Si le smartphone était en plus juste pour recevoir un code de confirmation, ce serait une sécurité supplémentaire, quelle que soit la sécurité du smartphone : il faudrait pirater tes deux appareils pour faire des opérations frauduleuses sur ton compte (en plus, on peut se contenter d’un SMS et ça marche aussi avec un dumb phone — on peut faire plus sécurisé qu’un SMS, mais un dumb phone est moins vulnérable qu’un smartphone).
Mais à partir du moment où ils t’obligent à avoir en plus l’application qui permet de tout faire depuis le smartphone (un truc difficile à sécuriser et facile à voler), effectivement, comme « amélioration de la sécurité », ça craint.
Cela dit, d’après la réponse qu’à eue danielrocher, il semble qu’il y aura possibilité de se contenter d’un code de confirmation envoyé par SMS.
L’annonce sur le site web servirait donc à inciter très fortement les clients à installer leur fichue application, quitte à perdre ceux qui sont soucieux de leur sécurité informatique ou pas assez modernes.
Les dirigeants de la Poste doivent être sur le même modèle que ceux de l’État (pour l’accès au services publics) : ils n’ont pas envie de s’emmerder avec les pauvres et les rétrogrades qui n’ont pas d’accès à Internet ou de smartphone.
Déjà, au moment où ils avaient coupé le service par Minitel (sans abonnement), ils avaient énormément alourdi leur site web (l’ancien était léger ; franchement, ça ne gênait pas), de sorte qu’il était très difficilement utilisable avec un accès Internet RTC (pour lequel il y avait des abonnements gratuits).
Enfin j’attendrai de voir : pas la peine de changer de banque avant que la directive n’entre réellement en vigueur et qu’on puisse être sûr de ce que fera la Poste et de ce que feront les autres banques.
« Le fascisme c’est la gangrène, à Washington comme en Russie. » — adapté de Renaud, Hexagone
[^] # Re: double authentification ?
Posté par Arthur Accroc . En réponse au journal Lettre ouverte à La Banque Postale. Évalué à 9.
Si le smartphone était en plus juste pour recevoir un code de confirmation, ce serait une sécurité supplémentaire, quelle que soit la sécurité du smartphone : il faudrait pirater tes deux appareils pour faire des opérations frauduleuses sur ton compte (en plus, on peut se contenter d’un SMS et ça marche aussi avec un dumb phone — on peut faire plus sécurisé qu’un SMS, mais un dumb phone est moins vulnérable qu’un smartphone).
Mais à partir du moment où ils t’obligent à avoir en plus l’application qui permet de tout faire depuis le smartphone (un truc difficile à sécuriser et facile à voler), effectivement, comme « amélioration de la sécurité », ça craint.
Cela dit, d’après la réponse qu’à eue danielrocher, il semble qu’il y aura possibilité de se contenter d’un code de confirmation envoyé par SMS.
L’annonce sur le site web servirait donc à inciter très fortement les clients à installer leur fichue application, quitte à perdre ceux qui sont soucieux de leur sécurité informatique ou pas assez modernes.
Les dirigeants de la Poste doivent être sur le même modèle que ceux de l’État (pour l’accès au services publics) : ils n’ont pas envie de s’emmerder avec les pauvres et les rétrogrades qui n’ont pas d’accès à Internet ou de smartphone.
Déjà, au moment où ils avaient coupé le service par Minitel (sans abonnement), ils avaient énormément alourdi leur site web (l’ancien était léger ; franchement, ça ne gênait pas), de sorte qu’il était très difficilement utilisable avec un accès Internet RTC (pour lequel il y avait des abonnements gratuits).
Enfin j’attendrai de voir : pas la peine de changer de banque avant que la directive n’entre réellement en vigueur et qu’on puisse être sûr de ce que fera la Poste et de ce que feront les autres banques.
« Le fascisme c’est la gangrène, à Washington comme en Russie. » — adapté de Renaud, Hexagone