Communauté gestion

Forum Discussion

Avatar de
il y a 9 mois
Répondu

Intégration 2FA

Bonojur, 

Et merci d'intégrer le 2FA sur les comptes.Cependant pourriez vous offrir des options plus pratiques, comme Google Authenticator ou Yubikey ? 

Aussi, la bannière pour le proposer s'affiche alors que j'ai déjà activé le 2FA. Ce doit être un bug simple aussi simple à corriger qu'il est embarrassant en terme de qualité apparente du processus de développement.

 

 

Merci !

  • Bonjour,

    Pour l'heure, ces options ne sont pas encore disponibles, mais nous notons cette demande 😊

9 Réponses

  • Bonjour,

    Pour l'heure, ces options ne sont pas encore disponibles, mais nous notons cette demande 😊

  • Avatar de Renaud_P_
    Renaud_P_
    Icône pour le rang Parolier noviceParolier novice

    Il y a vraiment nécessité de faire avancer ce sujet, il y a plusieurs demandes sur ce forum en ce sens et nous sommes nombreux à ne pas être satisfaits de ce système d'authentification SMS.

    S'il vous plait 🙏

  • Bonjour, Je confirme. Ce serait beaucoup plus adapté aux usages actuels, et cela permettrait surtout de gérer le code 2FA directement dans notre gestionnaire de mots de passe (comme Bitwarden, 1Password, etc.), ce qui est bien plus pratique.



    Merci d'avance pour votre prise en compte.

  • Avatar de bguillot
    bguillot
    Icône pour le rang Première notePremière note

    Bonjour, je cherche depuis plusieurs jours à entrer en contact au sujet de la double authentification, pour laquelle je rechigne à utiliser mon mobile personnel. N'ayant aucune autorisation d'achat sur le logiciel, je trouve très intrusif dans me vie personnelle l'utilisation d'un objet personnel pour valider une action professionnelle. Donc SMS et appli sont des "no go" pour moi.

    Solution proposée ce matin par le support technique : acheter une clé d'authentification. En quoi est-ce plus sécurisant d'avoir à demeure sur son poste une clé vs recevoir un mail sur sa boite pro ? Notez qu'il faut être connecté à son compte pour pouvoir signaler qu'n ne souhaite pas mélanger deux univers, j'ai donc dû accepter de valider ma connection  avec mon mobile pour avoir accès à ce niveau d'information.

    Quoi qu'il en soit, en l'état actuel, pour un utilisateur de petite responsabilité, l'utilisation de votre solution est un calvaire. 

    Navré pour les termes employés, mais je vois que nous sommes nombreux à réclamer une alternative, les  moyens proposés actuellement semblent au dessus des besoins réels.

    • Avatar de Brenda_Diakite
      Brenda_Diakite
      Icône pour le rang PennylaneurPennylaneur

      Bonjour bguillot​

      Je comprends votre mécontentement, et je suis navrée que cette solution ne vous convienne pas. Mais comme indiqué par le service support, les méthodes d'authentification proposées par Pennylane sont du faits des exigences auxquelles nous sommes soumises par l'ACPR (Autorité de contrôle prudentiel et de résolution). 😊

      Pour les utilisateurs qui ne souhaitent pas utiliser leur téléphone personnel, une alternative est proposée : celle de la clé physique. Car celle-ci est conforme aux exigences auxquelles nous sommes soumises, contrairement à l'envoi par mail. 

      • Avatar de Renaud_P_
        Renaud_P_
        Icône pour le rang Parolier noviceParolier novice

        Petite interrogation : GoCardless est autorisée par l’ACPR pour la fourniture de services de paiement et fonctionne bien avec un jeton TOTP , pourquoi Pennylane ne le pourrait pas ?

  • Avatar de Gonzague
    Gonzague
    Icône pour le rang Écho naissantÉcho naissant

    Bonjour, ça serait vraiment bien d'accepter les passkeys , moyen sécurisé de login très bien intégré aux gestionnaires de mots de passe, aux navigateurs et aux OS.

    Le 2FA via l'application mobile Pennylane et via SMS est relativement chiant.. :) 

    • Avatar de Renaud_P_
      Renaud_P_
      Icône pour le rang Parolier noviceParolier novice

      Cela me fait plaisir de pas être le seul à le penser !