Aplicaciones de administración de dinero en línea: ¿Confía en Mint.com o Quicken Online, u otras herramientas de finanzas personales en línea?

Para aplicaciones en línea como Mint y Quicken (en línea) , para actualizar automáticamente sus cuentas, siempre le pedirán que ingrese su información de inicio de sesión en sus cuentas bancarias y/o de inversión.

¿Confías en dar este tipo de información personal? ¿Cómo sabes que puedes confiar en ellos?


Nota del moderador: He fusionado en esta pregunta la siguiente pregunta similar (y sus respuestas):

Servicios como mint.com y quickenonline.com parecen simplificar la administración del dinero y ofrecen una alternativa atractiva al uso del software financiero tradicional. Estoy tentado a usarlos, pero la seguridad es una preocupación definitiva. ¿Cuáles son sus experiencias y pensamientos sobre esto? [esta versión fue preguntada originalmente por M. Attia]


( Nota del moderador: Intuit , los creadores de Quicken , adquirieron Mint.com en septiembre de 2009).

gracias por las buenas respuestas y la discusión. Terminé leyendo la sección mint.com/privacy de mint.com y leí mucho sobre sus políticas de seguridad y privacidad, pero al final, tal como dijo Philip, se trata de investigar, confiar en la palabra de una empresa y monitorear la reputación del monitor. hasta ahora, tengo que decir que mint.com se ve (o tal vez se veía) mejor que intuit. tal vez sea porque intuit es una empresa más grande, por lo tanto, un objetivo más grande.
Intuit compró Mint, por lo que ahora son la misma empresa. mint.com/press/intuit-completes-acquisition-of-mint-com/…
Como actualización adicional, Intuit descontinuó QuickenOnLine, vendió Quicken en 2016 pero mantuvo Mint (y QuickBooks).
La pregunta ¿Debo usar Mint.com? ¿Es seguro/confiable? , marcado como un duplicado de este, tiene algunas respuestas adicionales que pueden ser de interés.

Respuestas (9)

Si confío o no en ellos depende completamente de la aplicación de finanzas personales. En los casos de Mint y Quicken, confiaría en ambos. Siempre asegúrese de investigar mucho antes de enviar cualquier información personal a cualquier fuente.

¿Por qué confiar en ambos? Además, QASeekr tiene un buen punto: ¿está permitido por la mayoría de los acuerdos bancarios en línea revelar la contraseña de uno a un tercero?
Por ejemplo, Mint actualmente es propiedad de Intuit, una empresa en la que confiamos mucha información con fines fiscales, como números de seguro social y mucha otra información financiera personal. Si no confiaríamos en un sitio de presupuesto administrado por ellos, ¿por qué confiaríamos en su preparación de impuestos? Cualquier empresa de renombre que trabaje con dicho software tiene ciertas pruebas de cumplimiento que deben pasar. Las instituciones bancarias realmente trabajan con estas empresas para asegurarse de que puedan trabajar con ellas. Muchos bancos incluso incluyen formatos de exportación especiales para trabajar con software y sitios web financieros externos.
Otro factor a considerar es qué sucedería si sus bases de datos fueran pirateadas o algún empleado dejara su computadora portátil con sus datos en una cafetería. Prefiero mantener la mayor parte de mis datos personales fuera de línea en la medida de lo posible.
@Phillip: El diablo está en los detalles. Intuit no necesita mi contraseña bancaria para hacer mis impuestos.
Si realiza un depósito automático, le da a Quicken su número de cuenta atrasado. Eso es todo lo que necesitan para retirar dinero de usted, incluso sin una contraseña. Alguna vez pague con cheque por teléfono. Cuenta y número de ruta es todo lo que necesitan para tomar su dinero.
Realmente no podemos saber cómo está la seguridad sin hacer una auditoría interna. Personalmente, no veo por qué los bancos no ofrecen algún tipo de sistema de autenticación en lugar de un nombre de usuario/contraseña.
@JoePhillips algunos lo hacen. Uno de mis bancos usa una contraseña diferente para arreglos como este.

Las únicas personas que deben conocer mi contraseña bancaria en línea somos mi cónyuge y yo. Olvídalo, no compartiré esa información confidencial con ninguna otra empresa. ¡También podría dar un cheque en blanco!

