• [^] # Re: Pourquoi?...

    Posté par . En réponse au journal Exigeons des banques, une vraie mise en œuvre de la DSP2 !. Évalué à 3. Dernière modification le 04 avril 2025 à 13:25.

    Je me trompe peut-être, mais j'ai l'impression que la jurisprudence qui tend à rendre la banque responsable de pas mal de trucs quand on se fait arnaquer justifie beaucoup l'approche "application proprio". Ça me semble normal qu'à partir du moment où la banque doit couvrir les clients de "bonne foi", elle souhaite verrouiller à mort l'environnement dans lequel on peut valider une transaction. Si par exemple tu télécharges un TOTP ou un weboob pourri parce que github ou les serveurs de ta distribution se sont fait hacker et que tu te fais siphonner tes comptes, tu est techniquement de bonne foi, pourtant la banque n'y peut pas grand chose. Donc il y a deux solutions pour elle : soit fournir des moyens d'accès aux comptes (API, protocoles d'identification génériques...) mais de trouver un moyen pour ne pas garantir les fraudes (donc du coup, c'est aux risques et périls de l'utilisateur), soit fournir un nombre très limités d'interfaces dont elle contrôle la chaîne (de l'accès réseau à l'interface graphique, en passant par le catalogue d'applications).

    Est-ce que les utilisateurs "libristes" souhaitent réellement s'auto-assurer vis-à-vis de la fraude bancaire?