Den stora bristen med mobil dataöverföring är att det idag saknas säker kontroll av att en användare som försöker logga in på ett system är behörig. Processen att identifiera och validera en användare är vad som benämns som autentisering. Användarnamn och lösenord är i dagsläget de vanligast förekommande teknikerna för autentisering vid mobil dataöverföring. Problemet är att enbart användarnamn och lösenord inte ger tillräckligt hög säkerhet för autentisering vid mobila Internet-banktjänster, m-banking. De lösningar som idag finns för autentisering vid m-banking är många och skiljer sig åt. Ingen av de autentiseringslösningar som finns idag är framtagna eller anpassade för autentisering vid m-banking. De autentiseringslösningar som finns tillgängliga idag är utvecklade för att uppnå en hög säkerhet. Bankerna kan inte enbart sträva efter att skapa en så hög säkerhet som möjligt utan de måste även ta hänsyn till faktorer så som användarvänlighet och av användaren upplevd tilltro till den tekniska lösningen. Huvudsyftet med denna C-uppsats i informatik är att identifiera och beskriva autentiserings-lösningar samt deras förutsättningar vid mobila Internet-banktjänster. Bisyftet med uppsatsen är att utifrån ett användarperspektiv beskriva betydelsen av faktorerna användarvänlighet och tilltro i samband med autentiseringslösningar vid mobila Internet-banktjänster. Undersök-ningen bygger på teoristudier samt intervjuer med experter inom området m-banking och användare. Användarna är kunder hos SEB och använder bankens WAP-tjänst för att utföra bankärenden.Autentiseringen är, med dagens tekniska förutsättningar, den svagaste processen i säkerhetskedjan vid m-banking. Om inte autentiseringen kan garanteras fyller alla övriga säkerhetsprocesserna i säkerhetskedjan ingen funktion. Autentiseringslösningar kan bygga på tre olika tekniker, ’något användaren vet’, ’något användaren har’ och ’något användaren är’. Vid m-banking har vi funnit att lösenord, som är en del av tekniken ’något användaren vet’, är lämplig som en del av en autentiseringslösning vid m-banking. Vi har i vår studie funnit åtskilliga nackdelar med tekniken ’något användaren har’. Den mest framstående nackdelen med denna teknik är att det krävs en extra fysisk enhet för att autentisera användaren. Autentiseringstekniken ’något användaren är’ är idag inte tillämpar för m-banking främst pga att tekniken är komplicerad och dyr. Multifaktor-autentiseringslöning, dvs en kombination av lösningar, anser vi skapa en högre säkerhet, eftersom det krävs flera olika moment för att autentisera användaren, jämfört med enkla autentiseringslösningar. I vår studie har vi funnit att användarvänligheten är viktig. Mobiliteten (rörligheten), som är en del av begreppet användarvänlighet, är den främsta aspekten att beakta för att en autentiseringslösning ska uppfattas som användarvänlig av användaren. Vi anser att användning av m-banking inte påverkas av autentiseringslösningens enkelhet, men enkelheten är ändå viktig för användarens totala upplevelse av m-banking. Användarens tilltro till en autentiseringslösning påverkas av den upplevda säkerheten. Den viktigaste aspekten för användares upplevda säkerhet är att de litar på banken eftersom användare upplever det som banken har mest att förlora på bristfällig säkerhet.