sécurisation des achats en ligne par carte bancaire

Avant de répondre aux deux derniers contributeurs (Turbo-57 et Sans), j'ai souhaité attendre un peu, car la solution à mon problème était en vue :
- contrairement à ce qui est écrit dans l'article de BFM, il n'est nullement interdit de sécuriser les opérations en ligne par la réception par SMS d'un code à usage unique. Je n'ai rien trouvé dans la loi (issue de la directive DSP2), qui l'interdisait.
- dorénavant, la mise en place de l'"authentification forte" se traduit par une validation en deux étapes en utilisant deux éléments distincts pris parmi trois (comme le disait BFM), avec ou sans smartphone.
C'est la solution retenue par la Banque Postale [un peu comme BoursoBank] (cf fiche jointe issue de son site).

Pour ce qui me concerne, le problème résultait d'une refonte du site de la Banque Postale (même s'ils ne veulent pas le reconnaître), qui a entraîné des perturbations et m'a fait perdre la validation de mon téléphone à clapet.
J'ai dû batailler pendant près de 3 semaines avec les différents services (dont 3D Secure), qui se renvoyaient la balle et refusaient de se parler entre eux. Mon "petit" téléphone est à nouveau admis dans la cour des grands pour sécuriser mes opérations en ligne.
Morale de l'histoire : de la ténacité, encore de la ténacité...
Mais j'ai quand même été privé de toutes les opérations en ligne pendant la même période et sans aucun geste commercial à titre de compensation...
Bon courage à tous !
 

Pièces jointes

  • La consultation des
    pièces jointes est
    réservée aux abonnés
Chor5 a dit:
- contrairement à ce qui est écrit dans l'article de BFM, il n'est nullement interdit de sécuriser les opérations en ligne par la réception par SMS d'un code à usage unique. Je n'ai rien trouvé dans la loi (issue de la directive DSP2), qui l'interdisait.

La DSP2 impose une authentification forte sur un ensemble d'opérations en ligne, dont les paiements (sauf exemption).

Une authentification est considérée comme forte lorsqu’elle réunit deux des trois éléments suivants :
  • un élément que vous seul connaissez (un mot de passe, un code secret, etc.)
  • un élément que vous seul possédez (votre téléphone mobile via l’application de votre banque, une carte bancaire, etc.)
  • une caractéristique biométrique (votre empreinte digitale, la reconnaissance vocale, etc.)
Le code reçu par SMS seul ne répond qu'à 1 seul critère donc n'est pas autorisé. Même si il a fait de la résistance, il est maintenant remplacé pas d'autres solutions dont le SMS renforcé (code SMS + identifiant connu du client).
 
Kephset a dit:
La DSP2 impose une authentification forte sur un ensemble d'opérations en ligne, dont les paiements (sauf exemption).

Une authentification est considérée comme forte lorsqu’elle réunit deux des trois éléments suivants :
  • un élément que vous seul connaissez (un mot de passe, un code secret, etc.)
  • un élément que vous seul possédez (votre téléphone mobile via l’application de votre banque, une carte bancaire, etc.)
  • une caractéristique biométrique (votre empreinte digitale, la reconnaissance vocale, etc.)
Le code reçu par SMS seul ne répond qu'à 1 seul critère donc n'est pas autorisé. Même si il a fait de la résistance, il est maintenant remplacé pas d'autres solutions dont le SMS renforcé (code SMS + identifiant connu du client).
En quoi votre réponse est-elle différente de ce que j'ai écrit ? Est-ce que j'ai dit que le code SMS suffisait ?
 
Retour
Haut