un mot de passe temporaire (OTP: one time password)
Le principe c'est qu'une fois connecté à mon compte PayPal j'ai demandé la génération d'un code (8 chiffres) affiché uniquement lors de sa génération, une sorte de token, que je renseigne dans mon générateur d'OTP (un logiciel libre mais on peut aussi utiliser Google Authenticator si on y tient ou si ça fait plus sexy).
Ça doit être plus ou moins équivalent au boîtier dans lequel on insère la CB pour générer des codes sauf que c'est pas la détention de la CB et la connaissance de son code qui font foi mais la connaissance du code initial à 8 chiffres qui a servi à initialiser l'appli OTP.
Pas besoin de smartphone ni de téléphone tout court ni de boîtier. Il faut juste avoir un dispositif avec un générateur d'OTP initialisé avec le code. Ça peut être un smartphone, auquel cas c'est déjà mieux puisqu'on a pas besoin de l'appli de la banque (mais peut-être que la banque préfère "imposer" son appli ?). Ça peut être l'ordi de la maison et celui du boulot. Bref, c'est un poil plus souple que le boîtier. Ça peut même être installé sur un serveur perso pour être accessible de n'importe-où même si c'est un peu plus sioux.
J'imaginais que c'était conforme DSP2 et que les banques pourraient faire pareil.
Pas sûr qu'on en prenne le chemin. A La Poste ils veulent à tout prix imposer l'appli (donc le smartphone) à tout le monde pour accéder à ses comptes.
Je crains le jour où le web ne servira plus qu'à aller lire DLFP, pour le reste il faudra des applis de smartphone privatrices.
# OTP
Posté par jihele . En réponse au lien Les changements introduits par la DSP2 (alternatives aux applis). Évalué à 3.
Pour me connecter à PayPal, j'utilise
Le principe c'est qu'une fois connecté à mon compte PayPal j'ai demandé la génération d'un code (8 chiffres) affiché uniquement lors de sa génération, une sorte de token, que je renseigne dans mon générateur d'OTP (un logiciel libre mais on peut aussi utiliser Google Authenticator si on y tient ou si ça fait plus sexy).
Ça doit être plus ou moins équivalent au boîtier dans lequel on insère la CB pour générer des codes sauf que c'est pas la détention de la CB et la connaissance de son code qui font foi mais la connaissance du code initial à 8 chiffres qui a servi à initialiser l'appli OTP.
Pas besoin de smartphone ni de téléphone tout court ni de boîtier. Il faut juste avoir un dispositif avec un générateur d'OTP initialisé avec le code. Ça peut être un smartphone, auquel cas c'est déjà mieux puisqu'on a pas besoin de l'appli de la banque (mais peut-être que la banque préfère "imposer" son appli ?). Ça peut être l'ordi de la maison et celui du boulot. Bref, c'est un poil plus souple que le boîtier. Ça peut même être installé sur un serveur perso pour être accessible de n'importe-où même si c'est un peu plus sioux.
J'imaginais que c'était conforme DSP2 et que les banques pourraient faire pareil.
Pas sûr qu'on en prenne le chemin. A La Poste ils veulent à tout prix imposer l'appli (donc le smartphone) à tout le monde pour accéder à ses comptes.
Je crains le jour où le web ne servira plus qu'à aller lire DLFP, pour le reste il faudra des applis de smartphone privatrices.