• [^] # Re: Une partie de réponse

    Posté par . En réponse au journal Exigeons des banques, une vraie mise en œuvre de la DSP2 !. Évalué à 1.

    Mais si le commerçant veut pouvoir transmettre des transactions à sa banque pour être crédité, il est nécessaire que celle-ci ai authentifié le terminal (via mTLS). Je ne sais pas si mettre des faux terminaux qui imiteraient des transactions dans un magasin soit financièrement intéressant.

    Enfin, pour revenir à la première affirmation, cela reste nettement plus sécurisé que n'importe lequel des PC ou des smartphone existants, et sans commune mesure avec des SMS.

    Sachant que la raison d'être d'un terminal de paiement est d'authentifier la carte, le porteur de carte et de valider le résultat de la transaction.
    Ce serait techniquement la meilleur méthode pour valider une opération à distance attendu par DSP2 mais beaucoup moins d'un point de vu pratique et financier :-)