Dans le monde physique, il y a la carte didentité. Mais comment, dans le monde numérique, être sûr que son interlocuteur est bien celui quil dit être ? Cette question de lauthentification est de fait un des grands enjeux de lessor des services bancaires en ligne. BNP Paribas vient dinnover dans le domaine, en proposant à ses clients - et à ceux dHello Bank, son service bancaire 100% en ligne - dactiver gratuitement une « clé digitale ».
La solution de BNP Paribas est destinée à sécuriser une opération particulièrement sensible : lajout dun compte bénéficiaire externe pour les virements. Traditionnellement, les enseignes sécurisent cet ajout grâce à lenvoi dun code à usage unique par SMS, destiné à renforcer lauthentification. Mais cette méthode nest pas infaillible. Certains pirates vont ainsi jusquà détourner la ligne téléphonique de leur victime pour pouvoir récupérer ces codes, et initier des virements frauduleux.
Un plafond de 20.000 euros pour les clients BNP Paribas
La « clé digitale » apporte une réponse à ce problème. En cas dajout de bénéficiaire, sur ordinateur ou tablette, BNP Paribas ne se contente pas denvoyer un code sur le numéro de mobile de son client. La banque est capable de reconnaître que le smartphone sur lequel la notification est envoyée est bien celui de son client. Impossible, donc, de valider lopération sans être effectivement en possession du mobile. Le code secret du client, celui utilisé pour se connecter à lespace client en ligne, fait office de second facteur dauthentification.
Conséquence de cette sécurité renforcée, la « clé digitale » permet aux clients qui lactivent de bénéficier dun plafond de virement plus élevé : 10.000 euros pour les clients BNP Paribas, 15.000 euros pour ceux de Hello bank et même 20.000 euros pour les clients Banque Privée, au lieu des 6.000 euros habituels. Attention toutefois à ne pas oublier de désactiver cette clé avant de changer de mobile : dans ce cas, ou en cas de vol ou de perte, il faudra en passer par un appel au service clients de BNP Paribas pour débloquer la fonction.
















