La liste n’est pas hiérarchisée ni ordonnée, c’est un simple inventaire, s’il y a d’autres arguments. En fait j’ai repris les arguments dans l’ordre dans lequel je les lis dans le journal et les commentaires.
Arguments
« Si le client ne possède pas de téléphone intelligent ou ne souhaite pas utiliser l’application mise à disposition par sa banque, l’Observatoire de la sécurité des moyens de paiement rappelle que "les utilisateurs doivent disposer de la liberté de choix de leur solution d’authentification" et que "les prestataires de services de paiement sont donc invités à offrir au moins une méthode alternative et gratuite à l’application mobile sécurisée" » (site france.num.gouv.fr Paiements en ligne : l’authentification forte DSP2 pour sécuriser votre site e-commerce est désormais obligatoire)
il y a d’autres moyens de double authentification (2FA) comme OTP, Yubikey, etc.
il n’y a aucune obligation égale à avoir un ordiphone,
ces applications bancaires sont téléchargeables sur les stores de grosses entreprises américaines très gourmands de nos données, Apple et Google,
il n’y a aucune obligation légale à avoir un compte Apple ou Google, compte nécessaire pour télécharger ces applis bancaires
on a un téléphone qui n’est pas compatible,
dans les CGV de la banque il n’y a nulle part indiqué qu’il faut avoir un ordiphone pour en utiliser les services,
dans les mêmes CGV, il n’est indiqué nulle part qu’il faille un compte auprès d’Apple ou de Google pour utiliser les services en ligne,
Google exige des versions d’Android mises à jour pour les applis bancaires ce qui va raccourcir de facto la durée d’utilisation des ordiphones pour ces applis, la banque est-elle prête à payer des ordiphones plus récents aux clients ?
il est extrêmement détestable de devoir utiliser pour les opérations bancaires un ordiphone dont le système d’exploitation et les magasins d’applications sont fournis par des entreprises soumises au Cloud Act et ce d’autant plus que le contexte politique états-unien est inquiétant,
la banque utilisait déjà d’autres systèmes de double authentification, pourquoi ne plus les utiliser ?
Solutions envisageables :
OTP (mot de passe à usage unique donc valable pour une seule transaction)
saisie d’un code fixe transmis par papier initialement nécessaire pour les transactions en ligne et qui s’ajoute aux informations de paiement et au code temporaire reçu par SMS, exemple du Securicode du CA,
une petite télécommande qui génère un code unique après flashage d’un QR-Code (CIC),
U2F (Universal Second Factor norme d’authentification ouverte qui vise à renforcer et à simplifier l’authentification à deux facteurs en utilisant des périphériques USB ou à communication en champ proche), exemple des clés USB de type Yubikey.
Solutions non envisageables
Appeler le service client pour procéder à chaque virement (surtout si la procédure d’appel est complexe : cas de Boursobank où il faut passer par l’assistance en ligne automatisée pour pouvoir se faire appeler par le service client)
# Résumé des arguments à utiliser (quelle que soit la banque d'ailleurs) et des solutions possibles
Posté par Ysabeau 🧶 (site web personnel, Mastodon) . En réponse au journal Boursorama semble dorénavant imposer l'usage d'un smartphone pour utiliser ses services. Évalué à 10.
La liste n’est pas hiérarchisée ni ordonnée, c’est un simple inventaire, s’il y a d’autres arguments. En fait j’ai repris les arguments dans l’ordre dans lequel je les lis dans le journal et les commentaires.
Arguments
« Si le client ne possède pas de téléphone intelligent ou ne souhaite pas utiliser l’application mise à disposition par sa banque, l’Observatoire de la sécurité des moyens de paiement rappelle que "les utilisateurs doivent disposer de la liberté de choix de leur solution d’authentification" et que "les prestataires de services de paiement sont donc invités à offrir au moins une méthode alternative et gratuite à l’application mobile sécurisée" » (site france.num.gouv.fr Paiements en ligne : l’authentification forte DSP2 pour sécuriser votre site e-commerce est désormais obligatoire)
il y a d’autres moyens de double authentification (2FA) comme OTP, Yubikey, etc.
il n’y a aucune obligation égale à avoir un ordiphone,
ces applications bancaires sont téléchargeables sur les stores de grosses entreprises américaines très gourmands de nos données, Apple et Google,
il n’y a aucune obligation légale à avoir un compte Apple ou Google, compte nécessaire pour télécharger ces applis bancaires
on a un téléphone qui n’est pas compatible,
dans les CGV de la banque il n’y a nulle part indiqué qu’il faut avoir un ordiphone pour en utiliser les services,
dans les mêmes CGV, il n’est indiqué nulle part qu’il faille un compte auprès d’Apple ou de Google pour utiliser les services en ligne,
Google exige des versions d’Android mises à jour pour les applis bancaires ce qui va raccourcir de facto la durée d’utilisation des ordiphones pour ces applis, la banque est-elle prête à payer des ordiphones plus récents aux clients ?
il y a des pisteurs non nécessaires dans l’application, ce qui est inadmissible https://reports.exodus-privacy.eu.org/fr/reports/com.boursorama.android.clients/latest/
il est extrêmement détestable de devoir utiliser pour les opérations bancaires un ordiphone dont le système d’exploitation et les magasins d’applications sont fournis par des entreprises soumises au Cloud Act et ce d’autant plus que le contexte politique états-unien est inquiétant,
la banque utilisait déjà d’autres systèmes de double authentification, pourquoi ne plus les utiliser ?
Solutions envisageables :
OTP (mot de passe à usage unique donc valable pour une seule transaction)
saisie d’un code fixe transmis par papier initialement nécessaire pour les transactions en ligne et qui s’ajoute aux informations de paiement et au code temporaire reçu par SMS, exemple du Securicode du CA,
une petite télécommande qui génère un code unique après flashage d’un QR-Code (CIC),
U2F (Universal Second Factor norme d’authentification ouverte qui vise à renforcer et à simplifier l’authentification à deux facteurs en utilisant des périphériques USB ou à communication en champ proche), exemple des clés USB de type Yubikey.
Solutions non envisageables
Je n’ai aucun avis sur systemd