
Właśnie zostałem klientem Banku Millennium. Złapali mnie na oprocentowanie kont oszczędnościowych. Ale to oczywiście był tylko początek dużej zabawy w eksplorację jak system bankowy robi to, jak robi tamto.
Hasło w Banku Millennium może być tylko cyfrowe
Mam pewne obawy co do tego jak Bank Millennium podchodzi do haseł. Spotkałem się w polskiej bankowości po raz pierwszy z takim rozwiązaniem. Otóż hasło może być tylko ciągiem cyfr. Bank Pekao, mBank, ING, Credit Agricole, Alior, BNP Paribas, PKO BP - każdy z tych serwisów do zabezpieczeń i wpisywania hasła podchodzi nieco inaczej, ale co do zasady internauta ma dość sporo swobody w kształtowaniu swojego hasła. Tymczasem w Banku Millennium wprawdzie możemy dowolnie ustalić swój login (nazywany MilleKodem), ale hasło ma być numerem.
Dlaczego uważam takie hasło za kiepski pomysł?
Kiedy przeanalizujemy doniesienia o okradzionych polskich internautach, to bardzo szybko okazuje się, że wcale nie zawiódł system ochrony konkretnego banku, tylko przede wszystkim interfejs organiczny - człowiek, który w jakiś bezmyślny sposób podał dane cyberprzestępcom.
Jestem zdania, że hasło cyfrowe, takie dłuższe od kodu PIN, jest bardzo trudne do zapamiętania. Prawdopodobieństwo, że ktoś po prostu poda sobie ciąg ośmiu cyfr, a następnie je zapamięta, jest bardzo nikłe. W konsekwencji rozwiązanie tego typu rodzi szereg ryzyk po stronie użytkownika:
- zapisze sobie hasło do banku na papierze lub w komputerze/smartfonie - a tym samym stanie się ono łatwo dostępne
- ustawi jakiś banalny ciąg cyfr typu 11112222 czy 12345678
- zacznie korzystać z numerów, które zna na pamięć - NIP, PESEL, data urodzenia swoja, żony, dzieci, rodziców
- użyje jako hasła numeru telefonu
W praktycznie każdym z tych wariantów hasło jest paradoksalnie (bo przecież ciąg liczb wydaje się o wiele większą filozofią, niż jakieś słowo) bardziej podatnym na ewentualne złamanie. A teraz pamiętajmy, że domyślny login do banku też jest liczbą i nie każdy musi umieć go zmienić, i robi się po prostu niewygodnie.
zobacz więcej:
18.03.2026 19:56, Igor Czabaj
18.03.2026 18:39, Mariusz Lewandowski
18.03.2026 18:31, Marcin Szermański
18.03.2026 18:26, Aleksandra Smusz
18.03.2026 13:08, Piotr Janus

Koniec z 3-letnim czekaniem na odzyskanie własnego mieszkania. Może uda się też odciąć dzikim lokatorom media
18.03.2026 10:58, Mateusz Krakowski
18.03.2026 10:48, Igor Czabaj
18.03.2026 10:20, Miłosz Magrzyk
18.03.2026 9:38, Aleksandra Smusz

Podwójne nazwisko po ślubie brzmi dumnie, ale jeden błąd w zapisie potrafi zablokować twoją korespondencję
18.03.2026 8:40, Miłosz Magrzyk
18.03.2026 7:54, Aleksandra Smusz
18.03.2026 7:02, Miłosz Magrzyk

Rosyjski samolot szpiegowski latał nad Bałtykiem 9 razy w 2026 roku. Polskie myśliwce za każdym razem robiły to samo
17.03.2026 20:48, Igor Czabaj
17.03.2026 17:30, Filip Dąbrowski
17.03.2026 17:09, Mateusz Krakowski
17.03.2026 15:03, Piotr Janus
17.03.2026 12:22, Piotr Janus
17.03.2026 11:40, Jakub Bilski
17.03.2026 11:12, Miłosz Magrzyk
17.03.2026 10:01, Aleksandra Smusz
17.03.2026 9:29, Aleksandra Smusz
17.03.2026 9:03, Rafał Chabasiński

Brzoska mówi, że nie chce, ale chce zastąpić Allegro i Amazona, a ja zaczynam wierzyć, że mu się uda
17.03.2026 8:22, Jakub Kralka
17.03.2026 8:03, Aleksandra Smusz
17.03.2026 7:37, Marcin Szermański
17.03.2026 6:29, Mariusz Lewandowski

























