Приложение «Резерв+» — проблемы разлогирования и перегрузки BankID

На проблему разлогирования приложения Резерв+ пользователи указывали неоднократно. Разлогирование – это автоматический выход из приложения, когда пользователь длительное время не заходит в Резерв+.

Замминистра обороны по цифровизации Екатерина Черногоренко объяснила, что если пользователь не заходил в «Резерв+» в течение недели, то приложение автоматически разлогировало его из соображений безопасности, но сейчас срок действия сессии в приложении уже продлен до 30 дней:

«Автоматическое разлогирование до сих пор происходит. Но мы продлили сроки сессии, чтобы сделать пользовательский опыт более удобным. Теперь сессия автоматически завершается, если человек не заходит в «Резерв+» в течение 30 дней. В частности, такой подход помогает защитить приложение от доступа посторонних лиц при потере или компроментации устройства. Но если человек пользуется приложением регулярно, то авторизация сохраняется дольше».

Кроме этого, для усовершенствования работы приложения, Министерство обороны рассматривает альтернативы BankID для авторизации в Резерв+.

Как пояснила Черногоренко, недавний сбой в работе «Резерв+» обнаружил проблему с перегрузкой системы BankID, когда из-за чрезмерного количества запросов авторизация пользователей временно стала недоступной:

«Это был не технический сбой в самом «Резерв+», а проблема с сервисом авторизации, возникшей из-за значительного количества запросов.»

Поэтому, Минобороны рассматривают возможность внедрения дополнительных способов авторизации в приложении, однако пока не уточняют когда это будет реализовано. В качестве альтернативных способов входа в приложение рассматриваются авторизацию через ДіяПідпис или напрямую через банки, чтобы зависимость от одного механизма не создавала риска в случае пиковых нагрузок.