Swift致力于提供最安全最可靠服务方法,本节提供安全访问服务和应用指南和建议网站swift.comSwift客户安全程序控制
开工TLS加密支持
运输层安全协议使用互联网加密端对端连接
雷竞技手机版appSwift和标准机构,如支付卡行业安全标准理事会和国家标准技术学院推荐TLS1.2并获得所有主要浏览器和Swift产品支持
符合Swift客户安全程序控件2.2要求所有软件(包括操作系统)和硬件(包括网络设备)均置入主动支持产品生命周期窗口
web浏览器过期或浏览器不配置TLS1.2时,Swift建议升级浏览器到最新版微软边缘或修改浏览器设置以启动TLS1.2
SwiftWe存取服务Swift验证中心、Actionlite2裁剪等浏览器服务
二叉程序访问控制
快速.com登录使用电子邮件用户名并使用密码和时间代码组合两个密钥安全
2.1 电子邮件地址和密码
用户通过电子邮件识别并先通过密码认证强度保护将在很大程度上取决于密码复杂性
Swift建议至少满足这些标准
- 最少12个字符长
- 组合数字字符、特殊字符、大写字母和小写字母
- 仅用于存取快速.com服务和应用
- 非小事类无字典词句使用
定期修改密码是另一个好实践-管理员可能命令这样做显性地说,密码的复杂性与保密和不保留书面拷贝的要求无关关于加强密码管理的建议,请见注册用户指南.
2.2 时间代码
第二步提供一次性代码生成时间代码有两种选项:时间基单时密码生成程序下载到移动设备上或Swift生成双步验证码发送到设备上
Swift建议直接生成基于时间单时密码代码最安全选项比电话网络快可靠多验证程序支持8位数代码toTP请见注册用户指南更多兼容验证程序应用信息
注意安全通道服务快速.com使用附加认证保护敏感数据的每一笔事务安全官访问服务时必须使用个人安全代码卡生成所需密码
3级访问只可信网站
- 验证网页URL后输入个人数据,例如您的电子邮件地址和密码
- Swift常使用安全连接请求证书swift.com或login.swift.com启动
- HTTPS网站验证证书在大多数浏览器中,通过点击锁定符号实现,或顶部或底部浏览器窗口
4级使用最近浏览器
使用最近的浏览器是避免常见攻击并保账安全的最佳方式Swift强烈鼓励你定期更新雷竞技手机版app最近浏览器表示您将访问供应商提供的最新安全标准并更新所有插件ava,Flash综合浏览器
5级预防钓鱼和社会工程攻击
钓鱼是一种图谋获取恶意数据以便滥用个人细节,例如用户标识密码社会工程最常用方法在实践中,它常请求你点击恶意网站链路 看上去像可信机构网站假信任方如帮助台也可以通过电话或聊天执行钓鱼
邮件发送器和嵌入式链路很容易覆盖Swift发送的邮件一般数字签名,而作为一个接收者,你必须验证签名。
Swift永不要求你用邮件修改证书,除非你自己请求修改证书为了防止钓鱼尝试,验证签名5022540分步向导注册后)
万一邮件内嵌链接,你必须检查
- URL(跨链接查看真URL)从下文之一开始:
- https://login.swift.com/
- https://www2.swift.com/
- //www.stc-vega.com/
- https://go.swift.com/
- https://go.sibos.com/
- https://info.em.swift.com/
- https://info.em.sibos.com
- https://swift-communities.force.com/
- 点击并重定向后,以上域之一仍然显示在浏览器地址栏中
- HTTPS安全协议
- Swift网站分配有效证书
使用不同的系统发送邮件,并有不同的签名证书
- noreply.security.notification@swift.com
- noreply.cs.deployment@swift.com
- noreply.interface.changes@swift.com
- noreply@portal.swift.com
- SwiftFunds@swift.com
- shareholding@swift.com
- swiftref.ssi@swift.com
- info@em.swift.com
- newsletter@em.swift.com
- operations@em.swift.com
- events@em.swift.com
- info@em.sibos.com
- newsletter@em.sibos.com
- swift.customer.consultation@swift.com
举例说,(每个地址自有签名):
Swift电子邮件总与Comodo/Stego验证局签发证书签名email必须安装信任CA根证书并访问互联网以下载Codo/sectiono发布并/或允许联机证书验证和撤销
参考IT/Helpdesk搭建后台阶还遇到问题时,请联系客户支持