le crédit mutuel et le CIC ont récemment retiré de leurs moyens d'authentification l'envoi d'un code unique par SMS, en indiquant que cela leur est imposé par la directive européenne DSP2.
Pourtant, on trouve dans le dernier rapport de la Banque de France (https://www.banque-france.fr/system/files/2024-09/OSMP-2023.pdf) page 54 le texte suivant :
après avoir mentionne page 53 que l'OTP renforcé (code unique envoyé par SMS) est un des 3 moyens acceptés.L’Observatoire rappelle toutefois la liberté de choix des utilisateurs dans leur solution d’authentification, l’établissement de paiement devant offrir au moins une méthode alternative et gratuite à l’application mobile sécurisée.
Ces banques devraient donc proposer une alternative gratuite à ll'application.
En effet, l'appli peut ne pas être utilisable si on n'a pas de téléphone récent, si le système d'exploitation est trop ancien, différent d'iOS ou Android, voire s'il a été rooté, ou si une mise-à-jour de l'application nécessite une version particulière de système d'exploitation du téléphone.
Pourtant, ces banques font payer leur boîtier digipass 29 € (https://www.creditmutuel.fr/fr/particuliers/comptes/authentification-forte-digipass.html).
L'Europe a bon dos, car non seulement la directive DSP2 n'impose donc absolument rien de tel, mais en plus, elles ne proposent pas d'alternative gratuite à l'application et on doit payer pour accéder à ses comptes si on n'a pas de téléphone compatible !