Т-Инвестиции. Tinkoff Invest API - опасность оттуда, откуда не ждали
Уже несколько лет я являюсь клиентом Т-Инвестиций. Последние пару лет использую Tinkoff Invest API для того, чтобы иметь альтернативную возможность оценки доходности портфеля и его ребалансировки. Всё было прекрасно до недавнего времени, когда в списке своих токенов я увидел токен, который использовался в другой системе, некоей T-Bank Edge Computing, и который я не создавал. Т.е. сотрудники компании, создали от моего имени токен, который позволяет авторизоваться в Tinkoff Invest API от моего имени и использовать данные моего портфеля (а возможно и прочие персональные данные, потому что возможно в API есть то, чего нет в открытом доступе) в другой своей системе (уж не знаю для каких целей) не поставив меня в известность. Моё обращение сотрудники компании закрывают и открывают новое и мне приходится какждый раз заново писать по новому обращению в техподдержку, потому что заголовок обращения не отражает сути проблемы, с которой я столкнулся. Я писал что обращусь в суд, в СМИ, но мне так ничего и не ответили по существу. Одни только скрипты, сводящиеся к "ваш звонок очень важен для нас". Один раз мне позвонили. Попросили предоставить скриншот списка токенов, на котором бы отображалось приложение T-Bank Edge Computing, которому был предоставлен доступ, но я сразу удалил токен, как только увидел по понятным причинам.
Возможно кто-то использует Tinkoff Invest API? Можете глянуть в списке своих токенов есть ли у вас токен, созданный для приложения T-Bank Edge Computing? Сдаётся мне что токены создали у каждого, кто использует API.
На всякий случай опишу как посмотреть список токенов в браузере. Вам нужно перейти в Инвестиции на сайте Т-Банк, далее перейти в Настройки. Внизу страницы - раздел Токены T‑Bank Invest API - Список токенов. На открывшейся странице найти Приложения, у которых есть доступ к данным для входа и посмотреть есть ли там токен для приложения T-Bank Edge Computing. За скриншот буду благодарен. Затем удалите доступ у данного приложения, так как вы ему его не предоставляли сами. Вот так выглядит список токенов с открытым меню в котором можно удалить токен:
Кто-то может сказать что "ну всё равно у них есть все твои данные". Да, всё так. Данные моего портфеля у них действительно есть. Но получать доступ к моему портфелю таким варварским способом - это незаконно. Человек, который это придумал - либо конченый отморозок, либо совсем скудоумный. Покопавшись в интернете я немного узнал что такое T-Bank Edge Computing. Это ИИ от Т-Банка. Вероятно нашими данными "кормят" ИИ. А чтобы ускорить процесс, решили создать токены от нашего имени для приложения T-Bank Edge Computing. Но, повторюсь, это незаконно. Потому что они сами пишут, что токены нельзя передавать третьим лицам. А вместо этого они их делают от нашего имени и используют в своих целях.
Подчёркиваю, что токены можно выпускать как на чтение, так и на полный доступ. Т.е. своим счётом управляете не только вы, получается...
А вот где я могу создать токен для приложения T-Bank Edge Computing я так и не нашёл...
Всем мир! Берегите и приумножайте свои инвестиции!