Pas encore inscrit ? Creez un Overblog!

Créer mon blog

Tout savoir sur l'authentification forte

L’authentification forte est un système utilisé par les banques, qui permet une vérification renforcée de l’identité de l’utilisateur d’un service bancaire sur Internet, afin de supprimer toute possibilité de fraudes. Découvrez le principe de l’authentification forte, la manière dont ce système enraye toute possibilité de fraude, et quels procédés utilisent les banques pour le mettre en œuvre.

Le principe de l’authentification forte

Il y a peu de temps encore, les services en ligne de gestion de comptes de certaines banques permettaient aux clients d’effectuer un virement bancaire au bénéfice de n’importe qui, simplement en s’identifiant sur son portail avec un login et un mot de passe, de même qu’il était possible d’utiliser une carte bancaire trouvée ou volée. On imagine assez bien que n’importe qui, ayant usurpé ce login et ce mot de passe ou la carte bancaire, pouvait effectuer les transactions voulues sans être le détenteur de ces comptes bancaires, et sans rencontrer de blocages. L’authentification forte met fin à cette pratique trop simple, en s’appuyant sur une technique qui oblige un serveur à identifier formellement la personne qui effectue la transaction. Plusieurs procédés sont mis en place, ou encore à l’étude, et permettent d’arriver à une authentification forte.

Plusieurs procédés pour une même idée

L’idée globale de l’authentification forte est de vérifier grâce à des sécurités supplémentaires que la personne qui est en train d’utiliser sa carte bancaire, ou d’ordonner un virement de son compte vers un autre, est bien la détentrice de cette carte et de ces comptes, et qu’elle est autorisée à effectuer l’opération.

Des codes à usage unique

Lorsque vous effectuez un achat ou un virement sur Internet, une page sécurisée avec authentification ssl s’ouvre, qui ne suffit pas pour protéger la transaction. Vous rentrez donc vos numéros de carte bancaire, sa date de validité et son cryptogramme, puis vous validez. Dans le cadre d’une authentification normale, les choses s’arrêtent là, le paiement est accepté, et vous êtes débité. Lors d’une authentification forte, la demande de transaction est envoyée à la banque, qui génère un code, utilisable une seule fois dans un délai imparti. Cette authentification token est caractérisée par : - L’envoi du code par mail.
- Sms (mobile secure).
- La génération de ce code par un logiciel installé sur l’ordinateur.
- Une clé usb (token usb) fournie par la banque. Pour renforcer encore cette authentification, la banque a pu, au préalable, envoyer une carte de codes, là encore uniques, repérée par des cases numérotées. Il faut donc combiner le code reçu, et un code présent sur la carte, pour valider l'opération. Deux codes uniques sont donc nécessaires pour valider la transaction, évitant toute possibilité de fraude.

Articles de la même catégorie Banque

Comment calculer le taux d'intérêt d'un emprunt immobilier ? (guide pratique)

Comment calculer le taux d'intérêt d'un emprunt immobilier ? (guide pratique)

À l’occasion d’une renégociation de prêt ou d’un regroupement de crédits, nombreux sont ceux qui se posent la question sur le mode de calcul des taux d’intérêt. celui-ci peut, en effet, considérablement varier dans le temps, engendrant un surenchérissement du recours à l’emprunt. à l’inverse, en optant pour le meilleur taux possible, un ménage peut alléger le montant de ses remboursements.
Tout sur le crédit à la consommation chez Soficarte : bons plans, conseils, astuces, adresses

Tout sur le crédit à la consommation chez soficarte : bons plans, conseils, astuces, adresses

Le crédit à la consommation est un crédit qui permet de financer des achats de biens courants ou de regrouper différents crédits pour n'en faire plus qu'un. soficarte est un organisme financier qui s'est spécialisé dans l'octroi de crédit conso. l'article ci-dessous vous explique l'ensemble des crédits proposés par soficarte et vous donne quelques astuces pour bénéficier des meilleurs taux.