218Fermer220
SallyLe 09/07/2012 à 09:22
squalyl (./218) :
Là dans l'exemple, on demande le pin au contact tous les 80 euros. C'est une manière de limiter les dégats au cas ou un espionnage de communication (peu probable) révèle un moyen de rejouer des transactions (encore moins probable).
C’est pas plutôt au cas (probable) où quelqu’un t’a piqué ta CB mais ne connaît pas ton code ?
squalyl (./218) :
ceci dit le pin est une mesure de sécurité faible, une authentification mutuelle ne nécessite pas de pin et est nettement plus sécurisée.
Une authentification mutuelle de qui ? je suis d’accord que le PIN est une mesure très rudimentaire mais ma question c’est comment on vérifie que la personne qui veut payer avec la carte est bien son propriétaire. On revient à la signature sur la facturette comparée à la signature sur la carte ? triso parce que j’appelle pas ça « nettement plus sécurisé » tongue
bon si la carte redemande le PIN régulièrement ça limite certes mais je trouve quand même ça un peu bizarre...