财新传媒

密码疲劳

来源于 《财新周刊》 2015年第32期 出版日期 2015年08月17日
现代哲学认为,人有强烈意愿成为他自己。但是技术告诉你,要真正把你和其他人区分开来,其实是非常难的

  文|阮一峰
  IT专栏作家

  2015年7月的最后一天,央行网站公布了《非银行支付机构网络支付业务管理办法(征求意见稿)》。这个文件立刻引起了全国的关注,但其中第28条却少有人讨论。这一条是这样表述的:支付机构采用不足两类要素进行验证的交易,单个客户所有支付账户单日累计金额应不超过1000元,且支付机构应当承诺无条件全额承担此类交易的风险损失赔付责任。

  看上去有点复杂,其实就是说,如果支付时只有密码认证(即只输入密码就能付款,支付宝和微信支付都属于这种情况),那每天最多只能支付1000元,其他就要走银行渠道。如能采用更安全的认证方式,那支付额度就可提高。看出潜台词了吗?央行觉得密码不安全,需要其他方式确认“你就是你”。第28条用了一个词“不足两类要素进行验证的交易”,这是指什么呢?

[《财新周刊》印刷版,按此优惠订阅全年按此收藏单期,随时起刊,免费快递。]

版面编辑:刘潇
推广

财新网主编精选版电邮 样例
财新网新闻版电邮全新升级!财新网主编精心编写,每个工作日定时投递,篇篇重磅,可信可引。
订阅