<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Les banques à la masse niveau sécurité</title>
	<atom:link href="http://www.dmathieu.com/2008/11/04/les-banques-a-la-masse-niveau-securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.dmathieu.com/2008/11/04/les-banques-a-la-masse-niveau-securite/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=les-banques-a-la-masse-niveau-securite</link>
	<description>Boire ou coder ... pourquoi choisir ?</description>
	<lastBuildDate>Wed, 03 Mar 2010 09:13:37 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : dader</title>
		<link>http://www.dmathieu.com/2008/11/04/les-banques-a-la-masse-niveau-securite/comment-page-1/#comment-151</link>
		<dc:creator>dader</dc:creator>
		<pubDate>Tue, 16 Dec 2008 14:54:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.dmathieu.com/?p=209#comment-151</guid>
		<description>Un jour ou l&#039;autre, faudra que quelqu&#039;un leurs dise de passer sous openID... et au passage, de changer leur equipe de dev...</description>
		<content:encoded><![CDATA[<p>Un jour ou l&#8217;autre, faudra que quelqu&#8217;un leurs dise de passer sous openID&#8230; et au passage, de changer leur equipe de dev&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Alexis</title>
		<link>http://www.dmathieu.com/2008/11/04/les-banques-a-la-masse-niveau-securite/comment-page-1/#comment-150</link>
		<dc:creator>Alexis</dc:creator>
		<pubDate>Sun, 16 Nov 2008 09:54:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.dmathieu.com/?p=209#comment-150</guid>
		<description>regardez la différence entre un service comme mint.com ou wasabe.com qui vous permet de gérer votre compte bancaire a la Web2 et la pauvreté des services en ligne founis par les banques (je suis a la caisse d&#039;epargne).</description>
		<content:encoded><![CDATA[<p>regardez la différence entre un service comme mint.com ou wasabe.com qui vous permet de gérer votre compte bancaire a la Web2 et la pauvreté des services en ligne founis par les banques (je suis a la caisse d&#8217;epargne).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : traduc</title>
		<link>http://www.dmathieu.com/2008/11/04/les-banques-a-la-masse-niveau-securite/comment-page-1/#comment-149</link>
		<dc:creator>traduc</dc:creator>
		<pubDate>Sat, 08 Nov 2008 18:44:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.dmathieu.com/?p=209#comment-149</guid>
		<description>La préoccupation des banques est plus de conserver notre argent que d&#039;empêcher la fraude, la ou il y quelques mois il fallait 48 h pour passer de l&#039;argent d&#039;un compte à un autre il faut maintenant 15 jours par contre, il compte débiteur est bien débité dans les 48 heures.</description>
		<content:encoded><![CDATA[<p>La préoccupation des banques est plus de conserver notre argent que d&#8217;empêcher la fraude, la ou il y quelques mois il fallait 48 h pour passer de l&#8217;argent d&#8217;un compte à un autre il faut maintenant 15 jours par contre, il compte débiteur est bien débité dans les 48 heures.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Maniak</title>
		<link>http://www.dmathieu.com/2008/11/04/les-banques-a-la-masse-niveau-securite/comment-page-1/#comment-148</link>
		<dc:creator>Maniak</dc:creator>
		<pubDate>Thu, 06 Nov 2008 15:23:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.dmathieu.com/?p=209#comment-148</guid>
		<description>J&#039;ai constaté la même chose avec ma Visa émise par ma banque Suisse. Comme quoi en Suisse, on a le secret bancaire mais pas la sécurité des mot de passe...la honte ;)</description>
		<content:encoded><![CDATA[<p>J&#8217;ai constaté la même chose avec ma Visa émise par ma banque Suisse. Comme quoi en Suisse, on a le secret bancaire mais pas la sécurité des mot de passe&#8230;la honte <img src='http://www.dmathieu.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Palleas</title>
		<link>http://www.dmathieu.com/2008/11/04/les-banques-a-la-masse-niveau-securite/comment-page-1/#comment-147</link>
		<dc:creator>Palleas</dc:creator>
		<pubDate>Tue, 04 Nov 2008 12:38:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.dmathieu.com/?p=209#comment-147</guid>
		<description>De toutes façon c&#039;est tout le système bancaire qui est obsolète, sachant que toute l&#039;infrastructure est en Cobol (ou autre vieux langage chelou, je ne sais jamais :x)...</description>
		<content:encoded><![CDATA[<p>De toutes façon c&#8217;est tout le système bancaire qui est obsolète, sachant que toute l&#8217;infrastructure est en Cobol (ou autre vieux langage chelou, je ne sais jamais <img src='http://www.dmathieu.com/wp-includes/images/smilies/icon_mad.gif' alt=':x' class='wp-smiley' /> )&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Joris</title>
		<link>http://www.dmathieu.com/2008/11/04/les-banques-a-la-masse-niveau-securite/comment-page-1/#comment-146</link>
		<dc:creator>Joris</dc:creator>
		<pubDate>Tue, 04 Nov 2008 12:30:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.dmathieu.com/?p=209#comment-146</guid>
		<description>C&#039;est la faute du stagiaire de la banque, il manque d&#039;XP ^^</description>
		<content:encoded><![CDATA[<p>C&#8217;est la faute du stagiaire de la banque, il manque d&#8217;XP ^^</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Eric</title>
		<link>http://www.dmathieu.com/2008/11/04/les-banques-a-la-masse-niveau-securite/comment-page-1/#comment-145</link>
		<dc:creator>Eric</dc:creator>
		<pubDate>Tue, 04 Nov 2008 12:19:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.dmathieu.com/?p=209#comment-145</guid>
		<description>Elles ne sont pas si à la ramasse que ça.
Tu peux aussi dire que ta CB n&#039;est pas sécurisée parce que ton PIN n&#039;a que des chiffres, et pas plus de 4.

