FORUM QUE CHOISIR
Que Choisir : Expert - Independant - Militant
retour au site

Authentification forte

unbravgars
Consom'acteur *****
Consom'acteur *****
Messages : 1007
Enregistré le : 28 nov. 2010, 22:58

Re: Authentification forte

Messagepar unbravgars » 26 mai 2021, 12:57

...
Je pense qu'en France on s'y est pris très tard et les banque sont allés au plus simple soit le Smartphone. Pour les donnes biométrique et autre, elles restent dans le téléphone donc y a pas de risques de partage.

@tout le monde,
non, les données biométriques ne restent pas systématiquement dans le smartphone :
https://www.cnil.fr/fr/biometrie-dans-les-smartphones-des-particuliers-application-du-cadre-de-protection-des-donnees
celles qui y sont conservées sont celles qui servent à l'ouverture de l'accès à l'ordiphone. les autres (mais pas obligatoirement) sont conservées chiffrées dans les bases de données des organismes via leurs "Appli" Android.
Cordialement.

Guigui13
Consom'acteur *****
Consom'acteur *****
Messages : 895
Enregistré le : 21 déc. 2020, 15:22

Re: Authentification forte

Messagepar Guigui13 » 26 mai 2021, 14:40

Les applications utilisent le capteur intégré et comme vous l'avez dit :
Les données concernant votre empreinte digitale sont stockées en permanence et en toute sécurité sur votre appareil Pixel ou Nexus. Elles ne sont pas partagées avec Google ni avec aucune autre application installée sur votre appareil. Les applications reçoivent seulement une notification indiquant si votre empreinte digitale est validée ou non.
La puce de votre appareil profite d’une architecture de sécurité avancée, appelée « enclave sécurisée ». Celle-ci permet de protéger vos codes d’accès et vos données liées aux empreintes. Touch ID ne conserve aucune image de votre empreinte digitale. En revanche, elle s’appuie uniquement sur une représentation mathématique. Personne ne peut déterminer votre empreinte à partir de cette dernière.

Les données relatives à vos empreintes digitales sont chiffrées, stockées sur l’appareil et protégées par une clé, uniquement accessible via l’enclave sécurisée. Touch ID utilise les données en question pour vérifier que votre empreinte correspond aux informations enregistrées sur l’appareil. Celles-ci ne sont pas accessibles via le système d’exploitation de votre appareil ou par toute application installée sur ce dernier. Elles ne sont jamais stockées sur les serveurs Apple, ni sauvegardées dans iCloud ou dans tout autre emplacement. Elles sont incompatibles avec les autres bases de données d’empreintes.
Et dans votre lien il est mention que ces technologies ne nécessite pas d'autorisation. Si une reconnaissance vocale ou externe à l'appareil est utilisé, cela peut être stocké. Mais à ma connaissance, seul le capteur biométrique de l'appareil peut être utilisé et ce dernier est sécurisé.

Par contre pour la reconnaissance faciale par exemple. L'application pourrait enregistrer si vous utilisez la caméra mais vous serez protège en utilisant Face ID avec l'appareil.

Au final je ne vois pas en quoi votre lien remet en question cela. J'ai plus confiance en l'empreinte qui ne bouge pas de mon appareil que quand elle est stockée a la banque ou dans les bases de données étatiques.


Que faire en cas de litige ?

UFC-Que Choisir
UFC-Que Choisir


unbravgars
Consom'acteur *****
Consom'acteur *****
Messages : 1007
Enregistré le : 28 nov. 2010, 22:58

Re: Authentification forte

Messagepar unbravgars » 27 mai 2021, 09:51

Au final je ne vois pas en quoi votre lien remet en question cela. J'ai plus confiance en l'empreinte qui ne bouge pas de mon appareil que quand elle est stockée a la banque ou dans les bases de données étatiques.
bonjour,
il n'y avait pas de remise en question mais simplement une précision comme quoi le smartphone n'est pas le seul emplacement où des informations d'authentification (chiffrées) sont susceptible d'être conservées. Du moins c'est ce qui me semble être expliqué dans cet article de la CNIL, bas de page.
Pour l'instant je reste sur la saisie de mon mot de passe, celui-là où qu'il soit conservé n'est pas une donnée biométrique.
Cordialement.

Guigui13
Consom'acteur *****
Consom'acteur *****
Messages : 895
Enregistré le : 21 déc. 2020, 15:22

Re: Authentification forte

Messagepar Guigui13 » 27 mai 2021, 13:51

Au final je ne vois pas en quoi votre lien remet en question cela. J'ai plus confiance en l'empreinte qui ne bouge pas de mon appareil que quand elle est stockée a la banque ou dans les bases de données étatiques.
bonjour,
il n'y avait pas de remise en question mais simplement une précision comme quoi le smartphone n'est pas le seul emplacement où des informations d'authentification (chiffrées) sont susceptible d'être conservées. Du moins c'est ce qui me semble être expliqué dans cet article de la CNIL, bas de page.
Pour l'instant je reste sur la saisie de mon mot de passe, celui-là où qu'il soit conservé n'est pas une donnée biométrique.
Cordialement.
Vous avez raison, l'empreinte reste la facilité mais à ses problèmes. Néanmoins je suis plus septique de l'usage de mes empreintes par l'Etat pour les papiers d'identité ou par ma banque/assurance que par mon téléphone. Mais enfin on s'éloigne du débat...

