Sécurité des paiements en ligne : Sécuripass devient incontournable chez Crédit Agricole
À l’approche de la date butoir de l’application de la dernière directive européenne sur les services de paiement (DSP2), le passage à l’authentification forte devrait fortement s’accélérer dans les mois à venir. C’est notamment le cas chez la banque verte qui a rendu obligatoire le service Sécuripass lancé mi-janvier pour accéder à l’application de gestion de comptes Ma Banque.
Une conséquence de l’authentification forte
Depuis le 24 mars dernier, les clients de toutes les caisses régionales doivent utiliser le code à 4 chiffres défini lors de l’activation du service Sécuripass. Chaque paiement en ligne ou chaque virement effectué par le biais de l’appli Ma Banque ne sera validé que si l’utilisateur donne suite à la notification qu’il a reçue sur son smartphone.
Ce protocole s’inscrit dans les nouvelles règles d’authentification forte, dont le délai de mise en conformité est fixé pour fin juin de cette année. Ces obligations incombent à tous les acteurs du secteur bancaire, à savoir les banques en ligne, les enseignes physiques ou les fintechs.
Important Si le code Sécuripass était facultatif auparavant, il est désormais requis même pour avoir accès à l’appli Ma Banque.
Selon un porte-parole de la banque verte,
Environ 95 % des utilisateurs n’avaient eu aucun mal à adopter ce procédé.
Pour ceux qui hésitent encore à franchir le pas, le groupe a envisagé un dispositif transitoire pendant lequel les clients ont droit à 5 connexions à l’application sans avoir recours au code Sécuripass avant le refus définitif.
Une obligation qui s’applique à tous les clients
Les clients ne disposant pas de l’application Ma Banque, mais réalisant des transactions en ligne sont aussi concernés par ces nouvelles règles d’authentification.
Dans les prochaines semaines, le Crédit Agricole va leur donner la possibilité de choisir entre valider leurs paiements en passant par Sécuripass (avec la nécessité de télécharger l’appli) ou ajouter un « code supplémentaire », autre que celui habituellement utilisé pour accéder à l’espace bancaire en ligne. Pour cette seconde option, il peut s’agir d’un code unique transmis par SMS à chaque transaction.
Évidemment, ces nouveaux procédés ne s’appliquent pas aux clients qui n’ont pas de smartphone et ceux qui ont l’habitude de payer par carte bancaire ou d’effectuer un virement au sein d’une agence physique.