Застосунок «Резерв+» – проблеми розлогування та перенавантаження системи BankID

Щодо проблем розлогування застосунку Резерв+ користувачі звертались вже неодноразово. Розлогування – це автоматичний вихід з застосунку коли користувач тривалий час не заходить до Резерв+.

Замміністра оборони з цифровізація Катерина Черногоренко пояснила, що якщо користувач не заходив до «Резерв+» впродовж тижня, тоді застосунок автоматично розлогував його з міркувань безпеки, але зараз термін дії сесії у застосунку вже подовжено до 30 днів:

«Автоматичне розлогування досі відбувається. Але ми продовжили терміни сесії, щоб зробити користувацький досвід зручнішим. Наразі сесія автоматично завершується, якщо людина не заходить у «Резерв+» протягом 30 днів. Зокрема, такий підхід допомагає захистити застосунок від доступу сторонніх осіб у разі втрати чи компрометації пристрою. Але якщо людина користується застосунком регулярно, авторизація зберігається довше».

Окрім цього, для вдосконалення роботи застосунку Міністерство оборони розглядає альтернативи BankID для авторизації в Резерв+

Як пояснила Черногоренко, нещодавній збій у роботі «Резерв+» виявив проблему із перевантаженням системи BankID, коли через надмірну кількість запитів авторизація користувачів тимчасово стала недоступною:

«Це був не технічний збій у самому «Резерв+», а проблема з сервісом авторизації, яка виникла через значну кількість запитів.»

Тому у Міноборони розглядають можливість впровадження додаткових способів авторизації у застосунку, однак поки що не уточнюють коли це буде реалізовано. Як альтернативні способи входу до застосунку розглядаються авторизація через Дія.Підпис або напряму через банки, щоб залежність від одного механізму не створювала ризики у разі пікових навантажень.