Banques en ligne : l’authentification forte doit-elle imposer Android ou iPhone ?

Posté par  . Édité par Julien Jorge. Modéré par Julien Jorge. Licence CC By‑SA.
5
26
avr.
2026
Justice

L’obligation croissante d’utiliser une application mobile bancaire pour valider des opérations sensibles devient un problème bien réel pour une partie des usagers : personnes sans smartphone, téléphones trop anciens, appareils non compatibles, ou encore systèmes alternatifs et dégooglisés.

Le sujet n’est pas seulement bancaire. Il touche aussi aux logiciels libres, à la liberté de choix technique, et plus largement à l’exclusion numérique. Lorsqu’une opération essentielle ne peut plus être validée que depuis une application propriétaire distribuée dans les écosystèmes de Google ou d’Apple, l’accès au service dépend alors d’un canal technique unique.

Le cas de BoursoBank a récemment relancé la discussion sur LinuxFr. Dans mon cas, lors d’opérations sécurisées, l’interface web m’a renvoyé vers l’application mobile comme unique moyen de validation. Certaines pages d’aide de la banque évoquent pourtant des solutions alternatives ou de secours, mais le service client m’a indiqué aujourd’hui qu’il n’existait en pratique pas d’autre moyen de valider ces opérations sans l’application mobile.

C’est précisément ce décalage entre la communication affichée, l’expérience réelle et la réponse du support qui pose problème. Il laisse l’usager dans une situation d’incertitude, y compris lorsqu’il cherche à quitter ce modèle pour une autre banque, sans garantie de ne pas retrouver la même contrainte quelques mois plus tard.

Cette évolution interroge : pourquoi ne pas proposer systématiquement des alternatives robustes, comme un second facteur indépendant de l’application mobile ?

Dans ce contexte, une pétition a été lancée pour demander que les banques opérant en France proposent au moins une méthode de validation forte utilisable sans application mobile imposée. Elle met en avant un principe simple : une banque peut être sécurisée sans réserver de fait ses services aux smartphones Google ou Apple.

Aller plus loin

  • # Une pétition sur change.org

    Posté par  . Évalué à 2 (+1/-0).

    Merci pour cette info mais je me questionne sur l'utilité de ce type de pétition (change.org, etc.). Tant qu'on n'a pas de RIC en France, ça sert vraiment à quelque chose ? (sans ironie de ma part)

    Les autres pistes et actions évoquées sur la précédente discussion sur linuxfr ne seraient-elles pas plus efficaces ?

    J'en profite pour dire que j'utilise uniquement smartphone (lineageos sans gapps) et ordi (linux) et que je n'ai pas de problème. À chaque fois que je fais un virement ou quelque chose de sensible dans les deux banques que j'utilise (banques déjà évoquées dans ladite discussion), j'ai droit à un code par mail ET un autre par texto pour valider l'opération. C'est un peu pénible et lent mais ça fonctionne.

  • # N'est-ce pas un droit ?

    Posté par  (site web personnel) . Évalué à 2 (+0/-0).

    Je croyais que l'alternative à l'application mobile était un droit. Et Que Choisir semble le confirmer :

    Selon l’Observatoire de la sécurité des moyens de paiements, la banque doit proposer au moins une alternative gratuite à l’application mobile.

    Qu'en est-il donc ?

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.