J'en viens à ma questions aux lecteurs linuxfr: Qui connaît une banque dont l'application mobile ne dépend d'aucune API propriétaire, distribuée de façon sécurisée en dehors des stores propriétaires? Et qui ne demande rien de plus que des droits nécessaires?
Ou mieux, qui connaît une banque qui ne force pas à utiliser une application mobile pour utiliser leur espace client en ligne ?
J’habite aussi à l’étranger, ma banque locale propose une application mais c’est complètement optionnel. Pour l’espace client il y a une authentification à deux facteurs (un deuxième mot de passe à usage unique envoyé par email ou sms) lors de la première connexion depuis un nouvel appareil, puis connexion simple les fois suivantes si on déclare que c’est un « appareil de confiance ». Ça marche suffisamment bien. S’ils veulent vraiment éviter les emails ou sms, ce qui semble raisonnable, pourquoi ne pas utiliser un standard comme TOTP ? (et laisser les utilisateurs choisir leur générateur de mot de passe à usage unique).
[^] # Re: J'en suis aussi!
Posté par Guillawme (site web personnel, Mastodon) . En réponse au journal Lettre ouverte à La Banque Postale. Évalué à 4. Dernière modification le 26 mai 2019 à 00:56.
Ou mieux, qui connaît une banque qui ne force pas à utiliser une application mobile pour utiliser leur espace client en ligne ?
J’habite aussi à l’étranger, ma banque locale propose une application mais c’est complètement optionnel. Pour l’espace client il y a une authentification à deux facteurs (un deuxième mot de passe à usage unique envoyé par email ou sms) lors de la première connexion depuis un nouvel appareil, puis connexion simple les fois suivantes si on déclare que c’est un « appareil de confiance ». Ça marche suffisamment bien. S’ils veulent vraiment éviter les emails ou sms, ce qui semble raisonnable, pourquoi ne pas utiliser un standard comme TOTP ? (et laisser les utilisateurs choisir leur générateur de mot de passe à usage unique).