• [^] # Re: La réponse

    Posté par . En réponse au journal Lettre ouverte à La Banque Postale. Évalué à 5.

    Dans la mesure où il existe des standards (TOTP et WebAuthn) cités sur la page, on peut espérer qu’au moins une banque propose d’utiliser le service standard en dehors de son appli mobile. À partir de là, il y a déjà sur F-Droid des outils pour TOTP, donc ça répond (ou rend possible) les « 36 solutions demandées », pour un effort négligable.

    D’ailleurs, c’est ce qui me surprend le plus, que la directive européenne n’ait pas imposé une manière standardisée pour l’authentification. Quitte à demander une authentification « forte », autant préciser ce que c’est. Parce-que l’appli de la banque, codée par des publicitaires qui tourne sur un Android pas mis à jour depuis 3 ans, j’avoue que je reste dubitatif sur le gain de sécurité.