Oui. On a dit Michu-compliant! Tu raisonnes en tant qu’utilisateur averti qui ne s’intéresse pas a coûts, la banque cherche une solution rentable et pour tous.
D'un autre côté, ça n'existe pas une solution simple, sécurisée, intéropérable, sans apprendre de pré-requis. Si on part du principe que l'utilisateur va faire n'importe quoi (parce qu'il est Michu et ne veut pas apprendre), alors dans ce "n'importe quoi" il faut inclure la possibilité qu'il file les infos à n'importe qui.
Chez ma banque (Crédit Mutuel), ils ont mis un système avec une grille de codes + un code envoyé par mail. C'est compréhensible pour Claude Michu, c'est fastidieux, et pas totalement imparable (la carte à codes est dans le portefeuille avec la carte de crédit, forcément..)
Donc, ce n'est pas simple. On pourrait enlever le critère "intéropérable" et imaginer un soft propriétaire ou un boîtier fermé qui génère un code. On peut enlever le critère "sécurisé" et ça donne les aberrations citées plus haut. Ou alors on enlève le critère "sans pré-requis" et la banque utilise un certificat pour ses mails, ou bien les signe avec GPG et demande au client d'utiliser GPG. Mais on ne peut pas tout avoir.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.
[^] # Re: Plus grave... les banques "sécurisées"
Posté par Grunt . En réponse au journal [ sécurité ] Comment se faire plomber sa messagerie (ou tout autre compte) par la "question secrète". Évalué à 3.
D'un autre côté, ça n'existe pas une solution simple, sécurisée, intéropérable, sans apprendre de pré-requis. Si on part du principe que l'utilisateur va faire n'importe quoi (parce qu'il est Michu et ne veut pas apprendre), alors dans ce "n'importe quoi" il faut inclure la possibilité qu'il file les infos à n'importe qui.
Chez ma banque (Crédit Mutuel), ils ont mis un système avec une grille de codes + un code envoyé par mail. C'est compréhensible pour Claude Michu, c'est fastidieux, et pas totalement imparable (la carte à codes est dans le portefeuille avec la carte de crédit, forcément..)
Donc, ce n'est pas simple. On pourrait enlever le critère "intéropérable" et imaginer un soft propriétaire ou un boîtier fermé qui génère un code. On peut enlever le critère "sécurisé" et ça donne les aberrations citées plus haut. Ou alors on enlève le critère "sans pré-requis" et la banque utilise un certificat pour ses mails, ou bien les signe avec GPG et demande au client d'utiliser GPG. Mais on ne peut pas tout avoir.
THIS IS JUST A PLACEHOLDER. YOU SHOULD NEVER SEE THIS STRING.