• [^] # Re: question plus loin

    Posté par . En réponse au journal Boursorama semble dorénavant imposer l'usage d'un smartphone pour utiliser ses services. Évalué à 10. Dernière modification le 10 février 2026 à 07:19.

    Le SMS combiné avec un autre facteur est parfaitement conforme à la DSP2 pour les paiements en ligne.

    Concrètement, au moment de payer son achat sur internet, le client doit fournir deux des trois éléments d’identification suivants :

    • un mot de passe ou code numérique (dit élément de connaissance)
    • son portable ou sa ligne téléphonique (dit élément de possession)
    • son empreinte digitale ou faciale ou le son de sa voix (dit élément d’inhérence)

    Concrètement un achat peut être validé par l'envoi d'un code SMS temporaire plus un code/mot de passe spécifique au compte en banque (souvent le d code de connexion).

    Et la banque ne peut obliger ses clients à utiliser un smartphone et une application :

    Si le client ne possède pas de téléphone intelligent ou ne souhaite pas utiliser l’application mise à disposition par sa banque, l’Observatoire de la sécurité des moyens de paiement (pdf) rappelle que "les utilisateurs doivent disposer de la liberté de choix de leur solution d’authentification" et que "les prestataires de services de paiement sont donc invités à offrir au moins une méthode alternative et gratuite à l’application mobile sécurisée".

    EDIT : pas vu les commentaires suivants de Misc et Ysabeau. Désolé pour le doublon.