Site icon SOSPC

Sécurité : test de la Carte Bleue avec cryptogramme dynamique

Sécurité : test de la Carte Bleue avec cryptogramme dynamique

Internet est une porte ouverte sur le Monde où l'on peut avoir accès à de nombreux services. On peut tout acheter ou presque, sauf qu'au moment de payer, un nombre grandissant d'internautes s'inquiète, le piratage a fait et fera encore des ravages !

Vous voulez payer par internet ? Les moyens mis à votre disposition sont nombreux.

Vous pouvez vous acquitter d'un paiement par chèque ou virement, mais cela peut être long ou pas pratique.

Vous pouvez payer par Carte Bleue, mais c'est vivement déconseillé, sans parler du fait que certains sites conservent vos coordonnées.

Vous pouvez payer en utilisant des services comme Paypal, mais certains sont payants et beaucoup d'entre vous sont devenus allergiques à ces intermédiaires pour diverses raisons.

Vous avez enfin depuis une dizaine d'années l'E-Carte, une carte bleue virtuelle dont le numéro change à chaque transaction mais dont l'adoption n'a pas été si importante que l'on pouvait l’espérer. Oui, car puisque justement virtuelle elle n'est pas acceptée par tous les sites marchands, elle ne peut pas payer des abonnements et est (logiquement) inutilisable dans un magasin physique. Sans parler du fait que vous devez utiliser le logiciel de votre banque pour générer à chaque transaction le numéro éphémère, du coup, pour la simplification des paiements on repassera…

Bref, vous l'avez compris, j'ai décidé de vous présenter une alternative qui n'existe que depuis 2016, la Carte Bleue à cryptogramme dynamique.

Le principe est simple : à chaque transaction vous saisissez un nouveau cryptogramme à trois chiffres !

 

Du coup, une fois la transaction effectuée, si quelqu'un récupérait votre numéro de carte et ce cryptogramme éphémère, il ne pourrait pas les réutiliser, imparable !

Je me suis dit que plutôt que de vous parler de la théorie, et étant un maniaque de la sécurité, j'ai décidé de tester le service.

J'ai d'autant plus désiré faire cet essai que je me suis rendu compte que beaucoup d'internautes… qui n'avaient pas essayé le service… le critiquaient, c'est un comble !

Le problème vient du fait que les banques ne communiquent pas assez sur ce service et qu'il y a peu d'infos précises sur le net pour répondre aux nombreuses questions que les éventuels futurs utilisateurs se posent.

Après, on peut parler du fait que toutes les cartes bleues disposent d'une assurance incluse (souvent cher payée…) en cas de paiement frauduleux… (mais la procédure de remboursement est longue et il faut porter plainte…), ce n'est donc pas évident pour votre conseiller bancaire de vous vendre un service supplémentaire payant.

C'est un peu comme le vendeur qui vous explique pendant trois quart d'heure que le machine à laver qu'il vous propose est fiable… mais qu'il vaut mieux prendre une garantie supplémentaire…

Pour ce qui est du prix de cette option sur votre carte, je vous inviterai à poser la question à vos banques respectives. La mienne me facture 12 €/an, j'estime qu'1 € par mois c'est peu cher pour dormir sur ces deux oreilles.

J'ai donc demandé à ma banque (que je ne citerai pas, ce n'est pas un article sponsorisé…) de remplacer ma Carte Bleue classique par son homologue à cryptogramme dynamique.

Si mon numéro de carte a changé, le code à 4 chiffres lui est resté le même, je le précise pour celles et ceux qui n'aiment pas que leurs habitudes soient bouleversées.

Ce qui fait qu'au quotidien vous utilisez cette carte sécurisée de la même manière qu'une Carte Bleue traditionnelle. Seuls les paiements en ligne demandent (comme d’habitude) la saisie du fameux cryptogramme à trois chiffres, qui sera donc différent à chaque fois.

Comment ça marche ?

 

Le secret est que cette nouvelle carte est équipée d'un microcontrôleur (alimenté par une pile lithium ultra plate d'une durée de vie supérieure à la validé de 3 ans de la carte) qui génère toutes les heures, grâce à un algorithme, un nouveau cryptogramme visible via l'affichage LCD de la petite fenêtre intégrée qui remplace le classique et statique cryptogramme traditionnel.

Je saisis donc un cryptogramme différent pour chacun de mes achats.

Pour vérifier si la sécurité promise était bien effective j'ai fait un test de sécurité très simple : j'ai essayé d'acheter en ligne une place de cinéma en réutilisant volontairement un cryptogramme, vous pouvez constater le résultat sans appel et rassurant, la transaction a été refusée :

***

Ah !  Je vois, que vous voulez en savoir plus, 

regardez la vidéo dans laquelle je vous donne plus de détails sur son fonctionnement.  

 

***

Les Plus / les Moins

 

 

J'espère que cette vidéo, vous aura, si ce n'est convaincus d'adopter ce service, d'au moins porter plus d'attention à la manière dont vous réglez vos achats en ligne.

J'attends vos commentaires avec intérêt.

Christophe

Quitter la version mobile