Autoryzacja zleceń tokenem mobilnym. Dodatek do instrukcji głównej

Podobne dokumenty
INSTRUKCJA OBŁUGI APLIKACJI ASSECO MAA

Instrukcja korzystania z aplikacji mobilnej mtoken Asseco MAA klient korporacyjny

Instrukcja korzystania z aplikacji mobilnej mtoken Asseco MAA

Instrukcja korzystania z aplikacji mobilnej mtoken Asseco MAA. Przewodnik dla użytkownika

Instrukcja uruchomienia i korzystania z mtoken Asseco MAA na urządzeniach mobilnych oraz powiązania z Asseco CBP

Instrukcja uruchomienia i korzystania z mtoken Asseco MAA na urządzeniach mobilnych oraz powiązania z Asseco CBP

Przewodnik dla użytkownika. Instrukcja korzystania z aplikacji mobilnej mtoken Asseco MAA

Autoryzacja zleceń kodem SMS. Dodatek do instrukcji głównej

Instrukcja użytkownika tokena mobilnego (mtokena) systemu KBI

Instrukcja korzystania z aplikacji mobilnej mtoken Asseco MAA

Dokumentacja użytkownika systemu Miniaplikacja Urządzenie autoryzujące

Instrukcja użytkownika tokena mobilnego (mtokena)

Instrukcja wiązania bankowości internetowej z aplikacją mobilną mtoken Asseco MAA (w przypadku autoryzacji za pomocą tokena lub sms-a)

Dokumentacja użytkownika systemu Asseco MAA

INSTRUKCJA POWIĄZANIA BANKOWOŚCI INTERNETOWEJ Z APLIKACJĄ MOBILNĄ mtoken ASSECO MAA KLIENCI KORPORACYJNI

Instrukcja pierwszego logowania użytkownika do usługi CUI dla klientów z autoryzacją MAA.

Instrukcja powiązania urządzenia mobilnego oraz autoryzacja operacji w bankowości elektronicznej Banku Spółdzielczego w Bieczu (Asseco CBP)

Instrukcja powiązania urządzenia mobilnego oraz autoryzacja operacji w bankowości elektronicznej Banku Spółdzielczego w Bieczu (Asseco CBP)

Instrukcja uruchomienia mtoken Asseco MAA na urządzeniach mobilnych oraz powiązania z Systemem Bankowości Internetowej def3000ceb

Nowy sposób autoryzacji przelewów w Usłudze Bankowości Elektronicznej

Bank Spółdzielczy w Nidzicy

Instrukcja uruchomienia mtoken Asseco MAA na urządzeniach mobilnych oraz powiązania z Asseco CBP

Przewodnik użytkownika dla usługi CUI Klient indywidualny (CBP)

INSTRUKCJA POWIĄZANIA BANKOWOŚCI INTERNETOWEJ Z APLIKACJĄ MOBILNĄ mtoken ASSECO MAA KLIENCI INDYWIDUALNI

Klienci indywidualni oraz firmowi

Klienci indywidualni oraz firmowi

PRZEWODNIK UŻYTKOWNIKA PO PORTALU KARTOWYM KARTOSFERA

Klienci indywidualni i instytucjonalni

Instrukcja logowania i realizacji podstawowych transakcji w systemie bankowości internetowej dla klientów biznesowych BusinessPro.

1/12. Podręcznik użytkownika bankowości korporacyjnej

Obowiązuje od r.

INSTRUKCJA ZMIANY METODY AUTORYZACJI W SERWISIE KB24

Przewodnik użytkownika dla usługi CUI Klient indywidualny (CBP) 2. Rejestracja użytkownika przy użyciu hasła maskowalnego dla klientów

Elektroniczna Bankowość. EBO Token PRO. 19 sierpnia 2019

PODRĘCZNIK UŻYTKOWNIKA PO PORTALU KARTOWYM KARTOSFERA

Instrukcja użytkowania KB tokena

PODRĘCZNIK UŻYTKOWNIKA PO PORTALU KARTOWYM KARTOSFERA

Instrukcja dla użytkowników serwisu internetowego

Przewodnik po usługach bankowości internetowej. bswschowa24

Dokumentacja użytkownika systemu

Instrukcja logowania i realizacji podstawowych transakcji w systemie bankowości internetowej dla klientów biznesowych BusinessPro.

Dokumentacja użytkownika systemu. Miniaplikacja Rodzina 300/500 Plus

Instrukcja Użytkownika Systemu Zarządzania Tożsamością Wersja. 1.0

1. INFORMACJE O DOKUMENCIE 2. WPROWADZENIE

Dokumentacja użytkownika systemu Miniaplikacja Rodzina 500 plus

Dostosowanie środków dostępu użytkowanych w bankowości internetowej. do wymogów silnego uwierzytelniania (SCA)

Dokumentacja użytkownika systemu Miniaplikacja Rodzina 500 plus

ibosstoken Proces obsługi (wydawania, personalizacji i korzystania) Tokena mobilnego do systemu BOŚBank24 iboss

Aplikacja mobilna Nasz Bank

Bank Spółdzielczy w Suszu Spółdzielcza Grupa Bankowa. Aplikacja mobilna. Nasz Bank. Przewodnik Użytkownika. system operacyjny Android

PRZEWODNIK TECHNICZNY DLA KART PŁATNICZYCH

PRZEWODNIK UŻYTKOWNIKA

Dokumentacja użytkownika systemu

Instrukcja tworzenia, logowania i obsługi kont w portalu:

INSTRUKCJA obsługi certyfikatów

KLIENCI WYKORZYSTUJĄCY PO RAZ PIERWSZY APLIKACJĘ MOBILNĄ MTOKEN

Instrukcja instalacji nos niko w USB w bankowos ci Alior Banku

Silne uwierzytelnianie dla klienta instytucjonalnego

Certyfikat kwalifikowany

Instrukcja Obsługi Tokena VASCO DP 280

Awizowanie. Instrukcja użytkownika systemu bankowości internetowej dla firm. BOŚBank24 iboss

Miniaplikacja Lokaty zapewnia dostęp do lokat, do których uprawniony jest użytkownik.

