Securipass bancaire

Yep, on est à la pointe de la technologie en Belgique ! (ou pas) Juste dommage que l’appli soit pas open-source et qu’elle contienne Google CrashLytics et Google Firebase Analytics… Va encore falloir râler pour qu’ils adaptent l’appli. :weary:

C’est des trucs plutôt cools pour les développeurs, ça, non ? J’sais jamais où faut mettre le curseur de tolérance.

Non effectivement ce n’est pas nuisible. C’est bien détaillé ici. https://covidsafe.be/fr/het-gebruik-van-firebase-crashlytics-in-de-covidsafebe-applicatie (pas mal la source)
Pour la tolérance ça dépend des émotions du jour.

Pour ma part, je suis au Crédit Agricole CA, comme certain d’entre vous.

Je me suis toujours refusé d’installer l’appli parce que j’estime que cela n’apporte pas de plus value par rapport au site Internet que je consulte de temps en temps. J’ai de la chance d’avoir un peu de marge avant d’être dans le rouge, je n’ai pas la nécessite de regarder tous les jours.

Sinon pour revenir au thème du topic qui est l’achat sur Internet, en ligne, j’utilise sans problème le code SMS et j’ai en plus un code fixe que l’on m’a envoyé par la poste.

Il faut rappeler que tout le monde n’est pas censé avoir un téléphone intelligent (smartphone). Encore heureux que le Crédit Agricole n’oblige pas d’avoir son appli pour les paiements sur Internet.
Je n’ai jamais installé leur appli, je n’ai pas de souci particulier.

J’étais un peu dans ce cas, oui. En fait j’ai eu un faux-positif de fraude, et l’envoi d’un SMS (censé confirmer que oui c’était bien moi qui faisait la transaction) à leur numéro à cinq chiffres dédié s’est mis un jour à déconner. Dans ma panique, j’ai installé l’application et activé le SécuriPass, avant de voir (j’aurais dû m’en douter) que les « transactions à valider » du Pass sont complètement orthogonales à ces histoires de fraudes. J’ai fini par devoir appeler le service téléphonique et répondre à pas mal de questions pour débloquer ma carte, puis j’ai gardé l’application, un peu par flemme de désactiver le SécuriPass et peur que ça fiche le bazar. Et puis, il faut dire que ça marche plutôt bien pour le moment (y compris après la grosse refonte de leur appli et les dernières mises à jour de /e/), alors qu’il y a des jours où mes SMS de confirmation pédalent dans la semoule.

Niveau valeur ajoutée, allez savoir pourquoi, mais quand vous ajoutez un destinataire de virement sur l’application, pas besoin d’attendre les deux ou trois jours imposés par le site web… Ça m’a toujours semblé être une magouille cheloue pour encourager les gens à installer leur truc, mais bon.

On trouve ici et là des phrases cheloues donnant l’impression que ça risque d’être le cas un jour, mais à mon avis ils repoussent non-stop car ça doit pas mal râler. D’où leur truc du code fixe envoyé par la Poste, je suppose.

En effet comme tu dis cela fait de la résistance. Une fois, j’ai eu une discution avec la directrice de ma petite agence du Crédit Agricole à ce sujet. Elle m’expliquait qu’en effet le système SMS n’est plus sécurisé à 100% mais que malgré tout le CA continuait à proposer ce moyen pour ceux qui n’ont pas de smartphones, qui n’ont pas les connaissances pour en avoir, pour les technophiles, d’autant plus qu’il y a un petit regain d’intérêt pour des téléphones non intelligents.

En ne proposant plus le SMS comme moyen d’authentification pour les paiements en ligne, le CA se priverait de cette population.

La directrice m’a également expliqué que le délai de 2 jours, est un petit ajout de sécurité, pour palier “au manque de sécurité” du sms, pour permettre au propriétaire de se retourner en cas d’ajout frauduleux et de contacter son agence pour bloquer l’ajout du compte vers l’extérieur.

Le délai de 2 jours serait même une obligation pour continuer à proposer une alternative à leur application. La banque a certaine obligation auprès de certaines institutions.

Malheureusement de nos jours, pour un rien, les entreprises font leurs promotions à plat de couture de leurs applications alors que dans 80% des cas, leur site internet suffit amplement, même sur le mobile.

Pour ma part, je fais de la résistance de l’appli du CA. Je pense que lorsque l’on a activé leur appli, il est difficile de revenir à l’authentification par sms. De plus je n’ajoute pas tous les 4 matins un compte pour faire des virements vers l’extérieur, et heureusement je n’aurais plus d’argent sur mon compte :smile: . Le délai de 2 jours, je peux m’en accommoder.

J’ai pu lire qu’il y a des banques qui proposent un petit boitier avec un mot de passe qui se renouvelle toutes les 20 secondes à la place du code envoyé par sms, mais je ne trouve pas cela pratique d’avoir avec soit le boitier. Pas d’achat possible à l’improviste.

Ptêt pas tant que ça, mais faut genre au moins contacter un conseiller. Plus ou moins la même procédure qu’en cas de perte ou de panne de l’appareil associé au Pass, je suppose. Mais peut-être que ça relance une procédure à la con et qu’il faut recevoir un nouveau SécuriCode via la poste.

Bonsoir.

Quand on voit les trackers dans les appli. et la manière dont ces dernières veulent rester connectées en permanence, la raison pour laquelle ces … d’appli. sont mises en avant est assez limpide…