• Üzlet
  • Befektetői kapcsolatok
  • Call Center
  • Call Center állapotmérő dinamikus emoji
    Hosszú várakozási idő!

    Jelenleg nagyon sok hívást fogadunk a Call Centerben. Ha sürgős problémád van, hívj most, ha nincs, várunk később. Gyors válaszért próbáld kiBT-kérdés - új lapon nyílik meg sau BT Visual Help - új lapon nyílik meg.

  • 0264 308 028 sau *8028A szám bármely hazai hálózatból elérhető. Normál díjszabás.
    0264 303 003Közvetlen vonal minden Románia határain kívül élő román számára, angol nyelvű támogatással is. Hagyományos tarifával.
    Csalás elleni támogatás
    Ha csalást gyanítasz a számládon, hívd gyorsan a0264 308 055.Normál tarifa.
    BT AI Chat logó - új lapon nyílik meg

    Az AI Search az Întreb BT-n minden banki kérdésedre válaszol.

    - új lapon nyílik meg

    Tekintsd meg gyorsan számláid részleteit, hívd0264 308 000 és kapsz egy SMS-t a hozzáférési linkkel.

    Elérted az eredmények végét
    Nincs találat
    Ugrás a fő tartalomhoz

    BT Felelős Bejelentési Szabályzat

    Bevezetés

    Ez a dokumentum egy útmutatót tartalmaz a felelős bejelentési folyamatról, amely az ISO / IEC 29147 szabvány szerint olyan eljárás, amelyen keresztül az eladók és a sebezhetőségeket felfedezők együttműködhetnek megoldások megtalálásában a sebezhetőségekhez kapcsolódó kockázatok csökkentése érdekében. Emellett ez a kötelezettségvállalás a Banca Transilvania részéről a biztonsági gyakorlatok folyamatos fejlesztése érdekében, hogy ügyfeleink információit megvédjük. Jelen szabályzat célja, hogy útmutatást nyújtson a biztonsági kutatók számára azokról az eszközökről és kutatási típusokról, melyek a hatókörbe tartoznak, valamint a sebezhetőségek bejelentési folyamatáról.

    Amennyiben a biztonsági kutató elfogadja a következő feltételeket, a Banca Transilvania elismeri, hogy a sebezhetőség feltárása jóhiszeműen történt, és nem indít jogi eljárást.

    Irányelvek

    • A tesztelést vagy kutatást csak engedélyezett rendszereken szabad végezni úgy, hogy az ne befolyásolja szolgáltatásaink működését.
    • A felelős bejelentés elveinek megfelelően a biztonsági kutatónak kapcsolatba kell lépnie a kijelölt kapcsolattartóval, és be kell jelentenie bármilyen felfedezett sebezhetőséget.
    • Ha sebezhetőséget fedeztek fel, kérjük, tekintse meg a Sebezhetőség bejelentése részt, ahol megtalálja az elérhetőségeinket.
    • Kérjük, biztosítson csapatunk számára elegendő időt a bejelentése megválaszolásához.
    • Miután egy sérülékenységet azonosítottak, a kutatónak fel kell hagynia minden olyan tevékenységgel, amely kompromittálódáshoz vezethet vagy befolyásolhatja a Banca Transilvania szolgáltatásainak és rendszereinek integritását.
    • Miután egy sebezhetőség igazolást nyert, vállaljuk, hogy a problémát 60 napon belül orvosoljuk.

    Hatókör

    A következő eszközök tartoznak az irányelv hatálya alá:

    • Minden szolgáltatás az AS34184 és AS34358 hálózaton belül.