3. Kolejne uruchomienie tokena W celu uruchomienia tokena VASCO DP280 należy przytrzymać przycisk Poweron/Power-off.

PRZEWODNIK UŻYTKOWNIKA PO PORTALU KARTOWYM KARTOSFERA

Już we wrześniu inaczej zalogujesz się na swoje konto w Internecie

Platforma dla Pośredników instrukcja dla Użytkownika Pożyczka gotówkowa

Silne uwierzytelnianie dla klienta indywidualnego

ikasa Instrukcja użytkownika

epuap Zakładanie konta organizacji

INSTRUKCJA UŻYTKOWNIKA

ZMIANY DLA UŻYTKOWNIKÓW SYSTEMU BANKOWOŚCI INTERNETOWEJ SYGMA OnLine

REJESTRACJA, LOGOWANIE I USTAWIENIA PROFILU

INSTRUKCJA DOSTĘPU i OBSŁUGI DO WERSJI DEMONSTRACYJNEJ SERWISU EUROBANK ONLINE DEDYKOWANEGO DLA DOSTAWCÓW USŁUG PSD2

elektroniczna Platforma Usług Administracji Publicznej

Instrukcja Obsługi Tokena VASCO DP 280

Instrukcja Obsługi Tokena VASCO DP 280

INSTRUKCJA OBSŁUGI PEKAOTOKENA DLA UŻYTKOWNIKÓW PEKAO24

PODRĘCZNIK OBSŁUGI BUSINESSNET

Instrukcja do SIOEPKZ

INSTRUKCJA OBSŁUGI TOKENA WIELOFUNKCYJNEGO

INSTRUKCJA OTWARCIA RACHUNKU ALIOR TRADER PRZEZ INTERNET

Dokumentacja użytkownika systemu Miniaplikacja Przerwa Serwisowa

e-serwis Podręcznik dla Klienta

MINI PRZEWODNIK - Pierwsze kroki w systemie po wdrożeniu nowej bankowości elektronicznej BOŚBank24 iboss

CitiManager. Przewodnik dla Pracowników / Posiadaczy kart. Bank Handlowy w Warszawie S.A.

epuap Zakładanie konta organizacji

Instrukcja korzystania z systemu bankowości internetowej Volkswagen Bank

Przewodnik dla klienta

e-serwis Podręcznik dla Klienta Infolinia:

Obsługa aplikacji Walne Zgromadzenia. Instrukcja użytkownika. wersja 6.1

Instrukcja dla osoby potwierdzającej profil zaufany

Aplikacja npodpis do obsługi certyfikatu

Transkrypt:

Autoryzacja zleceń tokenem mobilnym Płońsk 2019

Spis treści Spis treści Oznaczenia...3 1. Hasło maskowane...4 1.1. Pierwsze logowanie...4 1.2. Logowanie do systemu...6 1.3. Reset hasła dostępu...7 1.4. Zmiana hasła dostępu...8...10 2.1. Instalacja mtoken Asseco MAA na urządzeniu mobilnym...10 2.2. Dodanie urządzenia autoryzacyjnego...10 2.2.1. Urządzenie autoryzujące...11 2.2.2. Parowanie urządzenia autoryzującego...12 2.3. Obsługa aplikacji mobilnej mtoken Asseco MAA...15 2.3.1. Rejestracja urządzenia autoryzującego...15 2.3.2. Logowanie do aplikacji Asseco MAA za pomocą urządzenia autoryzującego...21 2.3.2.1 Wybór systemu bankowości internetowej...24 2.3.2.2 Zmiana systemu bankowości internetowej w aplikacji Asseco MAA...25 2.3.3. Pulpit aplikacji Asseco MAA...26 2.3.4. Ustawienia aplikacji Asseco MAA...29 2.3.4.1 Zmiana pinu w aplikacji Asseco MAA...30 2.3.5. Lista dyspozycji do autoryzacji w aplikacji mobilnej Asseco MAA...34 2.3.6. Proces autoryzacji dyspozycji złożonych w bankowości internetowej za pomocą aplikacji mobilnej Asseco MAA...36 2.3.7. Powiadomienia PUSH...42 2.3.8. Wylogowanie z aplikacji mobilnej Asseco MAA...44 2/45

Oznaczenia Oznaczenia Podstawowy tekst dokumentacji Pozycje na listach wartości. Komunikaty systemowe. Parametry lub zmienne. Nazwy opcji systemu, ścieżki Nowe pojęcia. Wyróżnienie ważnych fragmentów tekstu Odwołania do innych rozdziałów lub fragmentów tekstu. Adresy URL Fragmenty kodu źródłowego. Przykłady wydruków [NAZWY PRZYCISKÓW] 3/45

