• La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
Une du journal La Tribune

Dernière édition

Flèche menu déroulant
Newsletters
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat
Logo La Tribune
  • Économie
  • Finance
  • Tech & IA
  • Énergie & industrie
  • Transports
  • Défense & aérospatiale
  • Climat

Sélectionnez votre région

Logo La Tribune

RECHERCHER

Loupe

LTD
La Tribune Dimanche
Ouvrir dans une nouvelle fenêtre
Air&Cosmos icon
Air&Cosmos
Ouvrir dans une nouvelle fenêtre

À la une
  • Finances publiques
  • Fiscalité
  • Immobilier
  • Consommation
  • Distribution
  • Politique internationale
  • Finances personnelles
  • Banque & assurances
  • Marchés financiers
  • Intelligence artificielle
  • High tech
  • Télécoms
  • Start-up
  • Énergie
  • Politique industrielle
  • Chimie & pharmacie
  • Automobile
  • Mobilités
  • Aéronautique
  • Défense
  • Spatial
  • Environnement
  • Agriculture & agroalimentaire
Idées & débats
Kiosque numériqueNewsletters
La Tribune DimancheLa Tribune AfriqueAir&Cosmos
  • La Tribune Now
  • Votre argent avec Finance Héros
  • Construire les mobilités de demain
  • Fonction Finance 2.0 avec Cegid
  • Transformations durables avec Forvis Mazars
  • Accélérer avec le Cloud par AWS
  • Fisher Investments
  • Au coeur du business
  • VisionAir avec Bpifrance
  • Adaptabilité permanente : Le pouvoir d’agir avec IBM Consulting
  • Succès d'entreprises avec Deloitte
  • L'Œil sur vos Finances
  • Les Rencontres de Roissy Meaux Aéropôle
  • France Travail accompagne le Salon des Maires
  • La CCI Paris Ile-de-France, le réflexe des entrepreneurs
  • #La Tribune Business Interviews
  • #La Tribune Business Dossiers
  • #La Tribune Business TV
  • Instant Sélection
Événements
Entreprises & FinanceBanques / Finance

Des cyberexperts se joignent aux banques contre le partage de mot de passe

Photo de Delphine Cuny

Delphine Cuny

Publié le 08 septembre 2017 à 15:10 - Mis à jour le 08 septembre 2017 à 15:56

L'essentiel de l'actualité

jeudi 4 juin

  • Legrand va supprimer 178 postes en France d'ici à 2028
  • Entretien automobile : 40 % des contrôles de la Répression des fraudes ont révélé des « manquements » en 2024
  • Le ministre français de l'Economie critique les nouveaux droits de douane de Trump
  • SpaceX vise une valorisation totale de 1 765 milliards de dollars pour son entrée en Bourse
  • Programmation militaire : Lecornu appelle le Parlement à « trouver une solution » pour voter la loi
Voir plus

Le Quotidien Numérique

05 juin 2026

Photo d'illustration de l'article
LireS'abonner

Les plus lus

  • 1

    « Nous pensions être face à une crise conjoncturelle. Elle est devenue structurelle » : Lavazza pris dans la tempête du marché du café

  • 2

    Fer guinéen : 6 mois après ses premières expéditions vers la Chine, Simandou monte en puissance

  • 3

    Alice Taglioni, actrice et pianiste : « J’aurais adoré faire partie d’une bande de copines, mais on me renvoyait sans cesse à ma singularité »

  • 4

    Engie va supprimer environ 1 000 postes dans ses fonctions support d’ici à 2028

  • 5

    « 2026 pourrait être la pire année depuis 2013 » : le pouvoir d'achat des Français va souffrir

  • 6

    Souveraineté alimentaire et sanitaire : l'État va entrer au capital de l'industriel Eurolysine, menacé par la concurrence chinoise

Régions

  • Auvergne-Rhône-Alpes
  • Bourgogne-Franche-Comté
  • Bretagne
  • Centre-Val de Loire
  • Corse
  • Grand Est
  • Hauts-de-France
  • Île-de-France
  • Normandie
  • Nouvelle-Aquitaine
  • Occitanie
  • Pays de la Loire
  • Provence-Alpes-Côte d'Azur

La Tribune +

  • Espace abonné
  • Kiosque numérique
  • Annonces légales
  • Déposer vos annonces légales

Services

  • Supplément
  • La Tribune now

Evénements

  • ACT50
  • Aéroforum
  • AIM
  • Bordeaux Solar Summit
  • Family & Business Forum
  • Forum Europe Afrique
  • Impacts Santé
  • Les Lauréates
  • Paris Air Forum
  • Sommet Aéronautique & Spatial de Bordeaux
  • Sommet Économique de la Corse
  • Tech For Future
  • World News Media Congress
  • Tous nos événements en régions

Pour gérer vos consentements,

Suivez-nous sur les réseaux sociaux

YouTube
LinkedIn
Facebook
Instagram
X

Application mobile

App Store
Google Play

  • Nous Contacter
  • Charte d'indépendance et de déontologie
  • Mentions Légales
  • CGU
  • CGU Pro
  • Gestion des cookies
  • Exercez vos droits
  • Politique de confidentialité

Droits de reproduction et de diffusion réservés @LaTribune

Partenaire digital de confiance - Certification de qualité
  • La Tribune
  • La Tribune Dimanche
  • La Tribune Afrique
  • Air&Cosmos
  • |
  • Événements
  • L'instant Sélection
L’Alliance Fido, qui regroupe des PayPal, Google, et autres Lenovo, et travaille sur l’authentification en ligne, enjoint la Commission européenne de ne pas tolérer la capture de données d’écran comme solution de secours dans le cadre de la nouvelle directive sur les paiements (DSP2), qui entrera en vigueur en janvier. Elle prône l’utilisation des interfaces de programmation (API), comme les banques. Les startups de la Fintech militent au contraire pour une transition.

