<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.2.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: Le formulaire de login de la GMF</title>
	<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/</link>
	<description>Création d'entreprise et web (design&#124;développement) 2.0</description>
	<pubDate>Thu, 09 Feb 2012 05:03:17 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.2.2</generator>

	<item>
		<title>By: Bouazza</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-66332</link>
		<author>Bouazza</author>
		<pubDate>Wed, 07 Jan 2009 14:05:43 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-66332</guid>
		<description>Non mais, tous ces "systèmes" de sécurités sont totalement inutiles ...

C'est la faute de la banque si un c*n va télécharger britney_spears_nue.jpg.exe, l'exécuter et choper un keylogger ?

Un bon vieux champ pour saisir ses ID suffit ( et peut-être un petit avertissement affiché à l'utilisateur avec quelques conseils de sécurités ) .</description>
		<content:encoded><![CDATA[<p>Non mais, tous ces &#8220;systèmes&#8221; de sécurités sont totalement inutiles &#8230;</p>
<p>C&#8217;est la faute de la banque si un c*n va télécharger britney_spears_nue.jpg.exe, l&#8217;exécuter et choper un keylogger ?</p>
<p>Un bon vieux champ pour saisir ses ID suffit ( et peut-être un petit avertissement affiché à l&#8217;utilisateur avec quelques conseils de sécurités ) .</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Revue de presse</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60943</link>
		<author>Revue de presse</author>
		<pubDate>Sat, 22 Nov 2008 16:07:30 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60943</guid>
		<description>[...] 3 . Le formulaire de login de la GMF [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] 3 . Le formulaire de login de la GMF [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stéphane</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60940</link>
		<author>Stéphane</author>
		<pubDate>Sat, 22 Nov 2008 15:38:34 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60940</guid>
		<description>Désolé &lt;strong&gt;Fred A.&lt;/strong&gt; :)

Tu devrais conseiller à tes collègues &lt;a href="http://crazyegg.com/" rel="nofollow"&gt;CrazyEgg&lt;/a&gt;, cet excellent service qui est capable de constituer des zones de chaleurs dans le but de mieux cerner le comportement des utilisateurs sur une page web. Je suis près à parier que la zone autour de ce bouton &lt;em&gt;Effacez&lt;/em&gt; sera aussi chaude que celle du bouton &lt;em&gt;Ok&lt;/em&gt;. En tout cas, bonne continuation pour la suite de ton projet !</description>
		<content:encoded><![CDATA[<p>Désolé <strong>Fred A.</strong> <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Tu devrais conseiller à tes collègues <a href="http://crazyegg.com/" rel="nofollow">CrazyEgg</a>, cet excellent service qui est capable de constituer des zones de chaleurs dans le but de mieux cerner le comportement des utilisateurs sur une page web. Je suis près à parier que la zone autour de ce bouton <em>Effacez</em> sera aussi chaude que celle du bouton <em>Ok</em>. En tout cas, bonne continuation pour la suite de ton projet !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Fred A.</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60745</link>
		<author>Fred A.</author>
		<pubDate>Thu, 20 Nov 2008 20:30:25 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60745</guid>
		<description>Argh, tu me fends le coeur, Stéphane...
Moi qui venais te remercier pour ta collaboration à l'E-book de Nicolas Bassot, dont j'ai même fini par parler sur mon blog dont le sujet est le même que le tien (en bien moins abouti, çà, c'est clair, mais je débute... je désespère pas...http://grainedidee.blogspot.com/ au cas où ça intéresse quelqu'un), voilà que j'y lis ce billet...

