Equivalent numérique, seulement. A la banque, je me présente physiquement avec ma carte d'identité devant un employé humain (pour le moment!) qui, souvent, me connaît. Nous sommes donc très loin d'une équivalence stricte. Pour être "moi" avec un smartphone, je n'ai même pas besoin d'exister...
Non, l'équivalence est totale cf
https://www.belgium.be/fr/famille/identite/carte_d_identite et c'est le souhait du gouvernement. La question de savoir si oui ou non il faudrait une équivalence parfaite est un autre sujet, mais en l'état, elle l'est.
Par rapport au pourquoi on peut considérer qu'un certificat électronique est valable, il faut refaire la chaine pour comprendre. Sachant que pour les deux cas, tu as une chaîne suffisamment forte pour considérer l'équivalence car
- Utilisation de l'eID avec le lecteur de carte et l'application idoine --> L'eID t'a été donné personnellement à la commune (où un employé communal a fait le contrôle pour s'assurer que l'eID qui va être donné va être donné à la bonne personne)où tu as pu définir le code pin de ton souhait, ce qui veut donc dire que, tant que tu ne déclares pas de vol/perte (à noter, tu as une obligation de déclarer la perte/vol de ton eID cf https://www.belgium.be/fr/famille/identite/carte_d_identite/perte_ou_vol en FR : ... une déclaration doit... et en NL : moet u onmiddellijk), la seule personne capable de l'utiliser pour s'identifier en ligne c'est toi car tu disposes tant de l'objet (l'eID) que le code pin.
- Utilisation d'ITSME : Tu as deux options :
- Compte créé via eID : Voir plus haut + principe de transitivité. En réel / physique, ça serait le cas où t'es en agence, tu vois l'employé A qui a demandé ton ID et contrôlé mais qui appelle son collègue B --> B ne va pas te redemandé ta carte d'identité car il considère que le travail fait en amont par A est suffisant.
- Compte créé via ton compte bancaire :
- En réel : Si tu as été en physique à ton agence pour ouvrir un compte, l'agent bancaire a eu l'obligation (en Belgique et dans une série de pays, tu ne peux pas ouvrir de compte sans une preuve d'identité : Carte d'identité / passeport) de te demander ta carte d'identité. De fait, celui qui aura pouvoir d'accès à ce compte est considéré celui qui a donné son ID, et vu la nature du compte (bancaire), c'est pas partagé.
- En ligne : Soit c'est créé en utilisant ton eID (et tu as signé avec ton certificat) et donc transitivité simple, soit c'est créé en envoyant une photo-copie R/V de ta carte d'identité qui est supposé personnelle donc seul le possesseur est en mesure de filer çà et de signer comme la carte.
A noter, mais ça date de mon stage en banque y a perpette, les banques ont accès aux numéros des cartes d'identité déclarée comme perdue/volée, du coup, si tu as bien respecté ton obligation de déclarer perte/vol, un voleur ne pourra pas faire les démarches pour ouvrir un compte pour créer un ITSME.
Ta Maman est sans doute une personne dynamique, mais c'est très loin d'être le cas de toutes les personnes âgées. Je pourrais citer de nombreux exemples contraires.
Je possède un smartphone Huawei Ascend G7, sans capteur facial ni d'empreinte. Je suis donc déjà bon pour l'achat d'au moins un nouveau smartphone alors que, jusqu'ici, mon modèle, certes poussif, me suffisait largement (et je suppose que je ne suis pas seul dans le cas). MERCI Itsme !
Oula, non, je peux t'assurer, ma mère n'est pas si dynamique que ça
c'est juste que quand je lui ai expliqué son premier smartphone, je lui ai juste dit : TU DOIS mettre ton index là, sinon ça s'allumera jamais. Après, probablement qu'elle était motivée à apprendre vu que ça lui donnait accès à what's app pour discuter avec la famille en Asie
Je critique le manque de modularité de Itsme et le fait que seules les banques décident (de fait) dans un sujet de principe d'identité.
Au risque de me répéter, les banques n'ont rien à décider sur ce que ton identité numérique peut gérer --> C'est uniquement l'état belge qui le définit. ITSME n'est qu'un moyen, la finalité et ce qui est possible avec, c'est l'état belge qui l'a défini en validant l'équivalence approbation numérique et approbation en physique.
J'estime que (pour le moment) c'est DB qui se montre la plus responsable: non seulement ses cartes bancaires ne donnent pas accès aux comptes, mais, en outre, on peut décider de se servir d'Itsme avec l'Administration tout en laissant de côté les opérations bancaires.
Sur cet aspect, c'est un choix à faire entre praticité et sécurité. Clairement, que la CB ne puisse faire que du paiement / retrait aux automates et que tu dois avoir un token dédié pour accéder au homebanking, ça limite les soucis en cas de vol de ta CB + PIN (genre, pendant que tu fais un retrait à l'automate) si t'es pas en mesure d'appeler cardstop rapidement. Par contre, ça implique que tu ne puisse accéder à ton homebanking que quand tu as ce token en main. Est-ce dérangeant ? Oui et non, ça dépend des personnes.
J'ajouterai que je ne suis pas convaincu de la fiabilité d'usage des capteurs faciaux et d'empreinte dans les situations critiques où l'on peut avoir à appeler de l'aide.
