-
@Circonscripti18 Je ne suis pas certain qu’un OTP au dos de la carte soit 2FA, vu que tout est lié à la seule possession de la carte (il manque donc un facteur de connaissance).
-
@Circonscripti18 2FA impose d’avoir des vecteurs différenciés de connaissance et de possession. Dans le cas de l’OTP au dos de la carte, tout est dedans si on te la vole…
-
@Circonscripti18 La 2FA DSP2 est un véritable enfer parce qu’ils ont mis de bonnes intentions avec de mauvais choix technos, essentiellement pour ne pas brusquer l’utilisateur. Une application TOPT standard type Google Authenticator ou AndOTP aurait parfaitement fait l’affaire…
-
@Circonscripti18 Mais les banques refusent catégoriquement d’utiliser des choses qu’elles n’ont pas fait en interne… Ça donne des trucs ignobles à base de bricolage dans tous les coins sans réflexion aucune.
aeris22’s Twitter Archive—№ 84,905