aeris22’s avataraeris22’s Twitter Archive—№ 115,330

    1. …in reply to @TheophanyHD
      @TheophanyHD @sxpert1 @AlexArchambault Sujet compliqué. En théorie les banques ont l’obligation de fournir une alternative au téléphone aux personnes qui en feraient la demande.
  1. …in reply to @aeris22
    @TheophanyHD @sxpert1 @AlexArchambault En pratique il n’existe a priori aucun moyen physique conforme aux obligations de la DSP2. En particulier visant l’obligation de validation contextuelle (donc U2F/OTP est mort à ce niveau par exemple).
    1. …in reply to @aeris22
      @TheophanyHD @sxpert1 @AlexArchambault Et le SMS a été invalidé comme moyen de 2FA sur le papier… Et aurait du être arrêté en mars 2022. Je suppose que les banques ont encore négocié un délai. 🤷