Articles sur : Sécurité

Est-ce que Finst offre l'authentification à deux facteurs (2FA) ?

Résumé
L'authentification à deux facteurs est activée par défaut chez Finst lors de l'inscription. Nous utilisons les normes de sécurité les plus élevées pour protéger nos clients et leurs actifs, cela qui inclut l'appairage de périphérique et la vérification par e-mail + SMS pour chaque nouvel appareil utilisé pour la connexion. De plus, pour se connecter à la plateforme sur ordinateur (https://app.finst.com/identity /login), il est nécessaire de scanner un code QR avec l'application Finst. De cette façon, seul le propriétaire du téléphone peut accéder au compte.


Informations complémentaires
La plupart des utilisateurs sont probablement habitués à une application Authenticator qui génère des codes temporaires, mais il existe d'autres solutions d'authentification à deux facteurs, par exemple : la confirmation d'une connexion à partir d'un appareil couplé avec la biométrie (comme via une application), l'authentification par code SMS, ou même une clé de sécurité physique comme une clé USB.

Nous avons développé notre système d'authentification pour qu'il fonctionne en arrière-plan et offre à nos clients un niveau de facilité et de sécurité élevé. Voici comment cela fonctionne :

Nous utilisons Strong Customer Authentication (SCA) qui est la norme bancaire européenne. Il s'agit d'un processus d'authentification basé sur l'utilisation de deux éléments sécurisés ou plus, et vous aurez besoin soit d'une confirmation depuis un appareil couplé (application), soit d'un code SMS.

Lorsque vous créez votre compte Finst, nous vous envoyons un code par SMS pour vérifier votre numéro de téléphone et le valider comme élément sécurisé de confiance. Une fois le numéro de téléphone approuvé, un certificat de sécurité est enregistré dans le stockage local de l'application Finst sur votre périphérique. De ce fait, l'application Finst devient un élément sécurisé supplémentaire de confiance. Cette action est également appelée "appairage d'appareils", ce qui signifie que cette application est liée à votre téléphone, ne peut fonctionner que sur ce téléphone et ne peut pas être déplacée ou copiée.

Lorsque vous vous connectez à votre compte Finst depuis l'application Web (https://app.finst.com/identity/login) ou depuis un nouvel appareil non couplé, il vous sera demandé de confirmer cette connexion en scannant un code QR avec votre appareil couplé existant ou, si cela n'est pas possible, vous pouvez demander qu'un code SMS soit envoyé à votre numéro de téléphone de confiance pour confirmer votre connexion. Cela garantit que vous seul pouvez vous connecter à votre compte Finst.

Lorsque vous vous connectez à votre compte Finst à partir d'un appareil préalablement vérifié, l'authentification à deux facteurs est déjà active. Elle se compose du certificat de sécurité sur l'appareil et de votre code PIN, votre empreinte digitale ou votre reconnaissance faciale (selon votre smartphone). Cela signifie que vous seul pouvez vous connecter à votre compte Finst à partir de votre appareil vérifié.

Mis à jour le : 30/06/2023

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !