Paiement en ligne : coup de frein sur l'authentification forte



Jeudi 29 Août 2019
Anton Kunin

Selon les informations du quotidien Les Echos, la France, l'Allemagne et le Royaume-Uni ont choisi de repousser l’échéance du 15 septembre 2019, initialement prévue pour la mise en place de l’authentification forte pour les paiements à distance.


L’authentification forte, une alternative solide au dispositif OTP

La fameuse DSP2 (directive européenne sur les services de paiement) ambitionnait de le faire au 15 septembre 2019, finalement la Banque de France a choisi de lever le pied et donner plus de temps aux banques pour s’adapter. L’authentification forte, censée remplacer l’actuel dispositif OTP (one-time password) utilisé pour les paiements à distance, sera donc mise en place en 2022 et non pas en 2019.

Mais qu’est-ce que l’authentification forte ? Il s’agit d’un ensemble de procédures fondées sur l’utilisation d’au moins deux éléments parmi les trois suivants : un élément connu du seul payeur comme un mot de passe, un élément en la possession du seul payeur (smartphone par exemple) et un élément lié à la personne elle‑même (empreinte digitale ou voix). L’avantage de ce dispositif est que ces éléments sont mutuellement indépendants, au sens où la compromission de l’un ne met pas en danger la sécurité des autres.

Un dispositif encore plus sécurisé

Concrètement, une fois ce dispositif mis en place, lorsque vous saisirez les données de votre carte bancaire sur un site marchand, pour valider le paiement il ne vous suffira plus de saisir un code reçu par SMS, comme c’est le cas actuellement. Il faudra ouvrir l’application mobile de la banque sur votre smartphone et vous authentifier soit en saisissant un code secret, soit en scannant votre empreinte digitale.

L’avantage de ce dispositif est qu’il exclut la possibilité de fraude en cas de vol à la fois de la carte bancaire et du smartphone (ce qui a de fortes chances d’arriver lorsqu’on se fait voler son sac à main). Ce dispositif vise aussi à protéger contre les manipulations du réseau mobile, les escrocs les plus chevronnés réussissant aujourd’hui à faire rediriger les SMS entrants sur un numéro de téléphone donné vers le leur.








SNCF : l'Espagne accuse Ouigo de concurrence déloyale

04/04/2024

Services à la personne : la Cour des comptes prône une rationalisation des aides

28/03/2024

Catastrophes naturelles : le lourd bilan 2023 pour les assureurs

28/03/2024

Altice (SFR) dans la tourmente : entre perte d'abonnés et stratégie de désendettement

21/03/2024

La lutte contre la fraude fiscale et sociale rapporte à l’État

21/03/2024

Travail dissimulé : 1,2 milliard d'euros de cotisations éludé en 2023

14/03/2024

Bercy vise 20 milliards d'économies supplémentaires pour 2025

07/03/2024

Nokia taille de nouveau dans ses effectifs en France

07/03/2024
Facebook
Twitter