¿Credit Karma es seguro?

Credit Karma? Funciona o no? (Abril 2025)

Credit Karma? Funciona o no? (Abril 2025)
AD:
¿Credit Karma es seguro?

Tabla de contenido:

Anonim

Credit Karma Inc. anunció recientemente una base de consumidores de más de 50 millones de usuarios. Sus servicios son utilizados por uno de cada cinco residentes de los Estados Unidos, y la compañía ha emitido más de mil millones de informes de crédito gratuitos. Para recibir estos informes de crédito gratuitos, un usuario debe ingresar información personal, incluido un número de Seguridad Social. Debido a que recopila información personal para determinar el puntaje, Credit Karma debe mantener la máxima privacidad, discreción y medidas de seguridad sobre la información sensible de sus clientes.

AD:

Medidas de seguridad

Credit Karma utiliza el cifrado de 128 bits para proteger datos confidenciales, y el acceso a la información de la cuenta individual en el extremo de la compañía es de solo lectura. Sus servidores están físicamente asegurados por personal de seguridad. Su sitio web utiliza una red segura y mantiene firewalls y otras medidas preventivas de seguridad. Los usuarios se desconectan automáticamente después de cinco minutos de inactividad o cuando un usuario cierra el sitio web de escritorio. Los usuarios de dispositivos móviles deben volver a ingresar una contraseña al volver a abrir la aplicación. Finalmente, un nuevo usuario debe responder correctamente a múltiples preguntas de seguridad con respecto a su historial financiero antes de abrir una cuenta.

AD:

Credit Karma no requiere que los usuarios ingresen información de pago. Por este motivo, no es necesario proteger o mantener una base de datos de información de tarjetas de crédito encriptada. La compañía tiene una exposición limitada al riesgo del usuario al minimizar la cantidad de correos electrónicos que envía. La portavoz de Credit Karma, Christina Ra, afirmó que es una "práctica básica enviar correo electrónico muy, muy raramente". Esta medida de seguridad adicional es favorable, ya que es menos probable que los usuarios queden atrapados en una estafa de phishing.

AD:

Incumplimiento de datos

En 2014, Credit Karma resolvió los cargos provocados por la Comisión Federal de Comercio (FTC). La FTC alegó que Credit Karma no aseguró su aplicación móvil y dejó la información confidencial del consumidor sin garantía desde julio de 2012 hasta enero de 2013. Credit Karma utilizó la contratación externa durante el desarrollo de su aplicación móvil, y sus desarrolladores internos no notaron que líneas específicas de el código que había sido desactivado durante la prueba permaneció en el producto final. Credit Karma solo descubrió la falla de seguridad después de que un usuario notara la capacidad de entrar en la aplicación e informó a la compañía de la vulnerabilidad de ataque del hombre en el medio. Un mes después de abordar el problema de iOS, Credit Karma lanzó la versión de Android de la aplicación. Se citó por no realizar revisiones de seguridad adecuadas o probar la aplicación para detectar vulnerabilidades previamente identificadas, ya que la aplicación de Android duplicó la misma falla de seguridad.

La posición oficial de la organización con respecto a la reclamación era que no se informaron pérdidas de datos confidenciales, el problema se limitó a su programa móvil y el problema se resolvió desde entonces.Como resultado del acuerdo, la compañía estableció una serie de programas de seguridad y se someterá a una evaluación de seguridad independiente bienal. El acuerdo también requiere transparencia en materia de seguridad al prohibirle tergiversar el nivel de privacidad de sus productos.

Política de privacidad

Por sitio web de Credit Karma, toda la información personal recopilada no se vende a terceros. Además, no se comparte información de puntaje de crédito con ninguna parte externa aparte del usuario. Sin embargo, los términos de uso de Credit Karma contradicen parte de esta información. Para empezar, Credit Karma se reserva el derecho de acceder, usar, preservar, transferir y divulgar información para cumplir con las solicitudes gubernamentales y respetar sus términos de uso. Además, los derechos están reservados para proteger la seguridad, los derechos, la propiedad o la seguridad de un tercero, así como para detectar, prevenir o abordar el fraude, la seguridad o problemas técnicos. Cualquier acceso, uso o transferencia de información personal puede llevarse a cabo sin notificación previa al usuario de Credit Karma.

Incluso con las posibles reservas de divulgación de información retenidas por la empresa, la política privada de Credit Karma está certificada por TRUSTe. Los estándares de certificación de TRUSTe analizan las características en línea de una empresa, las prácticas de administración de datos y los marcos regulatorios aplicables en el establecimiento de estándares de privacidad que protegen a los consumidores. La certificación establece que no se vende ni se comparte información personal con terceros, y que toda información compartida con los socios se envía al consumidor para su consentimiento explícito. Por lo tanto, hay algunas inconsistencias con respecto a lo que Credit Karma declara que puede y no puede hacer con la información personal de un consumidor.

Puntuación FAKO

Credit Karma no proporciona al consumidor su puntaje de crédito FICO real. En cambio, devuelve un puntaje FAKO, que es un puntaje de crédito estimado. Credit Karma recopila información personal y la usa para estimar un puntaje crediticio mediante la aplicación de algoritmos. Si bien la determinación de un puntaje FAKO no refleja necesariamente la seguridad o la seguridad de la empresa, plantea la cuestión de la transparencia, ya que la empresa no indica claramente que no proporciona informes de crédito FICO verdaderos.

The Bottom Line

Credit Karma es una auténtica organización que proporciona informes de crédito estimados gratuitos. Ha tenido problemas de seguridad anteriores relacionados con la protección de la información confidencial de los clientes. Además, existen múltiples discrepancias entre el texto publicado en el sitio web de la compañía y los términos de uso de la compañía. Por esta razón, los consumidores deben acercarse con precaución al considerar los servicios de Credit Karma.