Services aux entreprises et aux commerçants

Banque en ligne : le Crédit Agricole teste l’authentification par carte CD-Rom

Date: 17 avril 2007 - Imprimer cette page

Services aux entreprises et aux commerçants

ZDNet

Le Crédit Agricole expérimente, depuis mai 2007, un nouveau système permettant d’accéder à ses services bancaires en ligne simplement en insérant une carte CD dans un lecteur de CD-Rom d’un ordinateur. Un système destiné à remplacer la procédure actuelle basée sur l’identifiant et le mot de passe. Une fois la carte insérée, une application d’authentification est automatiquement lancée : un clavier virtuel apparaît à l’écran sur lequel l’utilisateur saisit un code PIN de 4 ou 6 chiffres. Son navigateur web accède ensuite automatiquement au service bancaire en mode protégé. Aucune information n’est enregistrée sur le disque dur. Tout est géré par la carte où 44 Mo de données peuvent être enregistrées et mises à jour.

La carte, baptisée Tooal est de la même taille qu’un CD-Rom 12 cm. Il s’agit en quelque sorte d’un CD-RW retaillé pour prendre la forme d’une carte plastique rectangulaire. Intégrant des applications de gravure autonomes, la carte est capable de se mettre à jour elle-même (autogravure). Développée par l’entreprise française Mediscs, elle est fabriquée en Suisse par la société Adivan. Elle embarque un système de certification et de signature électronique mais le certificat est enregistré sur la carte plutôt que sur le disque dur. Avantage : ce système permet de s’authentifier depuis n’importe quel poste informatique. «Le niveau de sécurité accru offert par ce système de certification électronique nous permettra de développer des services qui, aujourd’hui, présentent des risques élevés», indique Daniel Savoyen, responsable développement des offres technologiques à la Cedicam, filiale du Crédit Agricole, dédié aux flux et paiements.

Le Crédit Agricole cible d’abord une clientèle professionnelle, afin de sécuriser les transactions telles que les virements fournisseurs ou la gestion à distance de trésorerie (service Web EDI, échange de données informatisé). Des opérations qui nécessitent encore aujourd’hui l’envoi d’un fax, en l’absence de plate-forme de signature électronique. Une solution d’échange de données sécurisé pour entreprise pourrait ainsi être mise en place dès cette année.

A terme la banque envisage également de le proposer au grand public, si l’expérience auprès des professionnels est concluante. C’est aussi l’ambition de Mediscs. «Notre système peut également servir à l’achat en ligne. Il intègre une application capable de saisir automatiquement des formulaires de paiement tels que ceux utilisés par les cybermarchands, incluant le nom, prénom et coordonnées bancaires», assure Barnard Delbourg, directeur général de Medis