Treba si uvedomit, ze poistovne zvacsa pouzivaju jeden login pre prihlasenie do ich portalu, kde ma klient pristup k VSETKYM svojim produktom a udajom. Takze:
- oranzova obalka porebuje meno/heslo pouzivatela, aby si mohla stahovat DSS/DDS vypisy
- dane meno a heslo vsak umoznuje pristup k dalsim klientovym udajom (zivotne, nezivotne poistenie, investicie, atd.). Takze admin oranzovej obalky sa o vas vie dozvediet nazaj vela - vratane vasich diagnoz a vyluk pri zivotnom poisteni, vyske majetku, ktoru mate v investiciach, atd.
- oranzova obalka ma u seba v CITATELNEJ forme mena a hesla vsetkych jej pouzivatelov do ich DSS/DSS spolocnosti.
- staci teda, aby niekto oranzovu obalku hackol a tieto prihlasovacie udaje (citlivostou nie nepodobne udajom do internet bankingu) mozu byt ukradnute, zverejnene a zneuzite.
- co vieme o bezpecnosti Oranzovej obalky? Vobec nic. Je prevadzkovana bezpecne? Robia penetracne testy? Riesia pripadne zranitelnosti? Ani srnka netusi.


