【隐私保护】金融APP隐私信息保护测评表

金融APP隐私信息保护测评表
序号测评类型测评标准测评要求说明
1隐私政策APP中是否具有隐私政策说明
2首次登陆APP时,是否强制弹窗提醒用户阅读隐私政策
3用户不同意隐私政策,则强制退出,无法使用
4隐私政策中是否有收集使用个人信息规则的说明
5是否逐一列出APP收集使用个人信息的目的、方式和范围
6隐私政策是否难以访问
7隐私政策是否难以阅读
8用户在明确拒绝后,是否继续向用户索要权限
9是否以默认选择同意隐私政策征求用户同意
10是否支持用户撤回同意收集个人信息的途径和方式
11是否违反必要原则,收集与其业务无关的个人信息
12是否提供定向推送信息的选项
13是否支持用户注销帐户
14是否支持用户查询、更改、删除个人信息
15是否为更改、删除个人信息设置不必要不合理条件
16是否建立并公开个人信息安全投诉、举报渠道
17是否承诺在承诺时限(承诺时限不得超过15个工作日,无承诺时限的,以15个工作日为限)内受理并处理的
18是否存在以欺诈、诱骗等不正当方式误导用户同意收集个人信息
19密码安全用户登录APP时,是否采用适宜的验证要素
20对于手势密码、短信验证码、生物特征信息作为验证要素时应满足相关标准
21图形验证码是否被作为独立的身份验证要素
22是否存在安全措施,在用户长时间未响应后,重新对用户身份进行认证
23用户登录时,是否采用2种以上方式对用户进行身份认证
24用户在输入登录密码时,是否存在即时防护功能,使用特殊字符(例如*或•)代替
25用户在输入支付密码时,是否存在即时防护功能,使用特殊字符(例如*或•)代替
26验证身份要素时相互独立,如登陆密码与支付密码不能一致
27在修改登录密码时,应对用户进行身份认证
28在修改交易支付密码时,应对用户进行身份认证
29在密码重置时,是否使用短信验证码、用户注册信息校验等方式,对用户身份进行校验
30是否存在密码复杂度校验功能,保证用户设置的登录密码达到一定的强度
31是否存在密码复杂度校验功能,保证用户设置的支付密码达到一定的强度
32是否限制用户使用初始登录密码和支付密码,并强制用户修改初始密码
33是否对登陆密码输入错误次数进行限制
34是否对支付密码输入错误次数进行限制
35是否限制登陆密码不能与原密码相同
36是否限制支付密码不能与原密码相同
37修改登录密码时,是否采用2种以上要素进行身份认证
38修改支付密码时,是否采用2种以上要素进行身份认证
39是否有采取有效措施提醒用户避免设置与常用软件、网站相同或相似的用户名和密码组合,并采取有效措施引导用户设置独立的支付密码
40在用户进行身份认证时,是否具有防截屏、录屏功能
41个人信息安全在用户输入信息时,是否具有即时防护功能
42未登录状态时,是否存在展示与个人信息主题相关的用户鉴别信息(如卡片验证码、卡片有效期)
43已登录状态时,是否存在展示与个人信息主题相关的用户鉴别信息(如卡片验证码、卡片有效期)
44是否对个人信息进行屏蔽展示(如:银行卡号、身份证号码、手机号、姓名等)
45用户是否可以选择对屏蔽信息进行展示
46在提示用户身份认证失败时,是否有模糊错误提示信息,防止错误信息中泄露用户全部账号、交易金额等敏感数据

发表评论

电子邮件地址不会被公开。 必填项已用*标注