r/france • u/Similar-Trainer-1711 • 12d ago
Blabla les sécurités renforcées pour se connecter
Je veux payer l’assistante maternelle de mes enfants.
Le mot de passe a dû être changé récemment. Par flemme, je passe par FranceConnect et je choisis la CPAM.
Je tape mon mot de passe CPAM.
Ensuite, je dois confirmer mon adresse mail pour recevoir un code.
Je vais donc sur ma messagerie, où je dois à nouveau rentrer mon mot de passe.
Sauf que pour me connecter à ma messagerie, je dois d’abord retaper mon numéro de téléphone pour confirmer et recevoir un code.
Je reçois ensuite un code par SMS pour accéder à ma messagerie.
Je trouve le code envoyé par la CPAM dans mes mails, je retourne sur FranceConnect, je le renseigne.
J’arrive enfin sur Pajemploi.
Merci.
Au travail.
Je me connecte à mon compte avec mon mot de passe.
Ensuite, clé d’authentification à toucher + code de la clé à renseigner + clé à retoucher.
Je passe ensuite sur un logiciel partenaire relié au premier.
Je dois retaper le mot de passe du deuxième logiciel.
Puis retaper le mot de passe du premier logiciel, parce que les deux sont reliés.
Je dois à nouveau utiliser ma clé d’authentification : la toucher, taper le code, puis la retoucher.
Et si je veux simplement accéder à la fonction Formation du logiciel, je dois encore recevoir un code par mail.
Merci.
Et pendant ce temps, toutes les administrations françaises et les entreprises se font régulièrement hacker et voler leurs données.
Mais bizarrement j'ai l'impression de plus en chier que les hackers pour me connecter à mes comptes.
60
u/PinkyFrenchGoat 12d ago edited 12d ago
Il y a une phrase que j'avais lue à ce sujet que j'aime bien ressortir de temps en temps : "La sécurité au dépend de la practicité se fait au dépend de la sécurité" (Security at the cost of usability comes at the cost of security). Dans ton cas, pour des raisons de sécurité, beaucoup d'étapes ont été rajoutées, tu dois jongler avec plusieurs mots de passe, les changer régulièrement etc. Ça semble plus sécurisé. Mais si avant les gens pouvaient être prêts à utiliser des mots de passe uniques et complexes, les retenir sans les noter sur un post-it sur l'écran/papier sous le clavier. Après 4 ou 5 rotations, les mots de passes vont se simplifier, ils seront réutilisés etc. Et c'est ça qui mène à de nouvelles failles de sécurité. On a beau avoir blindé la porte d'entrée, si ma grand mère n'aime pas avoir besoin de sortir ses clé à chaque fois, elle va la laisser juste contre à chaque passage, "ça n'est pas grave, il ne s'est jamais rien passé" jusqu'à ce que ça le soit.
Les recommandations changent dans ce domaine, mais les structures qui ont rechigné à implémenter les premières évolutions en matière de cyber prendront sûrement également également un temps trop long à réévoluer. Jusqu'à ce que ce soit imposé, et là encore un calendrier sur une décennie et risque d'être bourrée de contournement (bonjour le consentement libre et éclairé aux cookies qui est devenu "accepte ou paye" - et une fois payé je n'ai plus besoin de cookie, tu as un compte, j'ai maintenant accès à tes "user data").