授权安全吗
授权提供免费预算工具。但是把你所有的金融账户关联起来安全吗?了解Empower有多安全。
![]() |
什么是授权?
Empower是一个方便的、一体化的个人理财工具箱。您可以链接您的所有账户(银行账户、信用卡、贷款和投资),以完整地了解您的财务状况,包括:
- 交易
- 账户余额
- 投资组合表现
但是把所有的财务信息放在一个地方会有风险吗?继续读下去。
安全问题
安全是一个巨大的问题大规模数据泄露在最近几年.链接你所有的金融账户,提供密码,并将信息存储在云端,这真的安全吗?
主要有两个安全问题:
- 数据传输:当你输入银行账户信息、密码等时安全吗?
- 数据存储: Empower如何保护和存储您的数据?员工和黑客能看到你的凭证吗?
让我们来看看Empower的安全性并回答这些问题。
Empower如何加密您的数据
Empower使用非常强的加密来隐藏您的数据。这包括:
- 多层密钥管理,包括旋转用户特定的密钥和盐
- TLS v1.2协议,用于在发送信息时建立安全通道
- ECDHE键交换完美的前向保密
- 256位AES加密,基本上是美国政府使用的军事级别加密
256位为密钥长度。在这种情况下,它意味着键值为2256不同可能的组合。它需要数百万年才能破解。
所有这些对你来说可能毫无意义,所以让我们把它写得非常,(非常):
每次登录和传输信息时,Empower都会使用编码密码加密(或隐藏)您的数据。基本上,它会打乱你的数据,让窥探者无法读取。
数据通过安全的加密通道发送到他们的服务器。加密的消息只能通过您的设备和服务器之间的共享密钥来解决。生成一个新的唯一密钥每一次你与Empower沟通信息。密钥永远不会被存储或重用。这样,过去的会话就永远不会被解密。
您的数据在传输和存储时都是加密的。没有一个人可以访问您的凭证。
其他保安措施
其他保安措施包括:
- 安全服务器
Empower的数据中心有大量的外围安全和防火墙保护。数据中心在严格的财务和国际安全标准下运行。 - 安全数据存储
您的凭证存储在Yodlee,不在Empower的数据库中。这意味着没有人,包括黑客,可以从Empower界面访问您的登录数据。这提供了一个额外的安全层(稍后将详细介绍)。 - 严格的内部访问控制
Empower公司没人能拿到你的证件。 - 2因素身份验证
这需要你授权每个新设备,以确保它真的是你。 - 额外的移动保护
通过Touch ID (iPhone)或pin (iOS和Android)在移动应用程序上获得额外的登录保护。 - 定期第三方安全审核
这包括一个与Bugcrowd合作的全年私人bug赏金计划。Empower还使用Verisign和其他安全解决方案来保护站点。
如果Empower被黑客攻击会发生什么?
即使Empower的数据中心被黑客入侵,或者有人进入了你的账户,你的信息仍然是安全的。授权平台是只读-除了你自己,没有人可以访问你的帐户。没有一个人可以在Empower上执行任何操作,例如将资金移出帐户。你也不行。
所以如果黑客以某种方式侵入了你的账户,他们只能读你的财务信息。他们将无法提取、转移或使用您的资金。你的钱仍然存在你的各种金融账户中。
黑客也无法获得您帐户的用户名和密码。Empower从不向浏览器发送凭据。您的登录信息将永远不会暴露。
是否授权存储信息?
Empower不会将您的银行和经纪凭证存储在他们自己的数据库中。相反,它们存储在Yodlee是金融数据聚合业务的领先提供商。
Yodlee可以访问您的帐户,存储您的凭据,并将您的数据提供给Empower。Empower仅为您显示信息。
所以真正的问题是:约德利有多安全?
约德利拥有银行级别的安全保障,并接受联邦政府的监督和审计。它坚持严格的安全和风险管理标准。这包括:
- 256位AES加密
- 多层防火墙
- 所有客户端凭证在输入和存储时都是加密的
- 没有人可以访问数据库
- 多层入侵检测系统全天候运行
- 金融机构频繁进行安全审计(过去24个月近200次审计)
数百家银行信任Yodlee提供金融技术服务。很有可能,您已经在使用Yodlee,而自己却不知道。约德利到目前为止没有安全漏洞。
那么,授权安全吗?
Empower可以安全地用于跟踪您的银行和信用卡、净值和投资。它使用军用级256位AES加密来保证您的凭证安全。当你连接你的账户时,你的钱不会有风险,因为Empower是只读的,没有人可以移动你的资金。
虽然你在网上做的任何事情都不是100%安全的,但Empower已经采取了所有必要的保护措施来保护你的数据。
你可能会说使用Empower来查看你的财务状况是正确的更安全的而不是直接从浏览器登录你的各个银行。原因如下:
- 你的笔记本电脑还不如数据中心安全。只要不小心下载了恶意软件,你的电脑就会受到威胁。
- 每次登录银行账户,你都有暴露风险。使用Empower时,您不必每次都输入您的银行凭证,因此它们不会被传输。
- Empower比你更有能力维护最先进的安全措施。
- Empower是只读的。你实际上不能执行任何操作。这样黑客就无法从你的账户里移钱了。
Empower能分享你的信息吗?
根据Empower的隐私政策,它从不出售或交易你的个人信息。Empower确实会与他们的服务提供商共享您的一些信息,以便提供服务。[1]
例如,如果您是授权个人现金或咨询客户,您的一些信息将与第三方身份验证提供商和欺诈分析合作伙伴共享。这是为了验证你和防止欺诈所必需的。
您的信息也只会与他们的营销合作伙伴共享,其唯一目的是向您推销他们自己的产品。Empower从不分享你的详细财务信息,比如账号。
底线
没有什么是100%安全的,但Empower已经采取了详尽的步骤来防止您的数据被盗。它使用最强的加密和最高的安全措施。
把所有的账户放在一个地方实际上更安全,因为你不必在每个单独的银行或投资网站上输入你的登录信息。如果您的信息被泄露,也没有损失金钱的风险。
参考文献
- ^授权。授权个人仪表板隐私政策,检索日期为2/22/23
存入100美元,得到10美元
- 注册一个eToro账户
- 存款100美元
- 探索股票、etf和加密货币
写信给安娜·Gfeedback@creditdonkey.com.跟着我们推特而且脸谱网我们的最新文章。
注:本网站是通过与本网站上提到的一些产品和服务的金融关系而建立起来的。如果您通过我们内容中的链接购物,我们可能会收到补偿。你不必使用我们的链接,但如果你这样做,你就帮助支持了驴信。
Empower Personal Wealth, LLC(“EPW”)对CREDITDONKEY INC的新线索进行补偿。CREDITDONKEY INC不是Personal Capital Advisors Corporation或Empower Advisory Group, LLC的投资客户。
读下一个:
|
|
|
比较: