Solodovnikov пишет:
... но все же не понятно из-за чего тонкий клиент не дает мобильность.
Скажем, имею тонкий клиент на флешке, на которой также записаны секретные ключи. Флешку могу подключить к любому компьютеру и войти в КБ. Чем такое решение менее мобильнее чем решение с помошью веб-браузера? Мало того, такое решение на порядок безопастнее, т.к. защита пользовательских данных осуществляется при помощи секретного и открытого ключа банка, что для каждого пользователя УНИКАЛЬНО. ВЕб клиент защищает данные используя SSL, ключ которого для ВСЕХ клиентов ОДИНАКОВ.
Единственный минус тонких клиентов в том, что надо обновляться, но при грамотной реализации это тоже не проблема. У Веб клиента тоже существует проблема с клиентом, т.к. разработчики веб браузеров выпускают часто обновления и не факт что при очередном обновлении веб клиент будет работать также как и работал.
БАНК не контролирует веб-клиент. А для каких-то веб-клиентов нужна еще и Java, что существенно снижает мобильность.
Это, конечно, спорная тема. Мои тезисы:
Относительно флэшки: забудете флэшку, мобильность потеряна.
Универсальный тонкий клиент - это браузер.
Относительно безопасности SSL. Да, свои персональные ключи - это замечательно, но банкинги с собственными решениями по безопасности развиваются на порядок хуже, чем решения на базе https. Те мощные западные интернет-банкинги, которые видел я, базируются на ssl плюс дополнительные фишки типа одноразовых паролей по смс, либо сгенерированные списки одноразовых паролей, виртульные клавиатуры и прочее.
Относительно java: я считаю, что лучше решения без нее, но даже банкинги на основе джавы вполне мобильны, поскольку java широко распространена, включая мобильные платформы.


