Des banques lancent b.connect : sous le capot du bouton de connexion souverain… ou pas
What ?
Le 20 mars à 09h31
b.connect est un système de connexion sans mot de passe, créé par des banques françaises. Gratuit pour les utilisateurs, mais payant pour les enseignes. b.connect met en avant la « souveraineté numérique » et l’« indépendance technologique »… tout en étant chez Google. Quoi qu’il en soit, nous avons pris en main le bouton, examiné la procédure de création de compte et les conditions générales d’utilisation.
Des banques lancent b.connect : sous le capot du bouton de connexion souverain… ou pas
What ?
b.connect est un système de connexion sans mot de passe, créé par des banques françaises. Gratuit pour les utilisateurs, mais payant pour les enseignes. b.connect met en avant la « souveraineté numérique » et l’« indépendance technologique »… tout en étant chez Google. Quoi qu’il en soit, nous avons pris en main le bouton, examiné la procédure de création de compte et les conditions générales d’utilisation.
Le 20 mars à 09h31
Internet
Internet
10 min
Mise à jour du 20 mars à 14h37. Ajout de précisions sur la solution d’identification utilisée, en partenariat avec le français Memority et S3ns.
Article original à 9h31. b.connect est un système de connexion créé il y a un an environ à l’initiative de cinq banques françaises « unis pour la souveraineté numérique » : BNP Paribas, le Groupe BPCE, le Groupe Crédit Agricole LCL, le Crédit Mutuel et CIC (via Euro-Information) ainsi que la Société Générale.
La promesse d’une connexion « sécurisée et sans mot de passe »
La promesse ? La « possibilité d’utiliser gratuitement ce service pour simplifier et fluidifier les parcours de connexion en ligne, de façon sécurisée et sans mot de passe ». Le service mise sur le côté souverain et affirme être « entièrement opéré et hébergé en France ». La gratuité n’est par contre que du côté des utilisateurs, les enseignes, elles, devront passer à la caisse.
Pour Jean-Marie Dragon (responsable des moyens de paiement et monétique chez BNP Paribas et président du conseil d’administration de b.connect), b.connect répond « pleinement aux exigences de souveraineté numérique et d’indépendance technologique qui s’imposent aujourd’hui ». Pas si vite… Comme nous allons le voir, b.connect est biberonné aux services Google.
Après la bêta, le lancement. Comment ça marche b.connect ?
Le service s’est lancé doucement en bêta-test il y a quatre mois. Cette semaine, b.connect annonce la poursuite de « son déploiement avec d’ores et déjà 15 grandes enseignes partenaires » : Aladom, Bensimon, Boticinal, Boulanger, Celio, Courir, Gites de France, IZIPIZI, Leroy Merlin, Libération, Micromania, Ouest France, Sofinco, Tara Jarmon et Zapa. Une seizième est arrivée hier : Vialife (Viapresse). Nous avons pris en main le service.
Pour utiliser b.connect, il faut être client d’une des cinq banques partenaires car le service passe par l’application bancaire pour la création de compte et l’authentification. Notez que les filiales en ligne ne sont pas compatibles d’office. Boursorama, qui appartient à la Société Générale, n’est par exemple pas compatible avec b.connect. Hello bank!, l’offre banque en ligne de BNP Paribas, est par contre référencée.
Il reste 90% de l'article à découvrir.
Déjà abonné ou lecteur ? Se connecter
Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.
Accédez en illimité aux articles
Profitez d'un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
expert et sans pub.
Commentaires (24)
Le 20 mars à 09h53
Modifié le 21 mars à 18h29
itsme est aussi une initiative des banques, mais avec en plus nos opérateurs téléphonique.
