Toot

Written by Sravoryk@jlai.lu on 2024-11-20 at 14:33

J’aime pas l’idée de devoir utiliser une adresse mail « officielle » ou un numéro de téléphone.

Je ne sais pas quel protocole serait utilisé ni comment ils fonctionnent, tout court, mais si la boutique en ligne a moyen de stocker ces données, j’aime pas du tout.

Ce serait faisable un générateur de token uniques (et jetables), proposés par la banque ?

Un peu comme avec un git. On génère un token directement dans l’espace client (on peut le regénérer au besoin).

Pour le reste, on valide par 2FA avec un code temporel (ou empreinte sur mobile).

Enfin, je dis ça, mais y a peut-être un trou dans le protocole. Après, les banques savent, techniquement, déjà le faire. Ça n’a pas l’air trop différent des générateur de cartes temporaires. L’avantage, je me dis, c’est que si un token est compromis, on peut le regénérer autant de fois que nécessaire.

=> More informations about this toot | View the thread | More toots from Sravoryk@jlai.lu

Mentions

=> View NanoooK@sh.itjust.works profile

Tags

Proxy Information
Original URL
gemini://mastogem.picasoft.net/toot/113515771304527185
Status Code
Success (20)
Meta
text/gemini
Capsule Response Time
225.665935 milliseconds
Gemini-to-HTML Time
0.776862 milliseconds

This content has been proxied by September (3851b).