Votre navigateur est obsolète Le site que vous visitez ne peut être visualisé que sur un navigateur moderne. |
Qu’est-ce que l’authentification forte de la directive services de paiement, dite « DSP2 » ?
15/09/2021 - 2 min de lecture
Rubrique : Règlementaire
TOUT UN MAG POUR VOUS
La Directive européenne sur les Services de Paiement (DSP2) fait évoluer le cadre réglementaire et systémise l’utilisation des méthodes d’authentification forte pour les opérations en ligne. Mais quels seront réellement les impacts pour les clients des banques ?
Cette directive européenne vise à renforcer, d’une façon générale, la protection des clients en cas de fraude en matière de paiement, comme notamment :
L’authentification forte consiste à vérifier l’identité du donneur d’ordre par la combinaison d’au moins 2 des 3 critères suivants :
L’authentification forte est requise dans 3 cas de figure :
Les banques doivent proposer à leurs clients les moyens d’authentifier leurs opérations conformément à la réglementation.
Pour ce faire, elles ont majoritairement généralisé des solutions d’authentification forte à partir d’application mobile. Concrètement vous recevez une notification sur votre application mobile bancaire, qui vous permet d’authentifier l’opération en cours soit par la saisie d’un code secret défini au préalable (critère de connaissance) soit par votre empreinte digitale ou faciale (selon les possibilités de votre appareil mobile - critère d’inhérence). Le second critère est quant à lui vérifié par l’appareil mobile sur lequel vous réalisez l’authentification (critère de possession).
Autre possibilité proposée par les banques : rajouter un code secret supplémentaire (critère de connaissance) au mécanisme d’authentification déjà existant du code à usage unique (« OTP ») reçu par SMS (critère de possession…de la ligne téléphonique). L’essentiel étant de pouvoir vous authentifier par 2 facteurs différents.
Au Crédit Agricole, bénéficiez gratuitement du service d’authentification forte « SécuriPass » en installant l’application « Ma Banque » sur votre appareil mobile.
Si vous n’utilisez pas encore « SécuriPass », le Crédit Agricole vous transmettra un nouveau code personnel et confidentiel appelé « SécuriCode ». Ce code sera notamment requis pour authentifier vos achats sur Internet.
À noter : pour les opérations effectuées par les clients Professionnel ou par les clients Entreprise, l’authentification peut également se faire via un certificat (renseignez-vous auprès de votre conseiller pour obtenir les conditions de souscription et d’utilisation des certificats).
Attention : restez vigilant même si la sécurité des paiements sur le web se renforce !
Les changements de réglementation sont propices aux e-mails frauduleux essayant de récupérer vos données bancaires !
De manière générale, rappelez-vous que votre banque ne vous demandera jamais vos coordonnées bancaires ou tout autre code personnel et confidentiel (code de sécurité reçu par SMS, code de connexion à votre banque en ligne, …), ni à l’écrit, ni à l’oral. »
Découvrez dans notre guide « Cybersécurité et lutte contre la fraude » tous les conseils et services du Crédit Agricole afin d’utiliser, en toute sécurité, vos moyens de paiement et réaliser sereinement vos opérations en ligne.
Vous aimerez aussi : Tentatives de phishing : comment les repérer ?
© Uni-médias - Août 2019 - Dernière mise à jour Septembre 2021
Article à caractère informatif et publicitaire.
Certains produits et services mentionnés dans cet article peuvent être commercialisés par le Crédit Agricole : renseignez-vous sur leur disponibilité dans votre Caisse régionale.
La souscription à ces produits et services peut être soumise à conditions ou à la réglementation en vigueur, ainsi qu’à l’étude et à l’acceptation de votre dossier par votre Caisse régionale. Accédez au détail de ces produits et services en cliquant sur les liens hypertextes prévus à cet effet dans la présente page.
L’appli Ma Banque
Gérez votre compte personnel mais aussi professionnel en toute sérénité.
TOUT UN MAG POUR VOUS