Le 20 mars à 10h12
Le 20 mars à 12h38
Pour ça que le gouvernement français a dut lancer FranceConnect+
Le 21 mars à 18h45
Itsme est plus universel c'est aussi les Assurances, soin de santé, télécoms, bancaire, post, transport/location, signature numérique, ... C'est plus proche de b.connect de ce que je comprend.
donc France Identité est l'équivalent de notre MyGov (meme système que la carte d'identité éléctronique chez nous avec datacenter proprio en Belgique)
et b.connect de notre ItsMe (avec le meme soucis, c'est hébergé sur du AWS + cloudflare)
Le 21 mars à 22h32
Le 20 mars à 12h38
De tête le gouvernement avait déjà lancé une application qui avait été retiré directement car pas suffisamment sécurisé
Le 20 mars à 10h22
Je crois que je vais continuer à créer des comptes distincts avec adresses jetables partout
Le 20 mars à 11h03
Il me semble que dans certains pays scandinaves c'est également le cas.
Les banques sont vues comme des établissement qui disposent d'une certaine légitimité pour certains, et ce sont des établissements de "confiance" aujourd'hui, pour une majorité des personnes, sur ce genre de sujets de part leurs obligations réglementaires.
Le 20 mars à 09h57
Et nous vendre cela comme du souverain, c'est se foutre du monde.
Le 20 mars à 10h08
Pas besoin d'aller plus loin, c'est déjà rédhibitoire.
Le 20 mars à 10h09
Le 20 mars à 11h09
Parce qu'en terme de souveraineté c'est pas la même chose de changé d'AM et de site web
Le 20 mars à 11h18
https://www.cio-online.com/actualites/lire-5-grandes-banques-s-allient-pour-simplifier-l-authentification-des-clients-en-ligne-15926.html
Modifié le 20 mars à 11h08
Le 20 mars à 11h21
Le protocole utilisé est surement du OAuth 2 avec du CIBA pour la validation par application bancaire.
Après si cela peut permettre à tous ces gens de lacher l'ensemble de leur vie privée à chaque achat sans se poser de question pour avoir l'impression d'avoir des promo, sans que cela ne prennent 15 minutes à la caisse pendant que j'attends comme un con derrière, c'est une bonne chose. :)
Modifié le 20 mars à 11h23
GCP c'est uniquement pour le frontend.
https://www.cio-online.com/actualites/lire-5-grandes-banques-s-allient-pour-simplifier-l-authentification-des-clients-en-ligne-15926.html
Le 20 mars à 14h39
Le 20 mars à 16h08
Le 20 mars à 17h05
on centralise donc toutes les données d'achats en ligne.
Vous me direz, la banque connaît déjà tout ça, mais là on a plusieurs banques qui vont donc inciter des millions de clients à tous utiliser la même techno stockée au même endroit.
Après, pour quoi pas.
Mais je me demande : pourquoi les banques font ça ? C'est pas le style d'entité à faire la charité, donc je me demande pourquoi ils mettent autant de pognon là-dedans. ben oui parce que du secnumcloud pour milliards de login par mois c'est pas vraiment donné.
Modifié le 20 mars à 17h54
À part peut-être pour un site qui demande un haut niveau de sécurité (et qui a l'argent pour ça), ça semble quand même être un gros repoussoir.
Comme d'habitude, en France, on considère que les seuls utilisateurs sérieux de ce genre de solutions seront des boîtes du CAC 40. Pendant ce temps, les GAFAM les ouvrent gratuitement à tout le monde, faudra pas s'étonner s'il n'y a pas beaucoup d'adoption...
Le 22 mars à 17h51
Après, sincèrement, est-ce que ça va vraiment prendre auprès des utilisateur.ice.s ? On va surtout se retrouver avec un système en plus de tous les autres (même si celui-ci est prétendument français).
Le 24 mars à 11h53
1. Ça oblige a avoir un smartphone officiel non sécurisé (adieu LineageOS, e/OS ou GrapheneOS…) aux mains des ricains et de leur aspirateur à données personnelles
2. C’est un fédérateur d’identité, qui du coup à accès à tout ce que tu fait avec cette identité
3. Si tu perd cet accès (par exemple ils décident qu’ils n’aime plus la version de ton tel) tu perd l’accès à tout tes comptes
Modifié le 24 mars à 14h39
2 bis. Aucune royautés à payer contrairement à b.connect.
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?