1. Hasło maskowane 1. Hasło maskowane Logowanie za pomocą hasła maskowanego polega na wpisaniu tylko niektórych znaków hasła (losowo wybranych przez system). Rozwiązanie to utrudnia przechwycenie hasła przez złośliwe oprogramowanie. Zmniejsza też prawdopodobieństwo podejrzenia przez inne osoby pełnej sekwencji klawiszy użytych podczas wpisywania hasła. 1.1. Pierwsze logowanie Po uruchomieniu aplikacji wyświetlane jest okno autoryzacji: Logowanie odbywa się w trybie dwuetapowym (najpierw wprowadzany jest numer identyfikacyjny, potem hasło). W celu zalogowania się do systemu należy w polu Numer Identyfikacyjny wprowadzić identyfikator i użyć przycisku [DALEJ]. Bez względu na sposób wpisywania numeru identyfikacyjnego (wielkimi czy małymi literami) system autentykacji zawsze rozpatruje tę wartość jako jednakową. Wpisywany numer identyfikacyjny jest zawsze prezentowany wielkimi literami. Po użyciu przycisku [DALEJ] wyświetlane jest okno służące do wprowadzenia hasła: 4/45

1. Hasło maskowane W ponumerowane prostokąty należy wpisać kolejne znaki jednorazowego hasła przekazanego przez Bank (zaczynając od prostokąta nr 1) i użyć przycisku [ZALOGUJ]. Pojawi się formularz służący do zmiany hasła: Nowe hasło dostępu musi składać się z określonej liczby znaków alfanumerycznych (podanej na ekranie), nie powinno zaczynać się od cyfry zero. W przypadku gdy nowe hasło dostępu nie spełnia wymogów polityki bezpieczeństwa, system prezentuje komunikat: Hasło dostępu nie spełnia wymogów polityki bezpieczeństwa. 5/45

1. Hasło maskowane Wprowadzone hasła w polach Nowe hasło dostępu oraz Powtórz nowe hasło muszą być jednakowe. W przypadku, gdy w polach wprowadzono dwa różne hasła, system wyświetla komunikat: Hasła nie są takie same, uniemożliwiając tym samym zakończenie procesu zmiany hasła. Po poprawnym wypełnieniu formularza zmianę hasła dostępu do systemu należy zaakceptować przyciskiem [ZAPISZ I ZALOGUJ]. W przypadku gdy nowe hasło spełnia reguły bezpieczeństwa, nastąpi zalogowanie do systemu bankowości internetowej. 1.2. Logowanie do systemu Po uruchomieniu systemu bankowości internetowej wyświetlane jest okno autoryzacji: Logowanie odbywa się w trybie dwuetapowym (najpierw wprowadzany jest numer identyfikacyjny, potem hasło). W celu zalogowania się do systemu należy w polu Numer Identyfikacyjny wprowadzić identyfikator i użyć przycisku [DALEJ]. Bez względu na sposób wpisywania numeru identyfikacyjnego (wielkimi czy małymi literami) system autentykacji zawsze rozpatruje tę wartość jako jednakową. Wpisywany numer identyfikacyjny jest zawsze prezentowany wielkimi literami. Po użyciu przycisku [DALEJ] wyświetlane jest okno służące do wprowadzenia hasła: 6/45

1. Hasło maskowane W polu Kod dostępu należy wprowadzić losowo wybrane, wymagane pozycje z hasła. Pozostałe znaki z hasła są ukryte i zastąpione znakiem. Przy wpisywaniu hasła maskowanego, po wpisaniu znaku następuje automatyczne przeskoczenie do kolejnego pola. Za pomocą przycisku możliwy jest powrót do poprzedniej strony logowania. Po wprowadzeniu (w polu Kod dostępu) poprawnego hasła należy użyć przycisku [ZALOGUJ]. Jeżeli weryfikacja wprowadzonych danych przebiegnie pomyślnie, system zakończy proces logowania i otworzy się strona główna bankowości internetowej. 1.3. Reset hasła dostępu Po kilku błędnych próbach logowania dostęp do bankowości internetowej zostanie zablokowany. System wyświetli wtedy komunikat: 7/45

1. Hasło maskowane Należy skontaktować się z Bankiem w celu zresetowania hasła. Po resecie hasła, nowe hasło jednorazowe zostanie przesłane na podany wcześniej numer telefonu. Po otrzymaniu nowego hasła należy postępować zgodnie z procedurą opisaną w rozdziale Pierwsze logowanie. 1.4. Zmiana hasła dostępu Operacja zmiany hasła dostępu może być wykonana za pomocą opcji Zmiana hasła dostępu, która dostępna jest po wybraniu opcji USTAWIENIA w panelu sterowania. System wyświetla wówczas formularz do ustalenia nowego hasła dostępu wraz z warunkami, jakie musi spełniać: W oknie do zmiany hasła należy wprowadzić dotychczasowe hasło (Obecny kod dostępu) oraz dwukrotnie nowe hasło (Nowe hasło dostępu, Powtórz nowe hasło). Nowe hasło dostępu musi składać się z określonej liczby znaków alfanumerycznych (podanej na 8/45

1. Hasło maskowane ekranie), nie powinno zaczynać się od cyfry zero. W przypadku gdy nowe hasło dostępu nie spełnia wymogów polityki bezpieczeństwa, system prezentuje komunikat: Hasło dostępu nie spełnia wymogów polityki bezpieczeństwa. Wprowadzone hasła w polach Nowe hasło dostępu oraz Powtórz nowe hasło muszą być jednakowe. W przypadku, gdy w polach wprowadzono dwa różne hasła, system wyświetla komunikat: Hasła nie są takie same, uniemożliwiając tym samym zakończenie procesu zmiany hasła. Po poprawnym wypełnieniu formularza należy zaakceptować wprowadzone dane przyciskiem [ZATWIERDŹ]. W przypadku, gdy nowe hasło spełnia reguły bezpieczeństwa, system prezentuje komunikat potwierdzający poprawne wykonanie operacji: 9/45