    Hatókörbe tartozó sebezhetőségek

    A következő sérülékenységek tartoznak ezen irányelv hatálya alá:

    • Szolgáltatóbiztonsági helytelen beállítások – alapértelmezett hitelesítő adatok használata, CAPTCHA megvalósítási sérülékenység, nem biztonságos fájlfeltöltés, űrlapon nincs sebességkorlátozás, helytelen DNS-beállítás, amely súlyos hatású alkönyvtár-átvételhez vezet, stb.
    • Megszakadt hitelesítés és munkamenet-kezelés – Hitelesítés megkerülése, fióklopás, másodlagos hitelesítés (2FA) megkerülése stb.
    • Érzékeny adatok kiszivárgása – titkok nyilvános hozzáférésű eszközökön történő közzététele, például beégetett jelszavak, titkosítatlan kapcsolaton átmenő érzékeny adatok stb.
    • Serveroldali injektálás – LFI, RFI, RCE, SQLi, XXE stb.
    • Cross-Site Scripting – tárolt, visszavert, DOM.
    • Szolgáltatásmegtagadás.

    Kívül eső tesztelési módszerek és sérülékenységek

    A következő tesztelési módszerek (azaz kutatási típusok) és sebezhetőségek nem tartoznak e szabályzat hatálya alá:

    • Fizikai vizsgálat a Banca Transilvania létesítményei/ingatlanai ellen.
    • Adathalászat (legyen szó akár egy alkalmazottról, akár a Banca Transilvania szolgáltatásait igénybe vevő ügyfélről/felhasználóról).
    • Email hamisítás.
    • Az e-mail hitelesítés legjobb gyakorlatainak irányelvei/configurációi (DKIM, SPF rekordok stb.).
    • DDoS
    • Biztonsági fejléc hiánya (Strict-Transport-Security, X-Frame-Options, X-Webkit-CSP stb.).
    • Az elavult böngészők és bővítmények felhasználóit érintő hibák.
    • Bizonyíték egy Man-in-the-Middle (MITM) támadásra.
    • Self XSS.
    • Banner grabbing.
    • Engedélyezett HTTP trace/options metódusok.
    • CSRF minimális hatással (bejelentkezés, kijelentkezés stb.).
    • Nyitott átirányítások (POST vagy fejléc alapú).
    • Kattintáseltérítés vagy más hasonló támadási módszerek.
    • Regisztrációkor elfogadott ideiglenes e-mail címek.
    • Az elrejtés hiánya.
    • Fejlécinjektálás kimutatható hatás nélkül.
    • Biztonságos és HTTPOnly süti jelzők hiánya (kritikus rendszerek még mindig érintettek lehetnek).
    • Statikus tartalom HTTP-n keresztül szolgálva.
    • Gyenge jelszóházirendek.
    • Felhasználónév- és számlaszám-felismerés.

    Sebezhetőség bejelentése

    Ha sebezhetőséget talált, vagy kérdése van, kérjük, vegye fel velünk a kapcsolatot az alábbi e-mail címen: AppSec@btrl.ro.

    Az adatbiztonság és az integritás biztosítása érdekében kérjük, a kommunikáció titkosításához használja a 0x6F077A29C359A429 PGP kulcsot. Biztonsági fájlunkat a következő címen találja:

    Biztonsági fájlLetöltés

    Titoktartási kötelezettségek

    Tartalmazhat többek között vevői adatokat, pénzügyi vagy személyazonosításra alkalmas információkat, valamint a kifinomult eszközökre vonatkozó adatokat is.

    A biztonsági kutató elfogadja, hogy a fentieket a Banca Transilvania hozzájárulása nélkül harmadik félnek nem hozza nyilvánosságra. Ezért minden esetleges sebezhetőségi jelentést bizalmas információnak kell tekinteni.