Pour les appels 100/101/112 --> aucun souci, tu peux toujours faire les appels aux services d'urgence même si les capteurs biométriques sont dans les choux. Quant à la fiabilité de ces capteurs, surtout si on parle des capteurs d'empreinte au dos, ils sont méga fiables, et le cas où ils ne seraient plus fonctionnel ? C'est que ton GSM est dans un état tel qu'il ne fonctionne plus du tout, genre, brisé en 2.
Asic ton tel à un capteur facial. C'est la caméra face avant.
Oublie la caméra avant comme reconnaissance faciale, c'est pas fiable du tout en comparaison de l'empreinte digitale, car tu peux facilement trompé (enfin, moins facilement actuellement mais le système se fait toujours trompé) avec une photo.
Les outils genre FaceID sont bien plus secure car ils rajoutent une couche en vérifiant la cartographie 3D du visage, ce qui se falsifie beaucoup plus difficilement.
Je suis le seul à utiliser itsme et toutes les fonctionnalités de mon smartphone mais qui comprend la position de
Asic ?
Je comprend tout à fait sa position, sauf que les inquiétudes se basent sur des connaissances / appréciations erronées pour certaines.
Que tu me dises, non, je veux pas utiliser par choix, c'est une chose et j'en discuterais pas. Par contre, considérer qu'ITSME est unsafe comparé à l'eID dans le portefeuille, c'est incorrect car basé sur de mauvaises infos et/ou la méconnaissance.
D'un autre côté, j'estime que la seule responsabilité de l'utilisateur devrait se limiter à la confidentialité de son code Itsme, et pas à la prise de mesures qui compliquent l'emploi du GSM, le reste étant de la responsabilité d'Itsme des banques, comme pour les cartes bancaires. Est-ce le cas ??
Absolument pas, et pourquoi cela devrait être la responsabilité des banques? Genre, quand tu as ta carte d'identité dans ton portefeuille, est-ce la responsabilité du gouvernement ou de la tienne de t'assurer de ne pas la perdre ?
Et vu que tu cites les CB, est-ce de la responsabilité des banques de faire en sorte que tu ne perdes pas ton portefeuille qui contient la CB (et aussi d'autres docs administratifs importants - ID / Permis / ...)?
J'estime que la responsabilité de l'utilisateur d'Itsme devrait se limiter à la seule sécurité de son code Itsme (*). Nous sommes très loin du compte, je pense.
C'est là un aspect qui nuance lourdement l'avantage de la facilité.
Pourtant, même sans considérer la sécurisation du GSM, tu as une sécurisation de base d'ITSME supérieure à la carte d'identité physique car :
- Utilisation sans pin : Juste avec ITSME sur le GSM, le voleur ne sait rien faire sans connaitre ton code pin. Avec le document physique, il y a encore pas mal de chose qu'il est possible de faire, dont notamment, celui d'avoir toute tes infos légales (numéro nationale, lieu de naissance, ta signature, etc...) ce qui peut faciliter une usurpation d'identité.
- Blocage : Pour bloquer itsme, tu prends le GSM de n'importe qui, tu vas sur https://my.prd.itsme.be/block --> Bloqué dans la minute du vol. En cas de vol de ton portefeuille --> faut passer au commissariat faire une déclaration de vol, etc...
Je ne comprends pas le rapport avec Itsme. Un simple GSM ne permet pas les Emails, de surfer, un traitement de texte, les applis, etc. Tout cela sans que soit évoqué le sujet de la sécurité bancaire.
Par ailleurs, je m'interroge sur l'usage du smartphone que j'ai déjà, et pas de celui que je vais acheter pour l'un ou l'autre usage...
Rassure moi que tu as un code ? Car l'accès à ta boite mail en clair pour celui qui vole, c'est juste une mine d'or pour usurper ton identité et aller demander à ton entourage moins proche du pognon (cf l'arnaque FB pour ceux qui se sont fait avoir où il y a message envoyé à tout le monde pour demander de virer de l'argent sur un compte car souci d'argent à l'étranger)
Il me semble que le raisonnement Itsme est comme suit:
Carte bancaire ("classique") = posséder la carte (ou une copie!) + code PIN
Itsme = posséder la carte SIM "ouverte"+ code Itsme.
On ne parle donc pas de sécurité à ajouter.
Tu as une sécurité supplémentaire possible :
- Dépendant de l'utilisateur : Entre
- Code de verouillage avec utilisation de reconnaissance biométrique
- Utilisation de l'outil qui permet d'effacer à distance ton GSM
- Lié à l'outil :
- Blocage instantané de l'application avec des données que tu connais (nom/prénom/N°de gsm) vs cardstop pour ta CB où tu dois connaitre par coeur soit ton numéro de compte en banque soit ton numéro de CB.
- Plus difficile de dupliquer en restant discret - Le fonctionnement même du réseau GSM (la sim porte un code identifiant+obligation légale de l'opérateur pour les services d'urgence de pouvoir localiser approximativement l'emplacement d'un appel d'urgence cf https://www.rtl.be/info/belgique/so...-peuvent-localiser-les-appels-gsm-269179.aspx - Et oui, on se fait tracer avec notre numéro de GSM) empêche d'avoir deux SIM identiques sur le réseau et généralement, tu sors moins souvent la SIM que ta CB. Du coup, le plus simple pour copier la sim c'est de voler le gsm