Des infos de votre banque sur l'authentification forte ?

Avatar du membre
M 31
Consom'acteur *****
Consom'acteur *****
Messages : 960
Enregistré le : 30 déc. 2020, 10:49

Re: Authentification forte

Messagepar M 31 » 27 mai 2021, 20:36

Bonsoir à Tous,
Après vos débats techniques sur le smart...je reviens sur "authentification forte" le sujet.
J'ai un compte amazon, hé bien "nada' pour s'authentifier avec un portable simple...

J'ai écrit à "mon banquier" et en voici la teneur:
"Bonjour
Je n'ai pas trouvé de réponses à ces questions:
N'ayant pas l'intention d'investir dans un smartphone (je n'en ai aucune utilité...), ni même dans un abonnement quelconque qui devrait me permettre d'accéder à mon compte bancaire en ligne par clé digitale, mais possédant un ordinateur de bureau;
Je souhaiterais savoir comment vont se dérouler mes accès, puisque une authentification tous les 90 jours est nécessaire ?
Sans clé digitale, qu'est-il prévu ?
J'achète très peu en ligne, mais comment vont se dérouler mes achats ?
Devrais-je y renoncer?
Je vous remercie par avance de vos réponses
.

Pour info:
Publié le : 16/04/2021
https://www.quechoisir.org/actualite-paiements-en-ligne-la-double-authentification-s-impose-n90434/
extrait...Cette nouvelle procédure ne doit pas empêcher les banques de prévoir une alternative gratuite au dispositif de clé digitale (l’envoi d’une notification sur smartphone invitant à s’authentifier sur l’appli bancaire).
Sinon les consommateurs ne possédant pas d’appareil (ou de génération trop ancienne) ne pourraient plus réaliser d’achat en ligne.

Publié le 20 mai 2021 - Direction de l'information légale et administrative (Premier ministre)
À partir du 15 mai 2021, tous les achats en ligne sont soumis à une authentification forte...
https://www.service-public.fr/particuliers/actualites/A14910
L'authentification forte implique de valider deux éléments parmi les suivants :
une information que vous seul connaissez (code secret, mot de passe) ;
l'utilisation d'un appareil que vous détenez (téléphone, ordinateur, boîtier fourni par la banque) ;
une caractéristique personnelle (empreinte digitale, reconnaissance faciale).

► A savoir : Pour les clients qui n'auraient pas de smartphone ou un modèle ancien, les banques proposent des solutions alternatives comme l'utilisation d'un SMS à usage unique couplé à un mot de passe connu par le client, ou encore l'utilisation d'un dispositif physique dédié.

Suite à la mise en place de
https://group.bnpparibas/actualite/securite-paiements-qu-ameliore-nouvelle-directive-europeenne-dsp2
3ème paragraphe
Source : BCE, Payment Statistics, 2017
Je lis:
...Les prestataires de services de paiement, les commerçants et les régulateurs doivent donc tout faire pour renforcer la sécurité du commerce électronique, sans porter atteinte à la fluidité et la simplicité des parcours clients.
Qu’est-ce que ça change au quotidien pour le consommateur ?
Lors de paiements, vous pouvez rencontrer des contrôles de sécurité parfois un peu plus longs. En effet, un système d’authentification fort comprend toujours deux étapes permettant de vérifier deux éléments (et non plus un) parmi les trois catégories suivantes :

quelque chose que vous possédez : téléphone portable, carte à puce, jeton, badge, montre connectée…,
quelque chose que vous connaissez : mot de passe, phrase secrète, question secrète, code PIN…,
quelque chose que vous êtes : empreinte digitale, reconnaissance faciale et vocale, scan de l'iris, analyse de frappe…
Depuis 4 ans, BNP Paribas a mis en place un système d’authentification forte pour garantir les achats de ses clients : la clé digitale, un service gratuit permettant de renforcer la sécurité de toutes les opérations en ligne...

Guigui13
Consom'acteur *****
Consom'acteur *****
Messages : 895
Enregistré le : 21 déc. 2020, 15:22

Re: Authentification forte

Messagepar Guigui13 » 27 mai 2021, 21:06

Vous avez raison, les banques doivent assurer la fluidité et d'autres moyens je suis d'accord, la banque de France l'a rappelle.

Le smartphone est la solution la plus simple car elle est utilisée par la majorité des personnes et la plupart des banques traditionnelles (BNP, société générale) l'ont adopté depuis longtemps.

Pour revenir à la BNP, c'est l'une des rares banques qui a une solution alternative déployé en juin : https://mabanque.bnpparibas/fr/gerer/services-lies-compte/options-et-services/sms-renforce

Je n'ai pas vu cette information pour les autres banques mais je peux toujours valider par SMS ou autre à la BNP alors que je n'ai pas de choix que l'application chez Boursorama.