2. Aplikacja mobilna mtoken Asseco MAA Aplikacja mobilna mtoken Asseco MAA umożliwia autoryzację dyspozycji pochodzących z bankowości internetowej. Do podstawowych funkcjonalności aplikacji należą: Wybór systemu bankowości internetowej, w ramach którego działać będzie aplikacja Asseco MAA (w przypadku, gdy Klient posiada sparowaną aplikację z więcej niż jednym systemem bankowości internetowej). Logowanie do aplikacji mobilnej za pomocą kodu PIN. Sparowanie aplikacji z bankowością internetową aplikacja umożliwia sparowanie aplikacji z wieloma systemami bankowości internetowej, np. indywidualnej i korporacyjnej oraz innymi systemami Klienta, które będą chciały dokonywać autoryzacji za pośrednictwem aplikacji Asseco MAA. Autoryzacja dyspozycji za pomocą podpisu niekwalifikowanego kluczem prywatnym. Podgląd listy powiadomień autoryzacyjnych (w tym historii autoryzacji). Podgląd listy systemów bankowości internetowej sparowanych z aplikacją. Aplikacja Asseco MAA dostępna jest dla urządzeń pracujących pod kontrolą systemu Android oraz ios i udostępniana jest przez Bank w witrynach Google Play oraz App Store. W celu skorzystania z możliwości akceptacji zleceń przy użyciu urządzeń autoryzujących wymagane jest pobranie aplikacji Asseco MAA ze sklepu Google Play (Android), App Store (ios) oraz zainstalowanie jej na urządzeniu autoryzującym. Dla poprawnej obsługi akceptacji dyspozycji za pomocą mobilnej autoryzacji konieczne jest sparowanie urządzenia autoryzującego z systemem bankowości internetowej. Aplikacja Asseco MAA działa na wskazanych platformach mobilnych: Android 6.x i nowszych. ios 9.x i nowszych. 2.1. Instalacja mtoken Asseco MAA na urządzeniu mobilnym mtoken Asseco MAA jest aplikacją mobilną i proces jej pobrania oraz instalacji z portali Google Play oraz App Store jest analogiczny jak dla każdej innej aplikacji umieszczonej w tych zasobach. Aplikację mtoken Asseco MAA można wyszukać w wyżej wymienionych portalach pod nazwą: mtoken Asseco MAA. 2.2. Dodanie urządzenia autoryzacyjnego Urządzenie autoryzujące służy do autoryzacji dyspozycji w aplikacji mobilnej Asseco MAA za pomocą metody: autoryzacja mobilna (podpis niekwalifikowany) Aby skorzystać z urządzenia autoryzującego, należy sparować je z systemem bankowości internetowej za pomocą miniaplikacji Urządzenie autoryzujące. Za pomocą tej aplikacji można 10/45

też zobaczyć listę przypisanych urządzeń oraz usunąć urządzenie autoryzujące. Po zalogowaniu do bankowości internetowej miniaplikacja Urządzenie autoryzujące dostępna jest po wyborze opcji Ustawienia Urządzenie autoryzujące: 2.2.1. Urządzenie autoryzujące Po wyborze opcji Ustawienia Urządzenie autoryzacyjne prezentowane jest urządzenie autoryzujące przypisane do użytkownika (sparowane z systemem bankowości internetowej). Dla urządzenia autoryzującego prezentowane są następujące dane: Nazwa urządzenia nazwa urządzenia podana przez użytkownika podczas parowania. Dane szczegółowe dotyczące urządzenia Producent, Model, Platforma oraz Wersja. Data powiązania data oraz godzina powiązania urządzenia z systemem bankowości def3000/cbp. przycisk [USUŃ] umożliwiający usunięcie urządzenia autoryzującego. Domyślnie prezentowane urządzenie jest w statusie Aktywne. Urządzenie może posiadać również status Zablokowane (blokada urządzenia wykonywana jest przez Bank np. w sytuacji utraty urządzenia dostępu). 11/45

Po kliknięciu przycisku [USUŃ] pojawi się okno z komunikatem, iż usunięcie urządzenia zablokuje możliwość autoryzacji mobilnej oraz przycisk [USUŃ] i [ANULUJ]. Wybór przycisku [ANULUJ] powoduje zamknięcie okna z komunikatem natomiast przycisk [USUŃ] zamyka okno z komunikatem oraz usuwa urządzenie autoryzujące. Usunięcie urządzenia autoryzującego powoduje odwiązanie urządzenia od systemu bankowości internetowej ponowne użycie urządzenia wymagało będzie powtórnego sparowania urządzenia z systemem. Urządzenia autoryzujące, które zostały usunięte przez użytkownika, nie są prezentowane w systemie. W przypadku, gdy użytkownik nie posiada powiązanego urządzenia autoryzującego, wówczas po wyborze opcji Urządzenie autoryzujące zostanie zaprezentowana formatka dodawania nowego urządzenia. 2.2.2. Parowanie urządzenia autoryzującego Funkcjonalność parowania urządzenia autoryzującego dostępna jest po wyborze opcji Urządzenie autoryzujące. W polu Nazwa urządzenia należy podać dedykowaną nazwę urządzenia autoryzującego w polu tekstowym należy wprowadzić znak z zakresu 1-35 (pole jest wymagane). Po nadaniu nazwy urządzenia i kliknięciu przycisku [DALEJ] wymuszana jest autoryzacja dyspozycji sparowania urządzenia z systemem, za pomocą obecnie posiadanej przez użytkownika metody autoryzacji (np. kod SMS). W przypadku braku przypisania do użytkownika środka autoryzacji (dotyczy również sytuacji, w której użytkownik jako metodę autoryzacji ma ustawioną 12/45

