Yangi tartibga ko‘ra, foydalanuvchilarni ro‘yxatdan o‘tkazish va bank kartasini mobil ilovaga biriktirish jarayonlari alohida autentifikatsiya orqali amalga oshirilishi shart. Bunda foydalanuvchining telefon raqami uning shaxsiy identifikatsiya raqami (JShShIR) bilan mosligi tekshiriladi. Moslik aniqlanmagan holatlarda ro‘yxatdan o‘tkazish yoki karta biriktirishga yo‘l qo‘yilmaydi va bu haqda foydalanuvchiga SMS orqali xabar yuboriladi.
Shuningdek, foydalanuvchi tizimda ro‘yxatdan o‘tgandan so‘ng login va parol orqali qayta kirib, telefon raqamiga yuborilgan bir martalik tasdiqlovchi kod (OTP)ni kiritish orqali autentifikatsiyadan o‘tishi lozim. Ro‘yxatdan o‘tilgandan keyin faol sessiya avtomatik ravishda tugatiladi va bank kartasini biriktirish jarayoni alohida tasdiqdan o‘tkaziladi.
Talablarga muvofiq, foydalanuvchining telefon raqami va bank kartasiga bog‘langan raqam bir-biriga mos kelmagan taqdirda karta biriktirish jarayoni to‘xtatiladi va bu haqda PUSH-xabar orqali ogohlantirish yuboriladi.
Bir martalik tasdiqlovchi kod kamida 6 belgidan iborat bo‘lishi, 59 soniya davomida amal qilishi va uch marta noto‘g‘ri kiritilganda avtomatik ravishda o‘z kuchini yo‘qotishi lozim. Shuningdek, OTP kodni bir necha bor noto‘g‘ri kiritgan foydalanuvchilar uchun tizimdagi harakatlar vaqtincha cheklanadi va bu haqda SMS orqali xabar beriladi.
Yangi qoidalarga ko‘ra, kredit va to‘lov tashkilotlari foydalanuvchilarni masofadan biometrik identifikatsiyadan o‘tkazishda “liveness detection” texnologiyasidan foydalanishi shart. Bu esa shaxsning haqiqiyligini aniqlash va firibgarlik holatlarining oldini olishga xizmat qiladi.
Shu bilan birga, mobil ilovada ro‘yxatdan o‘tgan foydalanuvchi o‘z akkauntiga faqat o‘ziga tegishli bank hisobvaraqlari, kartalar va elektron hamyonlarni biriktirishi mumkin. Istisno sifatida yaqin qarindoshlar doirasidagi shaxslarga tegishli hisoblardan foydalanishga ruxsat beriladi.
Mutaxassislar fikricha, mazkur talablar masofaviy moliyaviy xizmatlar xavfsizligini oshirish, frod holatlarini kamaytirish va foydalanuvchilar huquqlarini himoya qilishda muhim ahamiyat kasb etadi.