Når du bruger Netbank eller Online investering, har vi taget alle forholdsregler for at sikre dine informationer. Vi har sørget for, at vores datacenter indeholder de bedste sikkerhedssystemer, markedet kan tilbyde.
Grundlæggende dækkes sikkerheden af 5 egenskaber:
Identifikation
Kunderne identificerer sig typisk med fx cpr.nr. aftalenr. eller kortnr., som er krypteret (hemmeligholdt) under afsendelsen.
Autenticitet
For at sikre at identifikationen er ægte (autenticitet), bruges elektronisk underskrift. Den elektroniske underskrift er krypteret i sig selv, og den er beskyttet af et hemmeligt kodeord, som brugeren selv har valgt.
Underskriften er baseret på et nøglepar bestående af henholdsvis en privat og en offentlig nøgle. Nøgleparret genereres ved første logon på computeren. Den offentlige nøgle sendes til Nordea, mens den private nøgle alene opbevares på kundens computer på harddisken eller diskette.
Den elektroniske underskrift skabes ud fra det entydige aftalenummer og den 4-cifrede pinkode, du modtager med posten i to separate breve. Dermed kan ingen uvedkommende få adgang til disse oplysninger via nettet. Når den elektroniske underskrift genereres, skal begge oplysninger bruges, og det kontrolleres, at det er de korrekte oplysninger, der bruges sammen. Herefter er vi sikre på, at det er den korrekte person, som får genereret sin elektroniske underskrift, og fremover kan vi derfor bruge denne til at identificere kunden.
Integritet
Integritet handler om, at de data, der sendes mellem computeren fra datacentralen, ikke er ændret undervejs. Det sikres gennem en matematisk behandling af de data, som en transaktion indeholder. På computeren udregnes en talværdi ud fra data - en såkaldt hashværdi. På baggrund af kundens elektroniske underskrift (private nøgle) krypteres hashværdien til en signeringsstreng, som sendes sammen med data i transaktionen.
Ved modtagelsen af transaktionen i banken tjekkes integriteten gennem to trin:
På baggrund af kundens elektroniske underskrift (offentlige nøgle) dekrypteres signeringsstrengen.
Matematisk udregning af hashværdien på baggrund af modtagne data gentages.
Er der overensstemmelse mellem de to hashværdier, ved vi to ting:
Der er ikke sket nogen uautoriserede ændringer under transporten.
Det er den rigtige person, der har gennemført transaktionen (autenticitet).
Fortrolighed
Fortrolighed sikres gennem kryptering og ved anvendelse af 128-bit SSL-kryptering, der i dag anses for at være ubrydelig i praksis.
Du skal sørge for at have en browser, der er end nyere end Microsoft Internet Explorer version 5.5.
Uafviselighed
Uafviselighed sikres gennem en serie af logninger af alle vigtige transaktioner, dvs. dem, der bærer en elektronisk underskrift. Loggen indeholder bl.a. de data, som er grundlag for opdatering og den elektroniske underskrift. Dermed sammenkædes oplysning om opdatering med oplysning om, hvem der gennemførte opdateringen.
Tjek af certifikater
Når du går ind på Netbanks eller Online investerings Log på-side, kan du se, at det er en sikker session, når der er en hængelås i browserens bundlinie. Ved at klikke på hængelåsen får du adgang til at se det SSL-certifikat, som er udstedt af Verisign til Nordea, og du kan dermed sikre dig, at det er Nordea, du kommunikerer med.
I forbindelse med diverse sikkerhedsfunktioner, som fx Log på og signering af en transaktion, bruges små Java-appletter. Det betyder, at første gang du logger på Online investering, skal du downloade en applett, som er programmeret i Java. Appletten downloades via internettet til din computer fra Nordea. Appletter er små programmer, der kører i din browser og de indeholder ingen data.
Første gang du møder disse programmer, bliver du præsenteret for et certifikat, der viser, hvem der har udviklet programmet.
Det er vigtigt, at du tjekker, at certifikatet viser:
at det er udstedt af: Verisign Inc.
at det er udstedt til: Nordea
at det er gyldigt til en fastsat dato.
Du kan læse mere om certifikater i din browsers hjælpefunktion.
Står der ikke www.netbank.nordea.dk i certifikatet, når du bruger Netbank, eller www.onlineinvestering.nordea.dk, når du bruger Online investering, er det ikke Nordea, du har kontakt til.
Hvis du er udsat for, at nogen udgiver sig for at være Nordea, mens du via certifikatet kan se, at det ikke er udstedt til enten www.netbank.nordea.dk eller www.onlineinvestering.nordea.dk, skal du med det samme kontakte Hotline på telefon 3333 6060 og i øvrigt undlade at gennemføre nogen transaktioner.