Безопасный обмен сообщениями для финтех- и банковских приложений [Чек-лист]

Поделиться


Уведомления о транзакциях, оповещения о безопасности и пароли для аутентификации: при отправке таких сообщений финтех- и банковские приложения должны принимать особые меры предосторожности, поскольку все они связаны с обработкой конфиденциальных данных пользователей. По этой причине безопасность является решающим фактором при выборе и внедрении решения для мобильного обмена сообщениями для финтех- и банковских компаний. Проходит ли ваш провайдер проверку на безопасность? Защищает ли ваша стратегия обмена сообщениями спокойствие ваших клиентов? Ознакомьтесь с нашим чек-листом, чтобы убедиться, что вы укрепляете доверие к своему приложению, когда связываетесь с клиентами по мобильным каналам.

Обеспечьте конфиденциальность данных

Конфиденциальность данных начинается с выбора безопасного решения для мобильного обмена сообщениями. Проведите комплексную проверку — изучите политику конфиденциальности провайдера, чтобы узнать:

➡️ Какие типы пользовательских данных решение может запрашивать для доступа;

🧑‍💻 Как вы можете контролировать этот процесс;

🧑‍⚖️ Хранит ли данный провайдер данные на надежных серверах и соблюдает ли национальные нормативные акты стран, где расположены серверы.

В Pushwoosh мы не собираем никакой конфиденциальной личной информации о пользователе (адрес электронной почты, номер телефона, имя, данные кредитной карты или финансовую информацию и т. д.), если клиент не решит поделиться этой информацией с нами. Мы также не передаем данные конечных пользователей третьим лицам. Вы можете узнать больше о подходе Pushwoosh к безопасности данных в нашем FAQ.

Соблюдайте нормативные требования

Какой бы канал вы ни выбрали для отправки мобильных сообщений своим клиентам, национальные законы о конфиденциальности (например, GDPR в ЕС и CCPA в США) требуют, чтобы вы получили явное согласие пользователя перед тем, как связываться с ним.

Вот пример запроса согласия пользователя на получение оповещений по счету в банковском приложении:

Пример запроса согласия на получение оповещений по счету в банковском приложении

Будьте осторожны с любыми дополнительными нормативными актами, которые могут применяться. Например, если вы используете SMS в качестве канала связи, имейте в виду, что для граждан США вы должны получить письменное согласие в соответствии с Законом о защите прав потребителей телефонной связи (TCPA).

Применяйте персонализацию с осторожностью

При реализации стратегии персонализации для вашего банковского или финтех-приложения убедитесь, что ваши сообщения являются релевантными и соответствуют вашей политике конфиденциальности (=основаны на данных, к которым пользователи разрешили вам доступ).

Мы рекомендуем использовать персонализацию на основе атрибутов и поведения пользователей для отправки релевантных рекламных предложений финансовых продуктов. Вот пример push-уведомления, продвигающего новое предложение по кэшбэку для пользователей, которые включили опцию кэшбэка в своем аккаунте:

Пример push-уведомления с персонализированным предложением в банковском приложении

Доверие — это ключ. Когда речь идет о деньгах, очень важно убедиться, что ваша коммуникация ясна, прозрачна и последовательна; мы не должны давать никаких поводов для недоверия.

Alex Blitshtein
Менеджер по маркетингу at Tarya Fintech

Используйте зашифрованные push-уведомления для конфиденциальной информации

Push-уведомления могут быть самым быстрым мобильным каналом, что крайне важно для своевременных оповещений о мошенничестве. Чтобы использовать быструю доставку, сохраняя при этом безопасность, мы рекомендуем вам выбирать зашифрованные push-уведомления. В этом случае вы можете быть уверены, что получатель — единственный, кто прочитает содержимое push-уведомления, что гарантирует конфиденциальность деталей транзакций и платежной информации.

Будьте проактивны в своих коммуникациях

Клиенты финтех- и банковских приложений ценят, когда вы проявляете проактивность в общении и предоставляете им оповещения о подозрительной активности. Отправляя такие сообщения, вы можете:

  • Предотвращать мошенничество;
  • Укреплять доверие к вашему приложению;
  • Обосновывать ценность приложения для пользователя.

Вот несколько стратегий, которые помогут сделать этот тип сообщений более эффективным:

1. Триггер: нетипичное открытие приложения;

Каналы для использования: push-уведомления, SMS, email;

Сообщение: «Мы обнаружили необычную попытку входа. Чтобы защитить ваш аккаунт, сообщите нам, что это были вы»

Функция для использования: повторяющиеся push-уведомления, отправка сообщений через API

Пример push-уведомления с оповещением о подозрительной активности

2. Триггер: пользователь входит в нетипичное местоположение;

Каналы для использования: push-уведомления, SMS, email;

Сообщение: «Путешествуете за границу? Сообщите нам, куда вы направляетесь, чтобы мы могли защитить ваши счета во время вашего отсутствия»

Функция для использования: push-уведомления, запускаемые по местоположению — они служат отличным способом обеспечения безопасности транзакций пользователей. Вот пример, когда банк отправляет push-уведомление пользователю, когда его приложение распознает, что он выехал за пределы своей страны. В сообщении есть простой призыв к действию, побуждающий пользователя сообщить банку о своих планах поездки для предотвращения мошенничества:

Пример push-уведомления при входе пользователя в нетипичное местоположение

Используйте безопасный мобильный обмен сообщениями с Pushwoosh

Безопасный обмен сообщениями начинается с выбора решения, соответствующего нормативным требованиям, и приоритизации безопасности данных. Свяжитесь с нашей командой, чтобы узнать, как Pushwoosh гарантирует безопасность, чтобы обеспечить вашим пользователям надежный и бесперебойный опыт:

Запросить демо

Похожие статьи

Показать все