Personnellement j'ai de gros doutes (avec la date de naissance).
Un ordre de paiement est non réfutable s'il est accompagné de la signature du client (sauf à prouver que c'est un faux). La carte bancaire utilisée avec la puce+le code est une signature électronique aux yeux de la loi (ne me demandez pas les textes, j'ai oublié). On prouve l'identité avec 2 éléments : ce que j'ai (la carte) et ce que je sais (le code).
Et la date de naissance ? Ce n'est qu'une information, qui jusqu'à preuve du contraire ne vaut pas signature (!). Pour moi ça tient pas 5min devant un juge ce truc.
Quant aux boitiers, ok ils donnent une très bonne sécurité, meilleure que ce qu'on utilise aujourd'hui, mais je ne suis pas certain que la loi confère à cette technique le statut de signature.
Pour se faire peur un coup, voici un extrait de la page d'information du Crédit Mutuel sur le sujet :
Ensuite, lorsque vous souhaiterez effectuer un paiement sur un site marchand équipé de cette solution, vous saisirez comme à votre habitude les informations contenues sur votre carte bancaire. Une fenêtre s'ouvrira alors sur le site du Crédit Mutuel, dans laquelle vous entrerez votre identifiant pour accéder à vos comptes, puis une clé personnelle (vous munir de votre carte).
Le phishing a de (très) beaux jours devant lui, on dirait.
[^] # Re: Question
Posté par qstone . En réponse au journal 3DSecure à l'APRIL !. Évalué à 4.
Un ordre de paiement est non réfutable s'il est accompagné de la signature du client (sauf à prouver que c'est un faux). La carte bancaire utilisée avec la puce+le code est une signature électronique aux yeux de la loi (ne me demandez pas les textes, j'ai oublié). On prouve l'identité avec 2 éléments : ce que j'ai (la carte) et ce que je sais (le code).
Et la date de naissance ? Ce n'est qu'une information, qui jusqu'à preuve du contraire ne vaut pas signature (!). Pour moi ça tient pas 5min devant un juge ce truc.
Quant aux boitiers, ok ils donnent une très bonne sécurité, meilleure que ce qu'on utilise aujourd'hui, mais je ne suis pas certain que la loi confère à cette technique le statut de signature.
Pour se faire peur un coup, voici un extrait de la page d'information du Crédit Mutuel sur le sujet :
Ensuite, lorsque vous souhaiterez effectuer un paiement sur un site marchand équipé de cette solution, vous saisirez comme à votre habitude les informations contenues sur votre carte bancaire. Une fenêtre s'ouvrira alors sur le site du Crédit Mutuel, dans laquelle vous entrerez votre identifiant pour accéder à vos comptes, puis une clé personnelle (vous munir de votre carte).
Le phishing a de (très) beaux jours devant lui, on dirait.