Le tout c&#039;est de regarder l&#039;usage. Ton compte sur un serveur a besoin d&#039;être gros parce qu&#039;il faut qu&#039;il résiste à des milliers voire des milliards d&#039;essais.
Il doit même pouvoir résister à une tentative de résolution à partir de l&#039;empreinte du mot de passe lui même (pour peu que quelqu&#039;un ait accès à la base).
Celui qui réussit a accès à tout et les conséquences sont définitives.

Ici c&#039;est différent. La banque est un point central qui peut se permettre de bloquer temporairement l&#039;accès après un certain nombre d&#039;échecs.
Si tu n&#039;as que 3 essais un PIN de quelques chiffres est suffisant. S&#039;ils demandent 6 c&#039;est probablement pour éviter que des idiots y mettent le PIN de la CB directement. S&#039;ils demandent lettre et chiffre c&#039;est pour éviter que on ait des dates anniversaire ou des prénoms.
Pas besoin d&#039;aller plus loin s&#039;ils sont capable de tracer des tentatives multiples. Personne ne pourra tenter un millier de combinaisons pour débloquer le paiement donc aucun besoin de le code résiste à une telle tentative.

En fait leur boulot est même encore plus simple car il n&#039;y a aucune conséquence définitive. Tu es capable de refuser un paiement fait sans la puce de ta CB et sans signature (donc tout ce qui est fait online). Si la banque est sympa elle peut même t&#039;alerter de problèmes potentiels quand elle constate des échecs.
Bref, même si ça casse il n&#039;y a aucune conséquence, et donc la sécurité doit être appropriée, mesurée en conséquence.

Mais tout cela est encore plus positif pour nous que pour la banque. Demandes un identifiant secret très fort, et la banque va commencer à te dire que finalement cet identifiant est une clef d&#039;accès, et donc qu&#039;il t&#039;authentifie, bref, que tu ne pourras plus dénoncer le paiement si cet identifiant a été validé.
Un identifiant simple c&#039;est juste une sécurité, pas une authentification. Bref, ça reste à l&#039;avantage de l&#039;utilisateur.</description>
		<content:encoded><![CDATA[<p>Elles ne sont pas si à la ramasse que ça.<br />
Tu peux aussi dire que ta CB n&#8217;est pas sécurisée parce que ton PIN n&#8217;a que des chiffres, et pas plus de 4.</p>
<p>Le tout c&#8217;est de regarder l&#8217;usage. Ton compte sur un serveur a besoin d&#8217;être gros parce qu&#8217;il faut qu&#8217;il résiste à des milliers voire des milliards d&#8217;essais.<br />
Il doit même pouvoir résister à une tentative de résolution à partir de l&#8217;empreinte du mot de passe lui même (pour peu que quelqu&#8217;un ait accès à la base).<br />
Celui qui réussit a accès à tout et les conséquences sont définitives.</p>
<p>Ici c&#8217;est différent. La banque est un point central qui peut se permettre de bloquer temporairement l&#8217;accès après un certain nombre d&#8217;échecs.<br />
Si tu n&#8217;as que 3 essais un PIN de quelques chiffres est suffisant. S&#8217;ils demandent 6 c&#8217;est probablement pour éviter que des idiots y mettent le PIN de la CB directement. S&#8217;ils demandent lettre et chiffre c&#8217;est pour éviter que on ait des dates anniversaire ou des prénoms.<br />
Pas besoin d&#8217;aller plus loin s&#8217;ils sont capable de tracer des tentatives multiples. Personne ne pourra tenter un millier de combinaisons pour débloquer le paiement donc aucun besoin de le code résiste à une telle tentative.</p>
<p>En fait leur boulot est même encore plus simple car il n&#8217;y a aucune conséquence définitive. Tu es capable de refuser un paiement fait sans la puce de ta CB et sans signature (donc tout ce qui est fait online). Si la banque est sympa elle peut même t&#8217;alerter de problèmes potentiels quand elle constate des échecs.<br />
Bref, même si ça casse il n&#8217;y a aucune conséquence, et donc la sécurité doit être appropriée, mesurée en conséquence.</p>
<p>Mais tout cela est encore plus positif pour nous que pour la banque. Demandes un identifiant secret très fort, et la banque va commencer à te dire que finalement cet identifiant est une clef d&#8217;accès, et donc qu&#8217;il t&#8217;authentifie, bref, que tu ne pourras plus dénoncer le paiement si cet identifiant a été validé.<br />
Un identifiant simple c&#8217;est juste une sécurité, pas une authentification. Bref, ça reste à l&#8217;avantage de l&#8217;utilisateur.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