Además, ¿no exigen los bancos que las personas mantengan privados su nombre de usuario, contraseña y PIN? ¡Creo que firmé un acuerdo a tal efecto! Entonces, incluso si encontrara los servicios en línea lo suficientemente atractivos como para probarlos, primero me gustaría consultar con mi propio banco y preguntarles si está bien darle mi contraseña a otra persona. ¡¡Me pregunto qué dirían a eso!!

También recuerdo a la persona en el banco señalando específicamente que yo estaba firmando ese acuerdo.

Creo que mucha gente respondería con algo como "usas cajeros automáticos y banca en línea, ¿no es así?" Esa es la misma razón por la que escucho personas que apoyan las máquinas de votación e incluso la votación en línea, pero el problema es que hay diferencias significativas.

Tome un servicio como mint.com en comparación con su banco, por ejemplo. El banco es una empresa regulada con un seguro para respaldar su dinero en caso de que cometan un error. Incluso si alguien roba su tarjeta de débito y agota su cuenta, por lo general recuperará todo su dinero. Los bancos tienen mucho dinero e incluso el gobierno tiene un interés personal en asegurarse de que los bancos se mantengan a flote. Cuando cometen un error (y lo harán), por lo general estás bastante seguro.

Por otro lado, mint.com es un tercero al que solo le entregará sus contraseñas bancarias. Creo que es razonable preguntar:

  • ¿Qué tipo de seguro tienen?
  • ¿Cómo almacenan las contraseñas? ¿Está en sus propios servidores o están autenticados a través de los servidores de los bancos?
  • Si un empleado de mint.com ingresó a sus cuentas y las secó, ¿cuánto tiempo tomará aclarar todo desde su punto de vista? ¿Se bloqueará la cuenta durante meses?

No estoy diciendo que no use mint.com, pero ciertamente es razonable hacer estas preguntas.

Yo personalmente uso mint.com y encuentro que la función de alerta es útil. Los informes y el libro mayor son agradables para una página web y atractivos, pero uso Quicken para realizar un seguimiento real de mi dinero y presupuesto. Mint.com simplemente no ofrece la profundidad que quiero; pero la falta de profundidad es una característica para algunas personas.

Lo único que hago es revisar mis cuentas en línea cada dos días (no solo a través de la interfaz de Mint). Todavía estoy protegido contra el fraude si alguien roba mi dinero, independientemente del vector de ataque. Entonces, sea culpa de la menta o no, tengo que estar al tanto de mis transacciones salientes y entrantes con frecuencia para poder detener los problemas antes de que se vuelvan demasiado profundos.

resumen: la seguridad es importante, pero estar seguro o no no me absuelve de estar al tanto de todas las transacciones en mi cuenta. Todavía estaré protegido por las leyes del consumidor (por mucha protección que sea), pero no puedo esperar que Mint solucione los problemas que pueda causar.

"Todavía estoy protegido contra el fraude si alguien roba mi dinero, independientemente del vector de ataque". No creo que esto sea cierto. Divulgar su información de inicio de sesión a un tercero puede violar sus acuerdos con sus instituciones financieras y cambiar la responsabilidad.

Como un perro mirando un hueso, simplemente no puedo evitar saltar sobre esto.

La desconfianza y la cautela son los padres de la seguridad.
- Benjamin Franklin

Eso, en pocas palabras, explica mi punto de vista sobre mint.com y cualquier otro servicio similar.

No podría haberlo dicho mejor. No entiendo sobre qué base decidiría "confiar" en un servicio en línea como Mint con sus credenciales e información bancaria. (Aparte de no preocuparse).

No estoy de acuerdo con el punto de Scott sobre la capacidad del banco para reembolsarle el dinero retirado por las personas que robaron su tarjeta de débito, que solo se limita a las transacciones realizadas después de que usted informó la pérdida de la tarjeta ( http://www.ftc. gov/bcp/edu/pubs/consumer/credit/cre04.shtm ). En el caso de que alguien ingrese a su cuenta bancaria y realice transacciones sin su conocimiento, está bastante jodido a menos que pueda probar que no fue usted quien realizó la transacción. Lo mismo se aplica a las personas cuya tarjeta de débito fue "copiada" (p. ej., al pasar el dedo por ese cajero automático pirateado): la póliza de seguro del banco no se activa hasta que informa la pérdida.

