• [^] # Re: 2FA et coup de gueule

    Posté par . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 3.

    • Qui nécessite l'envoi et la gestion des calculettes : bonjour le coût !

    Un petit appareil électronique qui dure des années... Ça va...

    • Qui est une hérésie pour la planète : il faudra bien remplacer ces calculettes (ma pile commence à faiblir).

    J'ai changé la mienne pour la première fois au bout de 6 ou 7 ans... Ça va... (Quand elle dit qu'elle commence à faiblir tu en as encore pour des années).

    QUid de la compromission de la méthode de génération du code à 8 chiffres ?

    C'est une bonne question. Je suis curieux de la réponse aussi

    • Qui fait perdre du temps à chaque fois (trouver la calculette, trouver la CB, faire son code PIN, entrer sur le site le code à 8 chiffres).

    Et le temps c'est de l'argent ? Oui, ça prend du temps, exactement de la même manière que taper un mot de passe à 10 chiffres prend plus de temps que cliquer sur le bouton « Meuh si c'est moa ». Et si c'est juste pour te loguer, tu peux mettre un mot de passe.

    • Qui est moins pratique et contraignant car restreignant les cas d'utilisation client

    C'est normal que ce soit moins pratique et contraignant, c'est fait pour être plus sûr. Et oui, il y a quelques cas où c'est contraignant, c'est parfois impossible de payer sans le boitier.

    In fine, c'est la banque qui est protégée, mais pas l'utilisateur final. C'est très simple la sécurité, il suffit de reporter la contrainte sur le client final...

    Qu'est-ce que tu veux dire ? La banque ne peut pas déporter toute la sécurité chez elle, c'est juste impossible, vu que l'enjeu est justement d'assurer l'authentification du client.