Pour Amazon ils doivent être dans l'exception avec un taux de fraude très bas. Pour l'avoir utilisé les seuls fois où j'ai eu un problème ça s'est résolu sans problème et rapidement, donc ça limite les risques de fraude.

En tout cas aujourd'hui chez Boursorama j'ai eu authentification forte pour 35€ et aucun code demande pour un achat de 12€ chez CDiscount les deux.
Y a un mois à la Fnac c'était authentification forte pour 140€ et rien pour 16€ aussi.

Avatar du membre
M 31
Consom'acteur *****
Consom'acteur *****
Messages : 960
Enregistré le : 30 déc. 2020, 10:49

Re: Authentification forte

Messagepar M 31 » 28 mai 2021, 07:46

Merci Guigui 13 pour le lien concernant la BNP
https://mabanque.bnpparibas/fr/gerer/services-lies-compte/options-et-services/sms-renforce
Je n'avais pas cette information concernant ce Sms renforcé!
Pour revenir au compte amazon:
Dans mon précédent post, j'ai évoqué l'impossibilité de connexion sur mon compte;
Un proche a aussi un compte amazon et un smartphone :D , aussi le même problème, il a reçu un code unique (OTP) par courriel, impossible même avec ce code unique! c'est du casse-tête chinois!!!
Bonne journée
NB: peut-être n'a-t-il pas fait la bonne procédure?
avez-vous une idée?

Pour la petite histoire de France:
Je suis parmi les 18% qui possèdent seulement un téléphone mobile ;)
Publié le 3 décembre 2019
https://www.vie-publique.fr/en-bref/272039-barometre-du-numerique-95-des-francais-disposent-dun-telephone-mobile*
autre:
https://www.laquadrature.net/donnees_perso/

Guigui13
Consom'acteur *****
Consom'acteur *****
Messages : 895
Enregistré le : 21 déc. 2020, 15:22

Re: Authentification forte

Messagepar Guigui13 » 29 mai 2021, 09:24

Merci Guigui 13 pour le lien concernant la BNP
https://mabanque.bnpparibas/fr/gerer/services-lies-compte/options-et-services/sms-renforce
Je n'avais pas cette information concernant ce Sms renforcé!
Pour revenir au compte amazon:
Dans mon précédent post, j'ai évoqué l'impossibilité de connexion sur mon compte;
Un proche a aussi un compte amazon et un smartphone :D , aussi le même problème, il a reçu un code unique (OTP) par courriel, impossible même avec ce code unique! c'est du casse-tête chinois!!!
Bonne journée
NB: peut-être n'a-t-il pas fait la bonne procédure?
avez-vous une idée?

Pour la petite histoire de France:
Je suis parmi les 18% qui possèdent seulement un téléphone mobile ;)
Publié le 3 décembre 2019
https://www.vie-publique.fr/en-bref/272039-barometre-du-numerique-95-des-francais-disposent-dun-telephone-mobile*
autre:
https://www.laquadrature.net/donnees_perso/
Malheureusement je n'utilise pas Amazon donc aucune idée du fonctionnement.

Et oui il y a beaucoup de personnes qui ont pas de smartphone et il faut qu'il y ait une solution alternative.

Mais vous voyez vous devez avoir un numéro de téléphone pour acheter en ligne donc au final on a déjà éliminé une certaine partie de la population. Et on dirait que ça avance de plus en plus, y en a qui vont avoir du mal quand toutes les démarches se feront en ligne et ça sera, c'est déjà le cas, la porte ouverte aux [Message Modéré] envers les personnes vulnérables sur Internet.

Avatar du membre
M 31
Consom'acteur *****
Consom'acteur *****
Messages : 960
Enregistré le : 30 déc. 2020, 10:49

Re: Authentification forte

Messagepar M 31 » 29 mai 2021, 09:38

Ben oui, on sait qu'on doit avoir un numéro de téléphone (minimum syndical :roll: )!
on est au parfum!

Ce n'est en aucun cas une histoire de vulnérabilité, c'est une histoire de
démagogie
Alorsse!!! une tempête dans un verre d'eau :?:
Vous ne répondez pas à ce questionnement
Ce n'est pas parce que vous avez des moyens que vous êtes mieux que les autres .
Je ne suis pas étonnée de Votre condescendance
🦇
au cas où vous n'auriez pas compris, cela s'appelle le libre choix
J'en veux pas du bidule machin, si j'ai besoin de lire une carte géographique, je suis assez grande pour me diriger avec une boussole ou le soleil lorsqu'il n'y-a pas de nuage ...
{message modéré}

Avatar du membre
M 31
Consom'acteur *****
Consom'acteur *****
Messages : 960
Enregistré le : 30 déc. 2020, 10:49

Re: Authentification forte

Messagepar M 31 » 05 juin 2021, 16:53

Question
Modifié en dernier par M 31 le 24 juin 2021, 19:01, modifié 1 fois.

Un problème juridique - Abonnement intégral Que Choisir + 4 questions juridiques

Retourner vers « Toutes vos discussions (hors consumérisme) »



Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 0 invité

En savoir plus