Pour la même raison que les SMS ne sont plus autorisés, il faut que la vérification dépende aussi de la transaction.
Alors c'est marrant et intéressant, le boîtier que m'a fournit le Crédit Coop fait une sorte de challenge/response, où ça n'est pas simplement un OTP généré par la carte de crédit. On rentre un code donné par l'établissement de vérification de la transaction lors du paiement, et on renvoie un code retour (après avoir tapé son code de carte bancaire). C'était utilisé au début pour les transactions les plus sensibles (je ne me souviens plus desquelles, mais je me souviens l'avoir utilisé), cependant ça a été abandonné il y a quelques années pour une raison que je ne connais pas ; je suppose que la fusion avec le SI tout moisi de la Caisse d'Épargne a joué pour le nivellement par le bas... Et que c'était également peut-être « trop compliqué » pour certains utilisateurs... Il existe également sur le boîtier une troisième fonction « signature » que je n'ai jamais vue utilisée.
Ça pourrait à mon avis tout à fait remplir le critère de « lien dynamique » entre la transaction et le code renvoyé pour le boîtier.
[^] # Re: Comme une prison
Posté par benoar . En réponse à la dépêche Systèmes d’exploitation pour téléphones — partie 3 : Android 🤖💚. Évalué à 3. Dernière modification le 08 janvier 2021 à 22:37.
Alors c'est marrant et intéressant, le boîtier que m'a fournit le Crédit Coop fait une sorte de challenge/response, où ça n'est pas simplement un OTP généré par la carte de crédit. On rentre un code donné par l'établissement de vérification de la transaction lors du paiement, et on renvoie un code retour (après avoir tapé son code de carte bancaire). C'était utilisé au début pour les transactions les plus sensibles (je ne me souviens plus desquelles, mais je me souviens l'avoir utilisé), cependant ça a été abandonné il y a quelques années pour une raison que je ne connais pas ; je suppose que la fusion avec le SI tout moisi de la Caisse d'Épargne a joué pour le nivellement par le bas... Et que c'était également peut-être « trop compliqué » pour certains utilisateurs... Il existe également sur le boîtier une troisième fonction « signature » que je n'ai jamais vue utilisée.
Ça pourrait à mon avis tout à fait remplir le critère de « lien dynamique » entre la transaction et le code renvoyé pour le boîtier.