De nouveaux acteurs s'invitent dans le débat sur la deuxième Directive sur les services de paiement (DSP2), qui entrera en vigueur le 13 janvier prochain : l'Alliance FIDO, un consortium international de 250 industriels travaillant sur l'authentification en ligne, créé à l'initiative de PayPal et Lenovo notamment et réunissant des entreprises telles que Google, Samsung, Intel, Microsoft, Visa, Alibaba et Oberthur. Cette alliance vient de rendre publique une lettre écrite au Conseil européen, composé des chefs d'Etat ou de gouvernement des Etats membres, pour les alerter sur une disposition envisagée par la Commission et qui a déjà fait monter les banques au créneau en juillet.

Il s'agit de la possibilité laissée, en « solution de secours », aux prestataires tiers de continuer à recourir à la technique dite du "screen-scraping" (capture de données d'écran), aussi appelé "web-scraping", qui leur permet d'accéder aux données du client d'une banque en utilisant les codes d'accès de ce dernier.

« Nous ne voyons pas comment l'approche du"screen-scraping" exigée par la Commission européenne pourrait être appliquée dans le respect des règles de sécurité imposées par la DSP2. Il existe de nombreux moyens bien plus sécurisés pour permettre aux consommateurs de déléguer l'accès à leurs comptes bancaires, impliquant des API [interfaces de programmation interopérables, ndlr] protégées par une authentification forte », fait valoir Brett McDowell, le directeur exécutif de l'Alliance FIDO (pour Fast IDentity Online).

Banques contre Fintech

Cet ancien de PayPal rappelle que l'organisation rassemble à la fois des banques (Bank of America, ING, USAA, etc) et des Fintech (comme Payfone, Ledger, ou même PayPal en tant que pionnier des paiements en ligne).

Les banques, sous la plume de Frédéric Oudéa, le patron de la Société Générale et président de la Fédération bancaire de l'Union européenne (EBF), avaient adressé un plaidoyer similaire, pour l'interdiction du web-scraping au profit des API, dans un courrier à Mario Draghi, le président de la Banque centrale européenne (BCE), et au Commissaire européen en charge des services financiers, Valdis Dombrovskis.

A l'inverse, un collectif de 71 startups européennes de la Fintech, dont les agrégateurs de comptes français Bankin' et Linxo, avait publié un manifeste en mai contre cette interdiction qui les obligerait à repartir de zéro et freinerait leur essor.

Newsletter

Industrie et service

Chaque jour à 13h, l’essentiel de l’actualité industrielle.

Illustration de la newsletter Industrie et service
« Toute approche permettant une authentification simple par identifiants et mots de passe comme solution de secours est fondamentalement en contradiction avec l'esprit de la DSP2. Les mots de passe sont, de loin, les vecteurs les plus couramment utilisés lors de cyberattaques, représentant 81% des brèches dans le monde en 2016 », argumente l'Alliance FIDO dans son courrier.« Toute approcheimpliquant de demander aux consommateurs de partager leurs identifiants avec une autre entité les expose à des risques accrus en matière de sécurité.Toute approche par laquelle une tierce partie peut se connecter à une banque "comme si elle était le consommateur" met en risque toutes les parties», insiste le directeur de l'alliance au nom de ses membres qui s'expriment « pas seulement en tant qu'experts en cyber-sécurité, identité, authentification et confidentialité, mais aussi en experts en conception et déploiement de systèmes critiques qui permettent à l'innovation de prospérer tout en protégeant la sécurité et la vie privée. »

À lire également

  • Crédits : les données personnelles de 143 millions d'Américains piratées
  • Bras de fer sur les données des clients : les banques montent au créneau
  • L'agrégateur bancaire Linxo lève 20 millions d'euros
  • Fintech : record de levées de fonds en vue cette année

L'Autorité bancaire européenne (EBA) avait rendu un avis très négatif en juin sur la proposition de la Commission européenne de contrevenir à l'interdiction du screen-scraping prévue initialement. Elle y avait dressé une liste d'arguments, notamment sur la sécurité, et souligné qu'il serait sans doute difficile pour le consommateur de comprendre les conséquences de son consentement à transmettre ses identifiants et mots de passe à des prestataires de paiement ou d'information sur les comptes...

Delphine Cuny

Sur le même sujet

  • 1

    Souveraineté alimentaire et sanitaire : l'État va entrer au capital de l'industriel Eurolysine, menacé par la concurrence chinoise

  • 2

    Engie va supprimer environ 1 000 postes dans ses fonctions support d’ici à 2028

  • 3

    Nucléaire : le Blayais finalise son dossier pour accueillir les réacteurs nouvelle génération

  • 4

    Industrie, mobilités, logements, géothermie : la nouvelle offensive verte de l’Occitanie