• # Certaines le font

    Posté par . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 3. Dernière modification le 20 mars 2017 à 18:27.

    pourquoi les banques n'autorisent elles pas les mot de passe avec une suite de caractères (chiffres, lettres, symboles) ? (Je me doute que derrière ça doit avoir un impact sur les gros systèmes qui hébergent les applis métier).

    Il y a en a au moins une qui l'autorise (et qui du coup ne passe pas par un clavier virtuel) : Fortuneo.

    pourquoi ne généralisent-elles pas l'authentification en 2 étapes, soit avec un token physique, ou via l'envoi d'un SMS ? Là où tous les webmails ou sites "sérieux" le proposent, elles accusent un temps de retard je trouve à ce niveau là.

    Toujours chez Fortuneo, l'authentification en 2 étapes (via l'envoi d'un code par sms valide 5') est quasi systématique dès lors qu'on fait autre chose que consulter son compte (et encore, même le téléchargement d'un RIB ou d'un relevé passe par ce mécanisme). Mais je pense que c'est le cas des autres banques pour toute opération sensible, comme un virement externe par exemple. Je trouve que c'est un compromis acceptable.