mobilną autoryzację oraz nie posiada żadnego sparowanego urządzenia autoryzującego) sparowanie urządzenia wymaga wprowadzenia kodu SMS wysłanego na nr telefonu przypisany do użytkownika. W następnym kroku po wyborze przycisku [DALEJ] system generuje oraz prezentuje użytkownikowi kod aktywacyjny urządzenia autoryzującego. Kod aktywacyjny posiada termin ważności, jest to stała wartość ustawiona na 5 minut. Po przekroczeniu terminu ważności kodu aktywacyjnego jego użycie nie będzie możliwe. Użytkownik przepisuje kod aktywacyjny do urządzenia autoryzującego. Wraz z żądaniem wygenerowania kodu aktywacyjnego system przekaże dane, które będą wymagane do wprowadzenia przez użytkownika w urządzeniu autoryzującym w celu potwierdzenia parowania aplikacji. W procesie parowania (w drugim kroku procesu) wymagane jest podanie dodatkowego kodu przesłanego za pośrednictwem SMS. 13/45

Ikonka umożliwia powrót do poprzedniej formatki, ikonka oraz powrót do pulpitu. umożliwia zamknięcie ekranu Na ostatnim ekranie podczas oczekiwania na wynik parowania urządzenia wyświetlana jest animacja w postaci kręcącego się kółeczka nad informacją o czasie ważności kodu. Jeżeli użytkownik opuści formatkę przed otrzymaniem wyniku parowania, wówczas informacja nie zostanie wyświetlona. W celu potwierdzenia akcji parowania urządzenia autoryzującego należy wybrać przycisk [OK]. Po sparowaniu urządzenia autoryzującego z systemem bankowości internetowej dla urządzenia autoryzującego prezentowana jest informacja o sprawowanym urządzeniu. Po zakończeniu procesu parowania wyświetlany jest jej wynik. Możliwe są trzy poniższe komunikaty: Dodanie urządzenia autoryzującego zakończone sukcesem. Przekroczono czas parowania urządzenia autoryzującego. Błąd serwera. Na ekranie nie są dłużej prezentowane dane wykorzystywane w procesie parowania. W przypadku, gdy użytkownik nie posiada aktywnego urządzenia autoryzującego, a jego ostatnie urządzenie zostało zablokowane, wówczas na formatce definicji nowego urządzenia w dolnej części ekranu prezentowany jest komunikat o treści: Jedno z dotychczasowych urządzeń urządzenie zostało zblokowane wraz z odnośnikiem Szczegóły umożliwiającym podgląd danych dotyczących zablokowanego urządzenia. 14/45

System bankowości internetowej może być sparowany w danym momencie wyłącznie z jednym aktywnym urządzeniem autoryzującym (sparowanie systemu z innym urządzeniem będzie wymagało usunięcia poprzedniego urządzenia). Po wykonaniu parowania urządzenia autoryzującego w systemie bankowości internetowej należy zarejestrować urządzenie autoryzujące w aplikacji mobilnej Asseco MAA, w celu autoryzacji dyspozycji (podpisem niekwalifikowanym) złożonych w systemie bankowości internetowej. 2.3. Obsługa aplikacji mobilnej mtoken Asseco MAA 2.3.1. Rejestracja urządzenia autoryzującego W celu zarejestrowania urządzenia autoryzującego, w aplikacji mobilnej Asseco MAA należy wybrać przycisk [ROZPOCZNIJ]. 15/45

W pierwszym kroku rejestracji urządzenia należy wprowadzić poprawny kod aktywacyjny wygenerowany w bankowości internetowej. W tym celu należy kliknąć wskazane cyfry oraz przejść do kolejnego kroku rejestracji poprzez przycisk [DALEJ]. Przycisk z ikonką powoduje wyczyszczenie wcześniej wprowadzonego znaku w polu Wprowadź kod aktywacyjny. W kolejnym kroku w celu identyfikacji należy wprowadzić dodatkową informację zgodnie z instrukcją wyświetlaną na ekranie. Informacją dodatkową jest kod weryfikacyjny wysłany za pomocą SMS. Po wprowadzeniu (za pomocą klawiatury na urządzeniu) danych w polu Wprowadź kod weryfikacyjny należy wybrać ponownie przycisk [DALEJ]. 16/45

W następnym kroku w tym polu należy wprowadzić kod PIN, który będzie służył do logowania w aplikacji oraz wybrać przycisk [DALEJ]. Przycisk z ikoną w polu Wprowadź PIN powoduje wyświetlenie informacji, jakie cyfry może zawierać pole Wprowadź PIN. 17/45

PIN musi posiadać od 5 do 8 cyfr. Dodatkowo w procesie nadawania kodu PIN aplikacja weryfikuje wprowadzanie prostych haseł takich jak 11111, 22222, 123123, 12345. W przypadku zdefiniowania takiej kombinacji cyfr w systemie zostanie zaprezentowany stosowny komunikat walidacyjny. 18/45

W kolejnym kroku należy ponownie wprowadzić kod PIN w polu Potwierdź PIN i zatwierdzić poprzez przycisk [DALEJ]. System kontroluje prawidłowość i zgodność kodu PIN zdefiniowanego w polach Nowy PIN oraz Potwierdź PIN. System weryfikuje również poprawność kodu weryfikacyjnego, w przypadku błędnie wprowadzonej wartości zostanie zaprezentowany komunikat walidacyjny: Nieprawidłowy PIN lub kod weryfikacyjny. 19/45

Po poprawnym wprowadzeniu kodu PIN oraz kodu weryfikacyjnego i zatwierdzeniu przyciskiem [DALEJ] system informuje o pozytywnej aktywacji. Po poprawnej aktywacji urządzenia użytkownik zostanie przekierowany na ekran główny aplikacji, poprzez który będzie miał możliwość zalogowania się do aplikacji mobilnej za pomocą kodu PIN zdefiniowanego w procesie rejestracji urządzenia autoryzującego. 20/45