Certes, tu ne pouvais pas savoir, mais voilà 11 ans que je suis à la Direction Informatique de la GMF (pas dans le web, par contre...), alors, ça fait mal!
Mais je vais relayer ton billet en interne, et je pense que cela pourrait donner lieu à quelques échanges piquants entre collègues à moi :)
Je te tiens au courant de ce que cela pourrait donner!
Et lorsque j'aurai créer mon entreprise web 2.0, de toute façon, je pourrai arrêter de compter les années ;)</description>
		<content:encoded><![CDATA[<p>Argh, tu me fends le coeur, Stéphane&#8230;<br />
Moi qui venais te remercier pour ta collaboration à l&#8217;E-book de Nicolas Bassot, dont j&#8217;ai même fini par parler sur mon blog dont le sujet est le même que le tien (en bien moins abouti, çà, c&#8217;est clair, mais je débute&#8230; je désespère pas&#8230;http://grainedidee.blogspot.com/ au cas où ça intéresse quelqu&#8217;un), voilà que j&#8217;y lis ce billet&#8230;</p>
<p>Certes, tu ne pouvais pas savoir, mais voilà 11 ans que je suis à la Direction Informatique de la GMF (pas dans le web, par contre&#8230;), alors, ça fait mal!<br />
Mais je vais relayer ton billet en interne, et je pense que cela pourrait donner lieu à quelques échanges piquants entre collègues à moi <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Je te tiens au courant de ce que cela pourrait donner!<br />
Et lorsque j&#8217;aurai créer mon entreprise web 2.0, de toute façon, je pourrai arrêter de compter les années <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Stéphane</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60142</link>
		<author>Stéphane</author>
		<pubDate>Sun, 16 Nov 2008 18:21:47 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60142</guid>
		<description>Ca fait très &lt;em&gt;web 2.0&lt;/em&gt; cette nouvelle interface de la Société Générale ;). Par contre, on perd encore une fois en lisibilité à cause de cette présentation 3 colonnes avec le contenu au milieu (il serait vraiment tant que ces grosses boîtes investissent un peu d'argent dans des sessions d'&lt;em&gt;eyes tracking&lt;/em&gt;).

&lt;strong&gt;Marcopolo&lt;/strong&gt; : ah non, je me suis concentré uniquement sur l'utilisabilité, je n'ai pas regardé l'accessibilité ;). En passant, je me suis rendu compte cette semaine à Paris Web 2008 que je suis &lt;del&gt;bien&lt;/del&gt; très loin de connaître ce domaine.

Sinon j'ai eu la même réflexion que toi &lt;strong&gt;ElDiablo&lt;/strong&gt; en me disant qu'il faut maintenant que je cache mon écran lorsque je spécifie mon mot de passe. Mais je suppose que c'est malgré tout plus sûr (il n'y a pas de solution parfaite).

En effet &lt;strong&gt;Imrallion&lt;/strong&gt;, je ne vois pas non plus l'intérêt d'avoir ce comportement sans clic. Encore une fois, il y a des usages en place, pourquoi les contourner (et encore, on est à mon avis qu'au tout début de ce genre de problématiques avec l'avènement des interfaces riches) ?</description>
		<content:encoded><![CDATA[<p>Ca fait très <em>web 2.0</em> cette nouvelle interface de la Société Générale ;). Par contre, on perd encore une fois en lisibilité à cause de cette présentation 3 colonnes avec le contenu au milieu (il serait vraiment tant que ces grosses boîtes investissent un peu d&#8217;argent dans des sessions d&#8217;<em>eyes tracking</em>).</p>
<p><strong>Marcopolo</strong> : ah non, je me suis concentré uniquement sur l&#8217;utilisabilité, je n&#8217;ai pas regardé l&#8217;accessibilité ;). En passant, je me suis rendu compte cette semaine à Paris Web 2008 que je suis <del>bien</del> très loin de connaître ce domaine.</p>
<p>Sinon j&#8217;ai eu la même réflexion que toi <strong>ElDiablo</strong> en me disant qu&#8217;il faut maintenant que je cache mon écran lorsque je spécifie mon mot de passe. Mais je suppose que c&#8217;est malgré tout plus sûr (il n&#8217;y a pas de solution parfaite).</p>
<p>En effet <strong>Imrallion</strong>, je ne vois pas non plus l&#8217;intérêt d&#8217;avoir ce comportement sans clic. Encore une fois, il y a des usages en place, pourquoi les contourner (et encore, on est à mon avis qu&#8217;au tout début de ce genre de problématiques avec l&#8217;avènement des interfaces riches) ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cédric</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60006</link>
		<author>Cédric</author>
		<pubDate>Sat, 15 Nov 2008 14:14:15 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-60006</guid>
		<description>Bonjour

