Les banques signeront bientôt la fin des SMS seuls pour sécuriser les paiements en ligne. Les systèmes d’empreintes digitales et de reconnaissance faciale ou vocale prendront le relais.
Habituellement, les transactions en ligne nécessitent toujours l’envoi d’un SMS de validation. Aujourd’hui, les paiements en ligne devraient bientôt changer de système de sécurité. En quoi consistera désormais la phase de sécurisation ?
Le paiement en ligne n’est pas suffisamment sécurisé avec un simple code reçu par SMS. L’authentification forte suppose de renforcer la sécurité des transactions en ayant recours à deux éléments de validation minimum, piochés dans deux des trois catégories :
Première catégorie, ce que l’on connaît : code fixe, mot de passe secret…
Seconde catégorie, ce que l’on a : smartphone, carte SIM, clé, carte bancaire…
Troisième catégorie, ce qu’on l’on est : reconnaissance faciale, reconnaissance vocale, empreintes digitales…
Il ne faut pas oublier que les e-commerçants aussi ont des algorithmes de détection des fraudes. C’est pourquoi les plus grands d’entre eux sont opposés à ce principe de double validation.
Les prestataires de services de paiements et d’agrégation de comptes sont tout autant concernés que les banques par cette authentification forte.
Le SMS fait désormais partie de la seconde catégorie, plutôt que de la première. De plus, il pourrait rester en vigueur, dans la mesure où toutes les banques ne peuvent pas investir dans la généralisation de nouveaux systèmes.
Cependant, tout le monde n’a pas un téléphone portable. C’est pourquoi des alternatives sont proposées, comme un code reçu sur un téléphone fixe ou dans une boîte aux lettres.
Certaines banques, comme la Société Générale ou HSBC, ont déjà opté pour des systèmes d'authentification au sein de leurs applications mobiles. Des clés de sécurité ou clés digitales permettent aux clients de recevoir un code sur leur application.
Pourquoi est-ce plus sécurisé qu’un SMS ? Parce que les banques reconnaissent les téléphones de leurs clients.
La biométrie est le nouveau système d'authentification à la mode. En effet, c’est plus simple et plus rapide. La Société Générale et la banque en ligne Boursorama ont déjà opté pour la reconnaissance faciale dans le cadre des paiements. En revanche, la Banque Postale a préféré la reconnaissance vocale.
Les données biométriques sont elles-mêmes sécurisées : elles ne sont pas diffusées en-dehors du smartphone. La CNIL veille à ce que ce principe soit respecté. Par ailleurs, la majorité des Français sont prêts à utiliser leurs données biométriques.