Aplikacja Asseco MAA umożliwia sparowanie urządzenia autoryzującego z wieloma systemami bankowości internetowej: dla Klienta indywidualnego oraz korporacyjnego (w tym wielu instalacji dla różnych Banków) oraz innymi systemami Klienta, które będą chciały dokonywać autoryzacji za pośrednictwem aplikacji Asseco MAA. W tym celu należy z menu aplikacji wybrać Rejestruj/Rejestruj ponownie. 2.3.2. Logowanie do aplikacji Asseco MAA za pomocą urządzenia autoryzującego W celu zalogowania się do aplikacji mobilnej Asseco MAA należy w pierwszym kroku dokonać rejestracji urządzenia autoryzującego. Następnie na ekranie urządzenia autoryzującego należy wprowadzić kod PIN nadany przez użytkownika w procesie rejestracji urządzenia (powiązania urządzenia z systemem bankowości internetowej) oraz wybrać przycisk [ZALOGUJ]. Na ekranie 21/45

dodatkowo prezentowana jest informacja dotycząca logowania w kontekście dedykowanego banku oraz identyfikator (login) użytkownika, który jest częściowo zamaskowany. Aplikacja zabezpieczona jest przed wielokrotnym wprowadzeniem błędnego kodu PIN. Po trzykrotnym błędnym wprowadzeniu kodu PIN zostanie zaprezentowany komunikat jak na poniższym ekranie. 22/45

W takim przypadku konieczne będzie ponowne powiązanie urządzenia mobilnego z systemem bankowości internetowej. W przypadku gdy użytkownik, będąc zalogowanym do aplikacji Asseco MAA, przejdzie (bez wcześniejszego wylogowania się) do innych funkcji dostępnych na urządzeniu mobilnym, a następnie wróci ponownie do aplikacji Asseco MAA, wówczas po upływie co najmniej 10 sekund nastąpi wylogowanie z aplikacji. W takiej sytuacji użytkownik będzie musiał odblokować aplikację Asseco MAA poprzez ponowne wprowadzenie kodu PIN oraz wybór przycisku [ODBLOKUJ]. W przypadku braku połączenia z internetem po uruchomieniu aplikacji Asseco MAA prezentowany jest stosowny komunikat informacyjny wraz z przyciskiem [SPRAWDŹ PONOWNIE]. W momencie przywrócenia dostępu do internetu przycisk [SPRAWDŹ PONOWNIE] umożliwia przejście do ekranu logowania aplikacji Asseco MAA. 23/45

W systemie Asseco MAA zastosowana jest kontrola, czy urządzenie autoryzujące posiada blokadę ekranu. Po uruchomieniu aplikacji, w przypadku braku blokady zostanie zaprezentowany komunikat jak na poniższym ekranie. W takiej sytuacji należy ustawić kod PIN dla urządzenia lub hasło blokady ekranu. 2.3.2.1 Wybór systemu bankowości internetowej W przypadku, gdy Klient posiada sparowaną aplikację z więcej niż jednym systemem bankowości internetowej (np. BS Miasto1 oraz BS Miasto2) wówczas na ekranie logowania aplikacji Asseco MAA użytkownik ma możliwość wyboru systemu bankowości internetowej, w ramach którego działać będzie aplikacja. Kod PIN służący do logowania może być taki sam w ramach systemów bankowości internetowej. 24/45

Użytkownik po wyborze interesującego go systemu bankowości internetowej, a następnie przycisku [ZALOGUJ] będzie pracował w kontekście tego systemu. Użytkownik będzie widział wyłącznie powiadomienia oraz dyspozycje do autoryzacji w kontekście wskazanego systemu bankowości internetowej. 2.3.2.2 Zmiana systemu bankowości internetowej w aplikacji Asseco MAA W przypadku, gdy Klient posiada sparowaną aplikację z więcej niż jednym systemem bankowości internetowej, po zalogowaniu do aplikacji oraz wyborze opcji Ustawienia Lista systemów prezentowana jest lista systemów dostępnych dla użytkownika. 25/45

Po wskazaniu systemu zostanie zaprezentowana formatka umożliwiająca zalogowanie się w kontekst wybranego banku w ramach bankowości internetowej. 2.3.3. Pulpit aplikacji Asseco MAA Po zalogowaniu się do aplikacji Asseco MAA zostanie wyświetlony pulpit prezentujący listę Autoryzacje, listę Powiadomienia lub listę Ustawienia. Na ekranie wyświetlana jest lista autoryzacji lub lista powiadomień, które otrzymał użytkownik. W celu wyświetlenia kolejnych autoryzacji/powiadomień należy przewinąć listę w górę/dół. 26/45

Wybór pozycji na widżecie Autoryzacje/Powiadomienia przenosi użytkownika do podglądu szczegółów autoryzacji/powiadomienia. 27/45

Ikonka dostępna na widżecie Autoryzacje oraz Powiadomienia umożliwia odświeżanie prezentowanej listy. W celu przejścia do pełnej listy autoryzacji należy wybrać opcję AUTORYZACJE, natomiast w celu przejścia do pełnej listy powiadomień należy wybrać opcję POWIADOMIENIA. W przypadku, gdy użytkownik nie posiada autoryzacji/powiadomień, na widżecie prezentowany jest odpowiedni komunikat jak na poniższym ekranie. 28/45

