Bueno, he tenido la oportunidad de hablar con el director de seguridad informática del banco, y ha sido muy muy amable, explicándome las cosas hasta donde ha podido. Toman nota del tema de poner la clave de firma como una opción a activar de forma opcional y lo van a mirar, aunque de la conversación me quedo con que creo que no lo harán.
Me quedo con que tienen un concepto de la seguridad muy distinto al mío, y todo lo basan en el cumplimiento de determinadas normativas del sector, que en este caso requiere un doble sistema de autenticación. Evidentemente, desde ese punto de vista, argumenta que la clave de acceso y la clave de firma funcionalmente son lo mismo, ya que es algo que está en mi cabeza, por lo que para ellos la de firma es redundante, y cumplen con la doble autenticación con la clave de acceso y el código OTP.
Mi opinión difiere enormemente de la de ellos, ya que no puedo considerar la clave de acceso de 4 dígitos como una clave robusta y segura. Esto era algo irrelevante con la existencia de la clave de firma, pero al suprimir la clave de firma ha pasado a ser enormemente relevante.
Por mi parte le argumenté que les sería enormemente sencillo añadir en la sección de claves una opción para habilitar la clave de firma por parte de los clientes que así lo requieran, y que lo podían acompañar de una notificación a los clientes al conectarse indicándoles que a partir de ahora podrán activar si lo desean la clave de firma desde la sección claves de la web.
Como dije no soy muy optimista, y su manera de entender la seguridad difiere enormemente de la mía, pero tengo que decir que la conversación fue muy agradable y productiva. No obstante no puedo considerar volver a utilizar con la misma intensidad Openbank mientras no exista la opción de activar la clave de firma para la operativa online, y si bien en otras ocasiones y en otros hilos, había puesto a Openbank como modelo de Seguridad Informática en cuanto a su operativa online, ahora la considero una de las entidades más inseguras que conozco.
Un saludo,