• Backup als smartphone er niet is

Bunq maakt bankieren een stuk makkelijker, maar er is één ding waar ik wat huiverig voor ben een dat is wat ik moet doen als mijn smartfone onverhoopt niet beschikbaar is. Als die gestolen wordt of kapot gaat kan ik niet meer bij mijn bankrekening. Er is geen escape via mijn laptop mogelijk. Dat weerhoudt mij van een echte overstap.

Wat is hieraan te doen?

    Hoe los je dat nu bij je bestaande bank op?

      Hi Djurre, dat is zeer omslachtig. Er moet echt een alternatief geboden worden voor wanneer mijn mobiel leeg of defect is. Ik kan me heel goed voorstellen dat wanneer mensen dan niet direct bij hun geld kunnen het ze weerhoudt om volledig bunq te gaan.

      Andere banken werken met cardreaders als authenticatiemiddel en bij de ING hoef je alleen in te loggen met een gebruikersnaam en wachtwoord. Geen fan van beide.

      Maar je kunt natuurlijk prima gebruikersnaam en wachtwoord als uitgangspunt nemen en daarnaast indien mogelijk een gezicht- of vingerscan (indien aanwezig op het apparaat) of om de wachtwoordzin vragen. Je kunt zelfs denken aan het opgeven van een vertrouwenspersoon in gevallen van nood die dan ingezet kan worden als extra authenticatiestap. Die krijgt dan een notificatie en appt (via bunq app de stap autoriseren), belt, smst of mailt je de code door. Mocht hij/zij niet reageren, dan is er altijd wel de mogelijkheid om hem/haar te bellen via een ander.

      Blijft een lastig dingetje.

        @Djurre

        "Als je geen toegang meer hebt tot je bunq account omdat je telefoon gestolen of kwijt is, kan je altijd inloggen op een andere telefoon."


        Moet ik dit antwoord nou serieus nemen? Is dit het antwoord van een professionele bank? Ik kan toch niet de telefoon van een 'derde' gebruiken om MIJN bankzaken te gaan doen? Dit klinkt nogal belachelijk als oplossing.

        Sorry dat ik hierover nogal laatdunkend doe, maar ik voel me hiermee echt niet serieus genomen.

          Bedankt voor alle feedback! Als we hier een alternatief op zouden bieden, wat zouden jullie dan het liefste zien?

          Het is belangrijk dat het een alternatief is dat meerdere authenticatielagen heeft (zoals we dat op dit moment aanbieden wanneer je in de app inlogt op de telefoon, gebruik makend van bijvoorbeeld handherkenning of een wachtwoordzin), zonder dat je je mobiel hoeft te gebruiken. Via een SMS is gebleken dat dit niet de meest veilige optie is (https://tweakers.net/nieuws/93156/banktransacties-verifieren-via-sms-is-zeer-onveilig.html) . We horen graag hoe jullie dit voor jullie zien, zodat we de feedback mee kunnen nemen!

            Je zou inloggen met emailadres+wachtwoord kunnen doen en betalingen bevestigen met wachtwoordzin of zelfbedachte pincode en laatste 4 cijfers van BSN als extra controle.

              In plaats van e-mailadres kan je ook een gebruikersnaam (zelf te verzinnen) gebuiken. Dat is minder voor de hand liggen om te hacken. En stel zware eisen aan het wachtwoord: minimaal 12 (16?) karakters, minimaal 1 hoofdletter op een andere dan 1e positie, minimaal 1 kleine letter, minimaal 2 cijfers, minimaal 2 tekens.

                Gebruikersnaam/wachtwoord, dan je Wachtwoordzin en dan nog 3 persoonlijke vragen + BSN. Lijkt me goed genoeg en al deze gegevens heb je bij de hand.

                  In veel gevallen kun je echt wel een telefoon vinden om een app op te installeren (collega, partner, je oude telefoon).


                  Ik zie het juist als een voordeel dat ze mobile only zijn, stelt ze in staat om een goede en veilige ervaring te geven. Laat ze daar op focussen i.p.v. ook nog een web portal in de lucht te houden die je weinig zult gebruiken.


                  Bovendien is het belangrijk om er voor te zorgen dat je telefoon beveiligd is (pin) en binnen de Bunq app kun je geen transactie doen zonder authenticatie.


                  Desalniettemin, mochten jullie toch een web portal maken dan zou ik graag willen verifiëren via:

                  - wachtwoord

                  - email

                  - bankpas

                    @Niels

                    Ja, je kunt mss wel een telefoon vinden, maar daartegen zijn twee bezwaren.

                    1. De telefooneigenaar moet het maar goed vinden dat jij een app op die telefoon installeert. Ik zou dat voor een ander absoluut niet doen. Nix asociaals, gewoon uit veiligheid.

                    2. Je gaat je bankzaken toch niet op de telefoon van een ander doen? Ik doe MIJN bankzaken in elk geval niet op de telefoon van een ander. Ook een kwestie van veiligheid. Stel dat die telefoon besmet is; daarin heb ik geen inzicht, laat staan invloed. Maar het gaat dan wel over MIJN centen. Geen denken aan.