    AI kereső
    Karbantartás ikonHoppá, úgy tűnik, valami nem ment jól. Ne aggódj, nem a te hibád. Időnként előfordulnak kisebb problémák. Mit tehetsz? Próbáld meg később újra.
    BT Logó
    Întreb BT a Banca Transilvania legnagyobb online pénzügyi oktatási programja, több mint 2 000 banki kérdéssel és válasszal.
    Gyakran ismételt kérdések
    Powered by Microsoft Foundry
    Az AI Search automatikusan generált válaszokat kínál Claude-Haiku-4.5 technológiával és egy fejlett ügynök-orchesztrációs mechanizmussal. A válaszok pontatlanok vagy esetleg sértő tartalmúak lehetnek, amelyek nem tükrözik a Banca Transilvania álláspontját. Ön kizárólag felelős a szolgáltatás által generált tartalom felhasználásáért. Olvassa el.
    Feltételek és kikötések

    Nyilatkozat

    Az AI Search egy pilot projekt – béta verzióban –, amely a Claude-Haiku-4.5 technológiát használja a banki termékek keresési és megértési folyamatának egyszerűsítésére.

    Az AI Search kizárólag a Banca Transilvania által kínált banki termékekkel kapcsolatos kérdésekre van betanítva válaszolni, azonban bizonyos esetekben, a feltett kérdésektől függően, általános kérdésekre is válaszolhat. A megadott válaszok automatikusan generáltak, és kizárólag tájékoztató jellegűek. A szolgáltatás néha pontatlan vagy sértő tartalmat is közölhet, amely nem tükrözi a Banca Transilvania álláspontját. Ön egyedül felelős a szolgáltatás által generált tartalom bármilyen módon történő felhasználásáért. Ne támaszkodjon erre a szolgáltatásra pénzügyi, jogi vagy egyéb szakmai tanácsért, és ne vigyen be személyes adatokat vagy egyéb bizalmas információkat.

    Az AI Search használata a Felhasználási feltételek elfogadását jelenti.

    A szolgáltatás elérésével és használatával feltétel nélkül elfogadja ezeket a feltételeket. Ha nem ért egyet velük, kérjük, ne használja ezt a szolgáltatást. Az ezen az algoritmus által biztosított mesterséges intelligencia modell által nyújtott szolgáltatás használatának feltételeinek elfogadásával vállalja a teljes kockázatot a szolgáltatás minőségével, biztonságával és teljesítményével kapcsolatban.

    A Banca Transilvania nem vállal semmilyen felelősséget a szolgáltatás által adott válaszokért.

    Az AI Search algoritmikusan ad válaszokat, amelyek néha pontatlan információkat vagy potenciálisan sértő nyelvezetet tartalmazhatnak. Ezek az információk nem tükrözik a Banca Transilvania álláspontját, és a Bank felelőssége nem vonatkozik a közölt tartalomra.

    Az AI Search nem nyújt személyre szabott válaszokat, ezért a használatával vállalja, hogy nem ad meg és nem küld be semmilyen személyes adatot vagy bizalmas információt az üzenetekben/kérdésekben. Ha megszegi ezt az előírást, és személyes adatot/bizalmas információt helyez el az AI Search rendszerben, akkor ehhez hozzájárulását adja ezeknek az adatoknak a feldolgozásához a szolgáltatás nyújtása (a feltett kérdések megválaszolása) érdekében, valamint az algoritmikus modell fejlesztője általi továbbfejlesztés céljából.

    A felhasználók az AI Search használata során megadott minden információ bizalmasan kezelendő, és csak az arra jogosult, illetve szükséges címzettek ismerhetik meg.

    Az AI Search által szolgáltatott tartalom kizárólag tájékoztató jellegű.

    A felhasználók felelősek az AI Search használata során feltett kérdésekért és üzenetekért. Bármilyen visszaélés vagy nem megfelelő nyelvezet az interakció megszakításához vezethet.

    Az AI Search nem nyújt pénzügyi, jogi vagy szakmai tanácsokat, és nem helyettesíti az adott szakterület szakértőivel vagy hivatásos szakembereivel való konzultációt. A felhasználóknak nem szabad kizárólag az AI Search által szolgáltatott információkra támaszkodniuk döntéshozatal során.

    A bank fenntartja a jogot az AI Search szolgáltatás bármikor történő megszakítására előzetes értesítés nélkül.

    A feltételek bármikor felülvizsgálhatók/frissíthetők.