Avec une carte à puce la clé secrète est stockée dans une zone mémoire protégée et ne sort jamais de la puce: c'est la puce qui fait tous les calculs cryptographiques.
Et pour aller la clé secrète contenu dans la puce c'est pas à la portée du premier venu.
Donc niveau sécurité c'est très largement supérieur, surtout si l'utilisation de la clé secrète impose d'entrer un code PIN. La sécurité repose alors sur deux facteurs: qqch que tu possède (la carte) et qqch que tu sais (ton code PIN).
Le problème c'est qu'un lecteur c'est cher. Mais dans quelques années quand le téléphone mobile aura mangé la carte bancaire, une petite liaison sans fil (NFC/Bluetooth/zigBee/UWB/Wi-Fi?) entre le mobile et le PC et ça sera bon.
[^] # Re: Lecteurs de cartes
Posté par ndesmoul . En réponse au journal Comment les banques font croire à la sécurité. Évalué à 1.
Et pour aller la clé secrète contenu dans la puce c'est pas à la portée du premier venu.
Donc niveau sécurité c'est très largement supérieur, surtout si l'utilisation de la clé secrète impose d'entrer un code PIN. La sécurité repose alors sur deux facteurs: qqch que tu possède (la carte) et qqch que tu sais (ton code PIN).
Le problème c'est qu'un lecteur c'est cher. Mais dans quelques années quand le téléphone mobile aura mangé la carte bancaire, une petite liaison sans fil (NFC/Bluetooth/zigBee/UWB/Wi-Fi?) entre le mobile et le PC et ça sera bon.