reduserer muligheten for at svindel kan oppstå. Organisasjoner som Payment Card Industry Security Standards Council lager standarder som betalingskortinnløsere og behandlingsselskaper forventes å følge for å kryptere kortinformasjon ved interaksjonspunktet (POI) og senere dekryptere og behandle transaksjonen .

Transaksjonsautorisasjonsnumre er én måte finansinstitusjoner kan redusere muligheten for svindel. De er engangsnumre og gir en tofaktorautentisering av en transaksjon. Det første nivået av autentisering kan inkludere et personlig identifikasjonsnummer (PIN) eller passord for å få tilgang til en konto, mens det andre nivået av autentisering kan være TAN.

Finansinstitusjoner gir vanligvis en liste over passord eller passordfraser som kan brukes til å autentisere en transaksjon, der hver TAN kun er gyldig for en enkelt bruk. Finansinstitusjonen som gir listen over TAN-er opprettholder en database der den knytter hver TAN til en bestemt bruker.

TAN-er brukes oftest i online transaksjonsverifikasjoner. Når en person eller bedrift starter transaksjonen, kan den bli gitt TAN i en e-post, i en SMS-tekstmelding eller gjennom en annen metode. Leveringsmetoden har vanligvis blitt autentisert på forhånd gjennom en tidligere interaksjon, for eksempel at en bank sender en tekstmelding som bekrefter at et bestemt telefonnummer er knyttet til en konto. Når en transaksjon utføres, vil brukeren motta en melding med TAN-koden, og vil bli bedt om å legge inn denne koden i et felt på et nettbasert skjema. Hvis koden er riktig matchet, vil transaksjonen bli behandlet.

Transaksjonsautentiseringsnumre og tofaktorautentisering

Ettersom amerikanere har flyttet flere av sine aktiviteter på nett, har bruken av transaksjonsautentiseringsnumre spredt seg fra finansinstitusjoner til mange andre områder av livet. Det anbefales for eksempel at e-postbrukere logger på e-postkontoene sine ved å bruke tofaktorautentisering,. der man må legge inn passordet sitt sammen med et transaksjonsautentiseringsnummer. Disse holdes vanligvis av brukeren på en liste over engangskoder, eller nummeret hentes via tekstmelding, e-post eller telefon.