Bohužel nedávno jsem si někde přečetl:
Česká spořitelna to chce klientům co nejvíc usnadnit a využívá takzvanou behaviorální detekci. U lidí, kteří zůstanou u kódů z SMS a zároveň už využívali v minulosti platby kartou na internetu, nebude vyžadovat ePIN při každé platbě. Z analýzy předchozího chování totiž pozná, že nakupuje skutečně držitel karty.
což interpretuji tak, že po zakázání autocomplete, javascriptového zakázání schránky a „zašifrování“ hesla XORem s jednorázovou náhodnou challengí před odesláním aby password manager uložil tento nesmysl a ne skutečné heslo (proboha!!!!) (pozn. tohle dělá PS, ČS nemám) je další krok že někdo bude analyzovat, jestli čudlíky mačkám s prodlevou odpovídající člověku, takže si budu muset patchnout xdotool aby --delay ve skutečnosti vkládalo realisticky vypadající delaye. V jak úžasném světě to žijeme.