On verra en septembre si ça fonctionne toujours... Je garde mon compte chez eux, pour voir, j’ai quand même ouvert un compte chez Boursorama, au cas où...
Boursorama est en mesure de me signaler que je me connecte depuis un OS Linux en utilisant le navigateur Firefox sans m’annoncer que ça cause un problème. Je suis plus rassuré sur l’accessibilité que pour le site LBP... Ça utilise le SMS de confirmation bien sûr.
Petit bémol : aujourd’hui le site est en maintenance de 8h à 16h... je vois mon solde mais c’est indiqué : site inutilisable, désolé.
J’espère que c’est pas tous les quatre matins... on verra.
Une autre idée me traverse parfois l’esprit : si la loi impose une double authentification, est-ce qu’une banque pourrais utiliser, en plus du mot de passe, une clé RSA remise en main propre à ses clients sur une bête clé USB ? Techniquement je sais pas trop mais est-ce qu’il ne suffirait pas de demander au client de copier le fichier à un endroit précis sur leur ordinateur (ou juste brancher la clé...), ainsi le site bancaire pourrait vérifier la présence de cette clé ?
Il faudrait « installer » la clé sur tout équipement depuis lequel on souhaite se connecter. Sachant que la clé peut elle-même être protégée par une passphrase ça me semble aussi sécurisé, si ce n’est plus, qu’un OTP par SMS... Si le client perd la clé on lui facture 1€ pour lui en faire une nouvelle pour lui apprendre à faire attention à ses affaires ! Si la clé est volée ou perdue on fait opposition, comme pour une carte, et la clé est révoquée. Qu’en pensez-vous ?
[^] # Re: Témoignage
Posté par Marotte ⛧ . En réponse au journal Lettre ouverte à La Banque Postale. Évalué à 3. Dernière modification le 26 mai 2019 à 15:26.
On verra en septembre si ça fonctionne toujours... Je garde mon compte chez eux, pour voir, j’ai quand même ouvert un compte chez Boursorama, au cas où...
Boursorama est en mesure de me signaler que je me connecte depuis un OS Linux en utilisant le navigateur Firefox sans m’annoncer que ça cause un problème. Je suis plus rassuré sur l’accessibilité que pour le site LBP... Ça utilise le SMS de confirmation bien sûr.
Petit bémol : aujourd’hui le site est en maintenance de 8h à 16h... je vois mon solde mais c’est indiqué : site inutilisable, désolé.
J’espère que c’est pas tous les quatre matins... on verra.
Une autre idée me traverse parfois l’esprit : si la loi impose une double authentification, est-ce qu’une banque pourrais utiliser, en plus du mot de passe, une clé RSA remise en main propre à ses clients sur une bête clé USB ? Techniquement je sais pas trop mais est-ce qu’il ne suffirait pas de demander au client de copier le fichier à un endroit précis sur leur ordinateur (ou juste brancher la clé...), ainsi le site bancaire pourrait vérifier la présence de cette clé ?
Il faudrait « installer » la clé sur tout équipement depuis lequel on souhaite se connecter. Sachant que la clé peut elle-même être protégée par une passphrase ça me semble aussi sécurisé, si ce n’est plus, qu’un OTP par SMS... Si le client perd la clé on lui facture 1€ pour lui en faire une nouvelle pour lui apprendre à faire attention à ses affaires ! Si la clé est volée ou perdue on fait opposition, comme pour une carte, et la clé est révoquée. Qu’en pensez-vous ?