台聯電訊採用Thales WebPIN,協助荷蘭銀行建構安全的網路銀行機制。傳統的SSL機制只保護Internet上client端到web server端的資料傳輸,所有的資料,諸如信用卡號、ID、密碼等資料,一但傳送到web server後,卻以明文儲存在web server上,使這些機密資料讓企業內部員工一覽無遺,也成為駭客攻擊的顯著目標。
WebPIN由Thales HSM與Java CLASS組成,提供end-to-end的SSL Plus功能。WebPIN用Tripple-DES來保護資料從web server到後端主機的傳輸安全,使資料仍以密文的形態儲存在web server中,及安全傳送至後端主機,成功杜絕機密資料曝光被竊的疑慮。荷蘭銀行選擇WebPIN的原因除了不用大符更動銀行現有系統、不用使用者下載license費用、client端不須加裝任何軟硬體外,荷銀也不需耗時耗力教育客戶,而且WebPIN可升級至PKI。