J’ai reçu l’email de Digiposte :
En 2016, Digiposte s’est enrichi de plus de 350 organismes. Démarrez 2017 du bon pied en regroupant vos relevés, attestations et factures dans Digiposte.
BESOIN DE PARTAGER VOTRE RIB AVEC UN PROCHE ? CONNECTEZ-VOUS À DIGIPOSTE.
Mais c’est vraiment n’importe quoi … il faut travailler sur la sécurité !
Il faut mettre en place :
- une double authentification comme le fait Google+ ou Facebook, alors que eux n’ont pas mon RIB. (optionnel & uniquement pour les abonnés)
- une interface pour voir les heures, dates, IP, navigateur de toutes les connexions. Comme le fait Google, Facebook, …
- l’envoi d’un email a chaque nouvelle connexion … comme le fait Google, Facebook, … (optionnel)
On ne peut pas mettre des documents plus important que sur Facebook, Google, Twitter, et avoir une sécurité moindre.
Alors je dis non à mon RIB tant que votre niveau de sécurité est aussi bas !
Bonne analyse les 3 points sont à faire.
Merci beaucoup pour votre intérêt pour Digiposte et pour vos publications sur le blog Cyber Neurones.
La sécurité est bien sûr notre priorité numéro 1 et nous y veillons constamment.
Vos remarques sont pertinentes et nous travaillons actuellement sur les 3 points que vous mentionnez. Certains sont plus longs à mettre en place et doivent être vus avec d’autres entités du groupe La Poste, mais ils font tous partie de notre roadmap.
8 mois après, on en est où sur les 3 points. La double identification semble prioritaire non ?
Un forum utilisateurs serait également le bienvenu
J’ai pas l’impression qu’il y ait eu du changement. D’accord sur le forum …
1 an et demi plus tard, où en est l’avancement de la double authentification sur Digiposte ?
J’ai aucune idée, tous les sites sérieux la propose. Et pareil aucune idée pour que cela fonctionne quand on a la double authentification sur Amazon. A suivre …. Frédéric.
En fait c’est possible … Mon profil / Mon compte, puis « Activer » en face de Double authentification SMS.