Mint.com es un sitio web muy bueno y es una lástima que no funcione para los canadienses. En cambio, opté por Yodlee (moneycenter.yodlee.com), que es el motor detrás de Mint pero funciona para los canadienses (pero sin todos los aspectos/características de las redes sociales). Estos sitios son buenos para agregar su diversa información financiera personal en línea, pero ninguno de ellos es lo suficientemente bueno (todavía) para que me deshaga de Microsoft Money. Oh, espera, MS ha decidido descontinuar el producto y necesito buscar otro. .

cris

Tuvimos una situación en la que se copió la tarjeta de débito de Tammy. Alguien usó una tarjeta falsa para retirar varios cientos de dólares de dinero. La cuenta se congeló durante un par de días hasta que se pudiera emitir una nueva tarjeta. No nos hicieron responsables de nada de eso.
Eso es muy interesante... Supongo que el banco involucrado debe estar satisfecho con la afirmación de Tammy de que su tarjeta fue copiada; eso es difícil de probar a menos que haya realizado operaciones bancarias en un cajero automático "modificado" conocido... La Oficina de Asuntos del Consumidor de Canadá ha publicado su directriz de responsabilidad por fraude con tarjetas de débito en ic.gc.ca/eic/site/oca-bc.nsf/eng/ca01836.html . Por lo tanto, hay situaciones en las que no será responsable (si puede probarlo). Para mi punto, debe probar que no fue usted (es decir, una copia de la tarjeta) o que entregó la tarjeta y el PIN en circunstancias extraordinarias.
Hay cámaras en todos los cajeros automáticos que visito. Me pregunto si esa es toda la prueba que necesitan.
En realidad, no... Algunos de nosotros podemos dar nuestras tarjetas bancarias y PIN a amigos/familiares de confianza para que realicen operaciones bancarias por nosotros. Durante un tiempo, yo era quien hacía todas las transacciones en cajeros automáticos para mi madre (hasta que se sintió cómoda con el inglés y todo este asunto de la tecnología)
Yodlee funciona muy bien. Sin embargo, falta en el lado móvil.

Creo que realmente tienes que preguntarte si vale la pena, el riesgo/recompensa. ¿Puede confiar sus datos a una empresa que cotiza en bolsa a cambio de los análisis que puede obtener de ellos?

La razón por la que a la gente le gusta Mint es porque le permite ver todos sus detalles financieros en un solo lugar. Cuando crea una cuenta, puede vincular todas sus cuentas bancarias, tarjetas de crédito y cuentas de inversión. Esta vinculación le permite a Mint actualizar sus transacciones automáticamente. El problema es que debe proporcionar el nombre de usuario y la contraseña que usa para cada uno, lo que sin duda puede hacer que se sienta nervioso si le preocupa una violación de seguridad.

Mint está diseñado para ser un servicio de solo lectura, lo que significa que no puede transferir dinero entre cuentas. Si alguien tuviera en sus manos su inicio de sesión de Mint, todo lo que podría hacer es ver sus saldos y transacciones. No se muestran sus números de cuenta completos, ni tampoco los nombres de usuario y contraseñas de su cuenta bancaria o tarjeta de crédito. Lo único que sería visible sería su dirección de correo electrónico.

Si un pirata informático estuviera interesado en llevar las cosas un paso más allá, siempre existe la posibilidad de que pueda robar físicamente la información de los servidores seguros de Mint, pero eso es realmente una posibilidad remota. Eso requeriría saber dónde están ubicados los servidores, pasar por alto las medidas de seguridad física que existen y descifrar el código sobre cómo se cifran los datos. Si eso sucediera, entonces su información personal podría estar en riesgo, pero hasta ahora, no hay registro de que se haya intentado.

Era muy escéptico de Mint y de lo seguro que realmente era. Hice mi parte justa de la investigación. Intenta mirar:

Mint es solo un organizador de información que en realidad es agregada por diferentes servicios. Actualmente, la agregación de datos para Mint la realiza Yodlee y también el propio servicio de agregación de Intuit.