----------------------------
Si alguien coge tu DNI y accede y luego introduce varias veces mal la contraseña se bloquea sí, pero eso pasa en muchos de los bancos online/tradicional porque se identifica por DNI
---------------------------------------------------------------------
Lo siento, pero que otros bancos hagan lo mismo no significa que esté bien. Estamos hablando de qué tal funciona la cuenta nómina de ING. A mí me ha funcionado bien, pero no tengo ninguna garantía de que la próxima vez que intente entrar en la web me encuentre con que un graciosillo con acceso a mi DNI y a mi fecha de nacimiento haya forzado el bloqueo del código de 6 dígitos.
Es una chapuza que se pueda bloquear tan fácilmente la contraseña y que se obligue al perjudicado a esperar una nueva clave.
Y es aún más chapuza porque es fácilmente corregible. Bastaría con añadir una opción una vez que se ha accedido como cliente para que uno pueda modificar los ocho dígitos de la "fecha de nacimiento" por la "fecha" que crea conveniente. De esta manera la responsabilidad de ING disminuye si el cliente no modifica la "fecha" por defecto.
La "fecha" la pongo entre comillas porque no tendría por qué estar limitada a los 31 días del mes o a los 12 meses del año, que sea una verdadera clave de 8 dígitos, o mejor, alfanumérica.
Si hay por ejemplo tres fallos consecutivos en la "fecha" que se bloquee temporalmente el acceso por 15m, una hora, o el tiempo que haga falta desde esa IP y desde ese ordenador (identificado por ejemplo mediante cookies), pero que no se impida mientras tanto al cliente correctamente identificado, que accede desde otro sitio introduciendo la "fecha" correcta, poder usar los tres dígitos de la 2ª clave, la de 6 dígitos, para acceder a la web.
De este modo evita un bloqueo al usuario legítimo en caso de fallo en el primer control de seguridad, el de la "fecha", que ahora ya no es un dato fácilmente conseguible, y sólo habría bloqueo del código de seis dígitos en el segundo control.
Y si alguien se siente ofendido por la palabra "chapuza" me creo con perfecto derecho a usarla, porque soy cliente de ING y tengo nómina con ellos, y me creo con todo el derecho a exigirles que corrijan deficiencias de seguridad, sobre todo si son tan fácilmente corregibles como la forma que menciono.