Au Crédit Agricole de Champagne-Bourgogne, c'est "old school" en matière de désign pour la partie Comptes persos mais très lisible et plutôt rapide (je suis moins rapide que le script à la souris : jamais réussi à le prendre en défaut !)

Je n'ai par contre jamais trop regardé côté accessibilité... mais je doute que ce soit la panacée !!! Déjà que leurs imprimés bancaires sont souvent illisibles pour le "bien voyant" ;-) je doute que les écrans web soient corrects de ce côté !</description>
		<content:encoded><![CDATA[<p>Bonjour</p>
<p>Au Crédit Agricole de Champagne-Bourgogne, c&#8217;est &#8220;old school&#8221; en matière de désign pour la partie Comptes persos mais très lisible et plutôt rapide (je suis moins rapide que le script à la souris : jamais réussi à le prendre en défaut !)</p>
<p>Je n&#8217;ai par contre jamais trop regardé côté accessibilité&#8230; mais je doute que ce soit la panacée !!! Déjà que leurs imprimés bancaires sont souvent illisibles pour le &#8220;bien voyant&#8221; <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> je doute que les écrans web soient corrects de ce côté !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: philippe</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59806</link>
		<author>philippe</author>
		<pubDate>Thu, 13 Nov 2008 16:26:32 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59806</guid>
		<description>Niveau ergonomie, les limitations imposées au choix du mot de passe, peuvent aussi être contre productives.
Chez LCL, par exemple, l'utilisateur ne peut pas choisir librement son mot de passe (Je me rappelle avoir passé un moment particulièrement désagréable à modifier le miens). Non seulement les dates de naissance sont interdites (ce qui ne me semble pas aberrant, loin de là), mais toutes les suites le sont aussi. Interdit aussi d'avoir 2x le même chiffre, d'avoir un code trop ressemblant au précédent, etc, etc... Je comprend bien la logique de sécurité derrière cela : on interdit tout ce que l'on considère comme trop simple.

Mais ce faisant on diminue fortement l'ensemble des codes possibles et -surtout- on enlève toute chance à l'utilisateur de se souvenir de son mot de passe... Utilisateur qui va devoir noter ce mot de passe sur un bout de papier, et pourquoi pas mettre ce bout de papier dans son porte-feuille. 

Je me rappelle être passé dans des entreprises qui avaient une politique analogue pour la gestion des mots de passe... et ceux-ci finissaient immanquablement sur des post-it collés aux écrans. 