2.3.4. Ustawienia aplikacji Asseco MAA Po zalogowaniu się do aplikacji i wybraniu na widżecie pozycji Ustawienia wyświetlona jest lista opcji: Lista systemów formatka z listą systemów bankowości internetowej, które zostały sparowane z aplikacją Asseco MAA. Zmiana PIN formatka umożliwiająca zmianę pinu w aplikacji Asseco MAA. Dezaktywacja aplikacji możliwość dezaktywacji aplikacji Asseco MAA. Informacje o aplikacji prezentacja informacji o aplikacji Asseco MAA. Opcja Informacje o aplikacji prezentuje informacje szczegółowe o aplikacji Asseco MAA. 29/45

Opcja Dezaktywacja aplikacji umożliwia dezaktywację aplikacji Asseco MAA. W tym celu należy kliknąć przycisk [DEZAKTYWUJ APLIKACJĘ]. 2.3.4.1 Zmiana pinu w aplikacji Asseco MAA Opcja Zmiana PIN umożliwia użytkownikowi zmianę obecnego kodu PIN do aplikacji Asseco MAA na inny. 30/45

W celu zmiany kody PIN użytkownik w polu Wprowadź obecny PIN wprowadza aktualny PIN, którym się loguje do aplikacji Asseco MAA, a następnie w polu Wprowadź nowy PIN wprowadza nowy kod PIN. Po poprawnej zmianie kodu PIN i zatwierdzeniu przyciskiem [ZATWIERDŹ], system informuje o zakończeniu operacji. 31/45

W przypadku, gdy użytkownik w polu Wprowadź obecny PIN wprowadzi błędny aktualny kod PIN, a następnie w polu Wprowadź nowy PIN wpisze nowy kod PIN i zatwierdzi przyciskiem [ZATWIERDŹ], system poinformuje o odrzuceniu operacji. Przycisk z ikonką powoduje, że znaki w polu Wprowadź nowy PIN są niemaskowane. 32/45

Pole Wprowadź nowy PIN nie może być puste. PIN musi posiadać od 5 do 8 cyfr. 33/45

Dodatkowo w procesie nadawania kodu PIN aplikacja weryfikuje wprowadzanie prostych haseł takich jak 11111, 22222, 123123, 12345. W przypadku zdefiniowania takiej kombinacji cyfr w systemie zostanie zaprezentowany stosowny komunikat. 2.3.5. Lista dyspozycji do autoryzacji w aplikacji mobilnej Asseco MAA Po wyborze opcji AUTORYZACJE prezentowana jest lista dyspozycji złożonych w systemie bankowości internetowej, dla których wymagana jest autoryzacja. Dyspozycje oczekujące na autoryzację pobierane są z systemu GUARDIAN. Dyspozycje mają określony czas ważności, po którego upływie są anulowane autoryzacja nie jest możliwa. Dyspozycje, które zostały obsłużone w aplikacji, prezentowane są w następujących statusach: 34/45

Podpisana użytkownik zaakceptował poprawnie dyspozycję (oznaczone ikonką ), Anulowana użytkownik nie zaakceptował dyspozycji w określonym czasie (oznaczone ikonką ), Odrzucona użytkownik odrzucił autoryzację dyspozycji (oznaczone ikonką ). Status dyspozycji prezentowany jest na formatce ze szczegółami autoryzacji. Dyspozycje oczekujące na autoryzację w systemie (oznaczone ikonką górze listy autoryzacji. ) prezentowane są na W ramach obsługi jednego systemu bankowości internetowej w kontekście jednego Banku pojawienie się kolejnej dyspozycji do autoryzacji anuluje obecnie aktywne dyspozycje do autoryzacji (w danym czasie może być dostępna wyłącznie jedna dyspozycja do autoryzacji). Dla każdej autoryzacji prezentowana jest informacja o czasie, który upłynął od momentu utworzenia autoryzacji, np.: 3 min temu. Ikonka dostępna nad listą autoryzacji powoduje odświeżenie prezentowanej listy. Wybór pozycji na widżecie Autoryzacje przenosi użytkownika do podglądu szczegółów 35/45

autoryzacji. 2.3.6. Proces autoryzacji dyspozycji złożonych w bankowości internetowej za pomocą aplikacji mobilnej Asseco MAA Aplikacja mobilna Asseco MAA umożliwia autoryzację dyspozycji (podpisem niekwalifikowanym) złożonej w systemie bankowości internetowej. Użytkownik po wybraniu dyspozycji oczekującej na autoryzację przeniesiony zostanie na formularz, na którym zaprezentowane zostaną szczegóły autoryzowanej dyspozycji wraz z możliwością potwierdzenia lub odrzucenia autoryzacji. Autoryzacja dyspozycji polega na podpisaniu kluczem prywatnym (zapisanym w aplikacji Asseco MAA) danych dyspozycji oraz przekazaniu ich do systemu autoryzacji w celu weryfikacji. Po poprawnym zweryfikowaniu autoryzacji aplikacja prezentuje potwierdzenie autoryzacji. Wynik autoryzacji trafia również do systemu bankowości internetowej. Proces autoryzacji dyspozycji złożonej w systemie bankowości internetowej za pomocą aplikacji mobilnej Asseco MAA jest następujący: 1. Użytkownik wybiera opcję autoryzacji dyspozycji w bankowości internetowej (podpis niekwalifikowany). 2. System bankowości internetowej prezentuje ekran informujący o wysłaniu dyspozycji do autoryzacji na aplikację mobilną Asseco MAA. 3. System bankowości internetowej za pośrednictwem systemu autoryzacji wysyła do aplikacji mobilnej powiadomienie PUSH o nowej dyspozycji do autoryzacji. 4. Aplikacja mobilna wyświetla na urządzeniu mobilnym baner powiadomienia PUSH z informacją o oczekującym powiadomieniu autoryzacyjnym. 36/45