                    En dan kan ik ook nog alleen bankieren als ik over de telefoon van die ander kan beschikken. Dat moet dan ook maar net uitkomen...

                    Ik weet niet hoe jij met je geld en met veiligheid omgaat, maar dit lijkt me een absolute afrader.

                      Yubikey authenticator 😌

                        En als je een Yubikey hebt met check op vingerafdruk, dan heb je dezelfde veiligheid als op de smartphone. Is er zo'n Yubikey?

                          Honestly, I would rather see (you) bunq developers focusing their (your) time and effort on the mobile apps than following the trodden path of what other banks do.


                          I just migrated to using bunq as my primary SEPA account (even though I'm not based in NL and have SEPA payment accounts in half a dozen other countries). Why? Because most other bank's apps (or mobile sites) have limits on what I can get done: restricted international payments, no direct debit management, missing support facility, unwieldy authentication schemes, etc... and maybe above all: clunky interfaces that just don't work efficiently. That is not to say that your app's perfect (far from it!) but...


                          I do believe that "being mobile first", and doing it rightly and nicely, is bunq's differentiating factor. That's where you have the edge over other banks.


                          Four additional thoughts on this:

                          1. I can imagine developing a full-fledged banking website from scratch would be a huge task, taking massive amounts of time and effort. And it requires additional authentication methods and their inherent complexity...

                          2. ...and security measures and precautions. My iPhone is, by design, my most technically secure computing device. By far more than desktop browsers.

                          3. I honestly don't see that big a problem with having no access to a smartphone. In "my" reality, few people (at least under the age of, say, 45) would "just do without one" for more than a couple of days. They would, at least for essential apps (Whatsapp) use their old phone, get a loaner phone from their service provider, borrow one from someone in the family, etc... Even an old iPhone 4S should run the bunq app.

                          4. It's not like you are going to get away with a pared-down/stopgap website as a "backup" or "emergency" solution. Once you commit to and release, people will incessantly bug you about feature parity with the mobile app.


                          Sure, having a somewhat functional desktop website would be better than not having one. But the bottom line is, development (and support!) effort would be quite substantial.

                          I'd rather see you pushing the envelope of what mobile banking can be like.

                            Mijn bezwaar heeft niets te maken met 'what other banks do', maar met de vraag wat te doen als ik om wat voor reden ook mijn mobiele telefoon niet (meer) kan gebruiken.

                            Ik zie graag een oplossing waarbij ik niet afhankelijk ben van de welwillendheid van een ander om mij toe te staan een app op zijn/haar telefoon te installeren en mijn bankzaken daarop te regelen; en ik wil niet altijd een smartphone in reserve moeten houden voor het geval dat (nogal dure oplossing).

                            Het maakt me niet uit waaruit die oplossing bestaat, als die er maar is. Dat mag totaal anders zijn dan 'what other banks do'.

                              Een yubikey of iets vergelijkbaars lijkt mij een prima extra oplossing voor Two Factor Identification. Die kun je gewoon thuis laten liggen en in het geval van nood gebruiken.


                              Daarnaast zou ik graag zien dat de app beter werkt op een tablet. Ik heb Bunq nu in gebruik op mm telefoon en als backup ook geïnstalleerd op een tablet. Dat werkt maar daar is alles mee gezegd.

                                Mensen, bunq is een bank voor in je broekzak. Dacht dat de tagline was. Dus wees zuinig met je telefoon. Net zoals je toen een bankpas had van een andere bank. Zie je telefoon als een bankpas.

                                  Maak dan in ieder geval een tablet app. De meeste tablets hebben een camera en ook werkt vaak de vingerscanner. Dat geeft in ieder geval een alternatief als je telefoon gestolen of simpel weg gewoon stuk is

                                    Eens, je moet altijd een alternatief hebben. Een webinterface is ook het belangrijkste. Het enige wat je daarop hoeft te kunnen, is inloggen en je transacties bekijken en andere telefoons en passen blokkeren. Later kan dan geld overmaken en meer eventueel worden toegevoegd. Maar blokkeren en transacties monitoren in geval van gestolen telefoon lijkt me wel wenselijk.

                                      Dit lijkt mij voor de korte termijn sowieso een uitstekend idee.

                                        Ik vind dit juist een heel plausibel antwoord. De meeste mensen hebben wel een oude of reserve telefoon (of tablet) die ze kunnen gebruiken als hun telefoon stuk, kwijt of gestolen zou zijn. Zo niet dan kun je er altijd wel eentje lenen. Bel aan bij je buren, en you're in business.

                                        Andere banken gebruiken identifiers of cardreaders. Heb je wel eens bedacht wat er gebeurt als je die kwijt zou raken? Dan kun je helemaal niets meer, tot je bank een nieuwe opgestuurd heeft. Dat kan zo een week duren.