Mieux vaudrait surement d'indiquer à l'utilisateur le niveau de sécurité de son mot de passe, tout en lui permettant plus de latitude...</description>
		<content:encoded><![CDATA[<p>Niveau ergonomie, les limitations imposées au choix du mot de passe, peuvent aussi être contre productives.<br />
Chez LCL, par exemple, l&#8217;utilisateur ne peut pas choisir librement son mot de passe (Je me rappelle avoir passé un moment particulièrement désagréable à modifier le miens). Non seulement les dates de naissance sont interdites (ce qui ne me semble pas aberrant, loin de là), mais toutes les suites le sont aussi. Interdit aussi d&#8217;avoir 2x le même chiffre, d&#8217;avoir un code trop ressemblant au précédent, etc, etc&#8230; Je comprend bien la logique de sécurité derrière cela : on interdit tout ce que l&#8217;on considère comme trop simple.</p>
<p>Mais ce faisant on diminue fortement l&#8217;ensemble des codes possibles et -surtout- on enlève toute chance à l&#8217;utilisateur de se souvenir de son mot de passe&#8230; Utilisateur qui va devoir noter ce mot de passe sur un bout de papier, et pourquoi pas mettre ce bout de papier dans son porte-feuille. </p>
<p>Je me rappelle être passé dans des entreprises qui avaient une politique analogue pour la gestion des mots de passe&#8230; et ceux-ci finissaient immanquablement sur des post-it collés aux écrans. </p>
<p>Mieux vaudrait surement d&#8217;indiquer à l&#8217;utilisateur le niveau de sécurité de son mot de passe, tout en lui permettant plus de latitude&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Imrallion</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59785</link>
		<author>Imrallion</author>
		<pubDate>Thu, 13 Nov 2008 12:33:26 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59785</guid>
		<description>Le même genre de pavé est dispo sur la banque postale, depuis bien 2 ans environ. Le système est louable, c'est une excellente sécurité à mon humble opinion. Reste à voir comment le pavé envoie ses informations au serveur, en clair ou pas.
Celui de la banque postale diffère de celui de la SG, dans le sens où les chiffres sont "entrés" en survol. On reste 1 seconde sur un bouton, et le chiffre est entré. Pas de clic. Là, je ne vois clairement pas l'intérêt de la chose, ergonomiquement c'est une plaie, et ça n'apporte rien de plus par rapport au clic.</description>
		<content:encoded><![CDATA[<p>Le même genre de pavé est dispo sur la banque postale, depuis bien 2 ans environ. Le système est louable, c&#8217;est une excellente sécurité à mon humble opinion. Reste à voir comment le pavé envoie ses informations au serveur, en clair ou pas.<br />
Celui de la banque postale diffère de celui de la SG, dans le sens où les chiffres sont &#8220;entrés&#8221; en survol. On reste 1 seconde sur un bouton, et le chiffre est entré. Pas de clic. Là, je ne vois clairement pas l&#8217;intérêt de la chose, ergonomiquement c&#8217;est une plaie, et ça n&#8217;apporte rien de plus par rapport au clic.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Julien</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59696</link>
		<author>Julien</author>
		<pubDate>Wed, 12 Nov 2008 18:14:13 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59696</guid>
		<description>Salut,

Je suis du même avis que tous, surtout pour le site de la Société Générale (Logitelnet pour les intimes), cependant je trouve leur nouveau site (merci Nabil) pas si chouette que ça, surtout sur quelques points:

- Les dégradés coupés a 1/4 de la hauteur ? 
- Les textes des menus principaux en images, dommage quand même, surtout pour utiliser une police assez standard (Tahoma non ?)
- compression des images abusive :/ les bleus sont franchement vilains
- Le formulaire de recherche... C'est joli les incrustations dans des beaux divs rondelés, mais beaucoup de sites oublient le outline:none; qui est indispensable sur des browsers comme Safari...

