BoursoBank "Ces 6 choses simples à faire pour protéger votre compte bancaire"

attentif

Contributeur régulier
Bonjour à tous,

J'ai reçu de BoursoBank la newsletter Patrimoine mensuelle. Le chapitre "Ces 6 choses simples à faire pour protéger votre compte bancaire" a attiré mon attention :) sur 2 points rapportés ci-dessous :

1) Choisissez un mot de passe complexe et unique pour l'Espace Client

La personnalisation d'un mot de passe qui dissuadera les fraudeurs est très importante. La plupart du temps, les établissements bancaires imposent l'exclusion des éléments suivants, trop faciles à deviner :

. Mois et/ou année de naissance du client.
. Répétition des mêmes chiffres
. Suite logique évidente de chiffres.

Avec un changement de mot de passe périodique requis le plus souvent sur l'Espace Client, la sécurité est renforcée.

Stop aux codes «passe-partout» : n'appliquez pas, par facilité, les mêmes codes confidentiels pour tous vos sites et applications. Cela faciliterait grandement l'accès à vos comptes clients par une personne mal attentionnée.


>>> En termes de complexité, je propose à BoursoBank d'autoriser aussi la saisie de lettres et caractères spéciaux pour définir son mot de passe. Mais il est peut-être plus difficile de rendre le clavier de saisie aléatoire que lorsqu’il s'agit uniquement de chiffres.

2) Ne divulguez en aucun cas vos données bancaires


Le partage d'informations bancaires (identifiants, mots de passe, RIB et code confidentiel de la carte bancaire) est fortement déconseillé et ce, sous toutes ses formes :

. Oralement ou par écrit à son entourage. À cet effet, il est plutôt recommandé de les mémoriser et de les tester régulièrement chez un commerçant ou sur son appli bancaire.
. Au téléphone ou physiquement à un supposé conseiller bancaire, qui n'est autre qu'un imposteur. En effet, un vrai conseiller de clientèle ne vous demandera jamais vos données confidentielles pour accéder à votre compte.
. Sur des sites non officiels en enregistrant automatiquement votre carte «au cas où… ou pour gagner du temps la prochaine fois». Vous pourriez avoir des mauvaises surprises si quelqu'un prenait la main sur votre ordinateur.


>>> J'imagine que BoursoBank voulait certainement désigner les 16 chiffres du PAN de la carte bancaire, au lieu du RIB.


De plus, en termes de sensibilisation/participation à la surveillance active de son espace client par le client justement, j'aimerai que BoursoBank affiche systématiquement à chaque connexion la date et l'heure de la dernière connexion à cet espace, avec l'adresse IP et la ville correspondante. Le top serait aussi la mise à disposition dès l'écran d'accueil, d'un bouton permettant d'afficher immédiatement l'activité sur cet espace, au lieu d'avoir à aller rechercher ces informations via des menus.
 
Pour la gestion des Mdp j'utilise Keepass et son générateur de Mdp aléatoire, donc chacun des presque 200 comptes Internet ont un Mdp différent. Plus évidemment une adresse mail "poubelle"..
 
La meilleure chose déjà c'est d'éviter boursobank, la banque qui refutera toute responsabilité lors d'une manoeuvre frauduleuse portant atteinte à votre argent
 
Pour en revenir à mon Post initial, si un collaborateur de BoursoBank consulte cette section du forum (on ne sait jamais :) ), je rappelle mon souhait :

En termes de sensibilisation/participation à la surveillance active de son espace client par le client justement, j'aimerai que BoursoBank affiche systématiquement à chaque connexion la date et l'heure de la dernière connexion à cet espace, avec l'adresse IP et la ville correspondante. Le top serait aussi la mise à disposition dès l'écran d'accueil, d'un bouton permettant d'afficher immédiatement l'activité sur cet espace, au lieu d'avoir à aller rechercher ces informations via des menus.

Je pense que ce serait extrêmement utile pour le client et pour BoursoBank dans le cadre d'une lutte active et commune contre la fraude, ou la tentative de fraude.

De même, il serait utile d'indiquer les tentatives infructueuses de connexion à l’espace client.

Ces deux souhaits sont le béaba dans le domaine de la sécurité des systèmes d'information qui permettent de répondre avec une certaine efficacité à l'adage, "la securité, c'est l'affaire de tous". Chacun d'entre nous doit être un acteur de la sécurité de ses données, et pour y parvenir il faut aussi lui en donner les moyens qui doivent être simples et rapides à mettre en œuvre.
 
attentif a écrit:
" En termes de sensibilisation/participation à la surveillance active de son espace client par le client justement, j'aimerai que BoursoBank affiche systématiquement à chaque connexion la date et l'heure de la dernière connexion à cet espace, avec l'adresse IP et la ville correspondante. Le top serait aussi la mise à disposition dès l'écran d'accueil, d'un bouton permettant d'afficher immédiatement l'activité sur cet espace, au lieu d'avoir à aller rechercher ces informations via des menus."
Sur mon espace Bousrsorama toutes ces informations sont visibles sur l'item " activité" en exactement 3 clics de souris...
 
Retour
Haut