@lutindiscret

@cyrielle_chatelain

Plus globalement, il faut introduire un droit à accéder à tous les services essentiels, publics ou privés, indépendamment du matériel possédé et du système utilisé.
Aucun de ces services, banques, identité numérique, démarches ou informations administratives, ne doit donc dépendre d'un logiciel qui lui-même impose un compte Google, Apple, ou Microsoft.

#DSP2 #franceconnect #franceidentite

Première connexion à Hello Bank... Ça part mal.

BORDEL.

Le SMS n'est PAS de l'authentification FORTE.

Déja parce que l'authentification forte implique de la cryptographie.
Mais admettons la définition du code monétaire et financier qui dit que "authentification forte == multiples facteurs d'authentification" (et c'est du coup gonflé de dire que le SMS c'est "fort" parce que c'est vulnérable depuis sa création, c'est irrémédiablement pété et c'est activement exploité)...

Admettons !

Le mot de passe initial A LUI AUSSI été envoyé dans un PUTAIN de SMS ! Il est où ton PUTAIN de caractère MULTIPLE ?!

Et c'est pas fini... Un LIEN à cliquer dans un SMS ! What could go wrong?

Amateur·rices, putain. Les banques, c'est vraiment les pires.

#HelloBank #CiaoBank #infosec #security #theater #DSP2

Obligation de possession d'un téléphone portable pour accéder à ses comptes bancaires en ligne

Question orale n°0254S - 17e législature

https://www.senat.fr/questions/base/2025/qSEQ25010254S.html

#DSP2

Obligation de possession d'un téléphone portable pour accéder à ses comptes bancaires en ligne

Sénat

Paiements en ligne : l’authentification forte #DSP2 pour sécuriser votre site e-commerce est désormais obligatoire
https://www.francenum.gouv.fr/guides-et-conseils/developpement-commercial/solutions-de-paiement/paiements-en-ligne

Si le client ne possède pas de téléphone intelligent ou ne souhaite pas utiliser l’application mise à disposition par sa banque, l’Observatoire de la sécurité des moyens de paiement rappelle que "les utilisateurs doivent disposer de la liberté de choix de leur solution d’authentification" et que "les prestataires de services de paiement sont donc invités à offrir au moins une méthode alternative et gratuite à l’application mobile sécurisée".

poke @aeris

Paiements en ligne : l’authentification forte DSP2 pour sécuriser votre site e-commerce est désormais obligatoire - francenum.gouv.fr

La norme de sécurisation des paiements, la DSP2, s’applique à l’ensemble des achats en ligne. Elle permet de lutter contre les fraudes par carte bancaire qui sont, avec le développement du e-commerce, de plus en plus fréquentes. Ce système d’«authentification forte» assure la protection des commerçants et rassure les clients.

francenum.gouv.fr

Signalement fait sur #signal.conso.gouv, on ne sait jamais
Et au pire, je suis obligé de transférer mes comptes sur une autre banque qui ne pratique pas ce scandale.
Recherches en cours

#CreditMutuel #DSP2 #AuthentificationForte #AppliBancaire

Exigeons des banques, une vraie mise en œuvre de la DSP2 !
https://linuxfr.org/users/hg203/journaux/exigeons-des-banques-une-vraie-mise-en-oeuvre-de-la-dsp2

Les banques souhaitent supprimer l'envoi de SMS pour confirmer les opérations.
Elles vont déployer l'authentification forte (a deux facteur) en application de la directive européenne #DSP2.

En fait, l'alternative proposée est d'installer l'application de la banque sur son smartphone. Or quand on utilise l'appli pour faire ses opérations bancaires et qu'on s'authentifie avec, il n'y a plus qu'un seul facteur d'authentification.

De plus cette solution n'est pas résiliente lors de perte, vol, casse ou encore piratage du smartphone.

Alternatives: cartes TAN, #digipass, #TOTP

Exigeons des banques, une vraie mise en œuvre de la DSP2 ! - LinuxFr.org

Exigeons des banques, une vraie mise en œuvre de la DSP2 !

Fuck !

Va falloir que j'ecrive à mon banquier pour lui dire que :
- son application #CreditMutuel embarque des trackers dont Google Analytics (je n'arrive pas à mettre à jour l'analyse sur @exodus)
- je ne suis pas sûr qu'elle fonctionne car j'utilise e/OS/
- et qu'à défaut, il me faut une autre solution... À moins qu'ils fournissent du TOTP 🤔

#BanqueEnLigne #Dsp2

@1randhomme ma banque m’a fourni un boitier pour 30€ qui remplace l’appli qui juste marche. Par SMS c’est illegal, explicitement cité comme pas suffisant dans la #DSP2. Toutefois en insistant certains ont pu rester par SMS. Ton recours c’est de te plaindre aupres du mediateur bancaire et autres au motif qu’on a pas le droit de t’imposer un contrat avec google ou apple. Aussi tenter https://signal.conso.gouv.fr

@france

SignalConso, a public service for consumers

Signaler un problème à l'entreprise en toute transparence avec la répression des fraudes

SignalConso

I just want to share this with you because I'm really excited about this device, not to advertize or something.

The #Malahit #DSP2 in the licensed copy version (Raddy) is built like a #tank. It looks like it could survive a #nuclear blast at ground zero. It even looks like it could destroy a #nokia #3310

Crazy! 🤯

@charles_plessy

Pour accéder à ses comptes bancaires en ligne, il faut batailler avec la banque pour refuser l'app smartphone (et bien souvent payer un boîtier dédié) #DSP2.