5. Użytkownik wybiera baner powiadomienia PUSH, które uruchamia aplikację Asseco MAA lub bezpośrednio uruchamia aplikację z systemu operacyjnego urządzenia mobilnego. 6. Użytkownik loguje się do aplikacji Asseco MAA za pomocą kodu PIN zdefiniowanego przez użytkownika w procesie rejestracji urządzenia autoryzującego. 7. Aplikacja mobilna Asseco MAA pobiera z systemu autoryzacji dane do autoryzacji. 8. Aplikacja mobilna Asseco MAA prezentuje dane dyspozycji do autoryzacji, w celu przejścia na ekran potwierdzenia operacji należy wybrać przycisk [AKCEPTUJ]. Aplikacja mobilna prezentuje czas, jaki pozostał do potwierdzenia autoryzacji, po którego upływie dyspozycja jest anulowana. 37/45

Wybór przycisku [ODRZUĆ] powoduje odrzucenie potwierdzenia autoryzacji i ustawienie statusu dyspozycji na odrzucona. W systemie bankowości internetowej zostanie zaprezentowany komunikat o odrzuceniu autoryzacji dyspozycji. 38/45

9. W przypadku podjęcia przez użytkownika decyzji o akceptacji dyspozycji weryfikuje on wprowadzone dane oraz potwierdza realizację dyspozycji poprzez wprowadzenie poprawnego kodu PIN (zdefiniowanego przez użytkownika w procesie rejestracji urządzenia autoryzującego) oraz wybór przycisku [ZATWIERDŹ]. 10. Aplikacja Asseco MAA podpisuje dyspozycję za pomocą klucza prywatnego. 11. Aplikacja mobilna wysyła podpisaną dyspozycję do systemu autoryzacji. 12. System autoryzacji weryfikuje podpis dyspozycji złożony w aplikacji Asseco MAA oraz przekazuje wynik do aplikacji mobilnej oraz do systemu bankowości internetowej (weryfikacja pozytywna). 13. System bankowości internetowej prezentuje potwierdzenie autoryzacji dyspozycji. 39/45

14. Aplikacja mobilna Asseco MAA prezentuje potwierdzenie autoryzacji dyspozycji. W przypadku, gdy użytkownik nie podpisał dyspozycji w określonym czasie po wskazaniu dyspozycji, w aplikacji mobilnej Asseco MAA zostanie zaprezentowany komunikat informujący o błędnej akceptacji. 40/45

W systemie bankowości internetowej na ekranie dyspozycji prezentowany jest komunikat informujący o przekroczeniu czasu oczekiwania na autoryzację. W przypadku wprowadzenia błędnego kodu PIN, na ekranie system prezentuje komunikat walidacyjny Wprowadzony PIN jest nieprawidłowy. Użytkownik ma możliwość ponownego wprowadzenia kodu PIN lub wyjścia z formatki autoryzacji nie podejmując żadnej decyzji (odrzucenia/akceptacji). Użytkownik może ponownie wybrać autoryzację z listy (o ile nie upłynął czas ważności autoryzacji), natomiast system bankowości internetowej czeka, aż upłynie określony czas oczekiwania. 41/45

W przypadku próby akceptacji dyspozycji w sytuacji braku powiązania urządzenia autoryzującego z systemem bankowości internetowej, na ekranie autoryzacji dyspozycji zostanie zaprezentowany stosowny komunikat jak na poniższej formatce i wówczas autoryzacja nie jest możliwa do czasu sparowania, a następnie rejestracji sparowanego urządzenia w aplikacji mobilnej Asseco MAA. Autoryzacja zbiorcza przelewów z koszyka prezentuje podsumowanie zleceń (ilość, kwota w poszczególnych walutach, NRB rachunków obciążanych, itd.). 2.3.7. Powiadomienia PUSH Po zalogowaniu do aplikacji Asseco MAA, a następnie wyborze opcji POWIADOMIENIA (z poziomu menu aplikacji) prezentowana jest lista powiadomień, które otrzymał użytkownik. 42/45

Wyświetlane są banery powiadomień PUSH informujące użytkownika o pojawieniu się nowej dyspozycji do autoryzacji, o poprawnym zalogowaniu się użytkownika, jak również powiadomienia informacyjne (np. wykonanie przelewu powyżej kwoty granicznej). Wysyłane mogą być następujące powiadomienia PUSH: Powiadomienia informacyjne na poziomie klienta oraz użytkownika. Powiadomienia o logowaniu w kontekście danego użytkownika. Powiadomienia autoryzacyjne reset hasła reset hasła maskowanego (przesłanie nowego hasła). Dla każdego powiadomienia prezentowana jest informacja o czasie kiedy powiadomienie zostało utworzone np.: 3 min temu. Ikonka dostępna nad listą powiadomień powoduje odświeżenie listy. Wybór pozycji na liście powiadomień przenosi użytkownika do podglądu szczegółów powiadomienia, na którym prezentowana jest pełna jego treść wraz z opcją usunięcia powiadomienia (przycisk [USUŃ POWIADOMIENIE]). 43/45

Klient ma możliwość otrzymywania powiadomienia PUSH o realizacji przelewu powyżej kwoty granicznej. 2.3.8. Wylogowanie z aplikacji mobilnej Asseco MAA Wylogowanie z aplikacji mobilnej Asseco MAA następuje po wyborze ikonki górnym pasku aplikacji. dostępnej w 44/45

Poprawne wylogowanie z aplikacji Asseco MAA następuje również po wyborze przycisku [ZAKOŃCZ I WYLOGUJ] dostępnego na ekranie potwierdzenia autoryzacji dyspozycji. 45/45