Passkeys multiples, nouveaux mots de passe : la sécurité des comptes WhatsApp renforcée

Commentaires (3)

votre avatar
Tiens au passage, Mondial Relay s'est aussi mis à la Passkey pour son espace entreprise (un backend pour les nostalgiques des années 2005), découvert cette semaine. Ce qui a un côté assez cocasse, parce que pour approvisionner le compte prépayé, il faut passer par le front plus moderne qui lui fait du MFA via un lien de confirmation e-mail puis ensuite un SMS.

Bon, si ça manque de cohérence niveau expérience utilisateur (j'aurais apprécié la passkey sur le front normal aussi), on ne pourra pas leur reprocher d'avoir sécurisé les deux espaces clients depuis leur fuite de données.
votre avatar
HelloAsso passe aussi à de l'authentification forte seulement avec leur application. Soit disant pour respecter DSP2.
Sauf erreur, le DSP2 c'est pour les banques ce qu'HelloAsso n'est pas.
Bien sur l'authentification n'est que par l'application, ils ne proposent pas d'autres moyens comme l'OTP ou le Webauth avec clé USB dédiée.
https://auth.helloasso.com/authentification-forte/1


J'ai parfois l'impression que la sécurité n'est qu'un prétexte pour faire une application sur ton téléphone. Et cette application est un aspirateur à données.
votre avatar
C'est exactement ça. Et cette appli est vibe-codée , et publiée en 3 semaines