Je travailles actuellement dans une entreprise presque Publique (Epic) et nous devons coder pour le navigateur standard dans la boite: IE 6 :( On fais un peu de forcing pour adopter Firefox comme standard et orienter nos devs un max vers le W3C mais l'Accessibilité et les Standards ne sont pas encore une grande mode Française visiblement :(</description>
		<content:encoded><![CDATA[<p>Salut,</p>
<p>Je suis du même avis que tous, surtout pour le site de la Société Générale (Logitelnet pour les intimes), cependant je trouve leur nouveau site (merci Nabil) pas si chouette que ça, surtout sur quelques points:</p>
<p>- Les dégradés coupés a 1/4 de la hauteur ?<br />
- Les textes des menus principaux en images, dommage quand même, surtout pour utiliser une police assez standard (Tahoma non ?)<br />
- compression des images abusive :/ les bleus sont franchement vilains<br />
- Le formulaire de recherche&#8230; C&#8217;est joli les incrustations dans des beaux divs rondelés, mais beaucoup de sites oublient le outline:none; qui est indispensable sur des browsers comme Safari&#8230;</p>
<p>Je travailles actuellement dans une entreprise presque Publique (Epic) et nous devons coder pour le navigateur standard dans la boite: IE 6 <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> On fais un peu de forcing pour adopter Firefox comme standard et orienter nos devs un max vers le W3C mais l&#8217;Accessibilité et les Standards ne sont pas encore une grande mode Française visiblement <img src='http://www.simpleentrepreneur.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Antoine</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59688</link>
		<author>Antoine</author>
		<pubDate>Wed, 12 Nov 2008 16:28:55 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59688</guid>
		<description>Entièrement d'accord avec la critique étayée du site de la GMF. Je profite de ce billet pour confirmer que les claviers virtuels de saisie de mot de passe ne sécurisent pas davantage les informations saisies : cela fait bien longtemps que les concepteurs de keyloggers ont développé des versions clavier-écran-souris de leur logiciel de capture de saisie-visualisation. Une meilleure méthode - au sens de l'accessibilité, de l'ergonomie et de la sécurité - consiste à :
1) laisser saisir l'internaute son id et son pwd (bien sûr on profite pour logger tout ce que l'on peut : adresse ip, nature du client, etc)
2) pour chaque opération "risquée" (virement externe ou désignation de bénéficiaire dans le cadre de virements réguliers par exemple), on demande à l'internaute un mot de passe supplémentaire qui lui a été envoyé par courrier Postal (en RAR ou non)
On varie ainsi les vecteurs de communication des secrets. Déjà un bon pas en direction de la défense en profondeur.</description>
		<content:encoded><![CDATA[<p>Entièrement d&#8217;accord avec la critique étayée du site de la GMF. Je profite de ce billet pour confirmer que les claviers virtuels de saisie de mot de passe ne sécurisent pas davantage les informations saisies : cela fait bien longtemps que les concepteurs de keyloggers ont développé des versions clavier-écran-souris de leur logiciel de capture de saisie-visualisation. Une meilleure méthode - au sens de l&#8217;accessibilité, de l&#8217;ergonomie et de la sécurité - consiste à :<br />
1) laisser saisir l&#8217;internaute son id et son pwd (bien sûr on profite pour logger tout ce que l&#8217;on peut : adresse ip, nature du client, etc)<br />
2) pour chaque opération &#8220;risquée&#8221; (virement externe ou désignation de bénéficiaire dans le cadre de virements réguliers par exemple), on demande à l&#8217;internaute un mot de passe supplémentaire qui lui a été envoyé par courrier Postal (en RAR ou non)<br />
On varie ainsi les vecteurs de communication des secrets. Déjà un bon pas en direction de la défense en profondeur.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sylvain</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59676</link>
		<author>Sylvain</author>
		<pubDate>Wed, 12 Nov 2008 14:39:37 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59676</guid>
		<description>Intéressant, cet article. 
Un travail sur l'ergonomie, lors de la conception de ce genre d'interface, me semble indispensable. Peu de banques se mettent à la place de leur client : entre les internautes avertis et les occasionnels, il y a quand m bcp de gens qui consultent leur comptes bancaires depuis le web. Souvent, les formulaires de login manquent de clarté, les étapes ne sont pas bien présentées, les mots choisis pas clairs pour l'internaute, les boutons mal placés etc.
Le clavier virtuel n'est pas le plus sécurisé des systèmes, cela dit, l'exemple ci-dessous me  semble plutôt bien conçu.
https://www.monabanq.com/client/</description>
		<content:encoded><![CDATA[<p>Intéressant, cet article.<br />
Un travail sur l&#8217;ergonomie, lors de la conception de ce genre d&#8217;interface, me semble indispensable. Peu de banques se mettent à la place de leur client : entre les internautes avertis et les occasionnels, il y a quand m bcp de gens qui consultent leur comptes bancaires depuis le web. Souvent, les formulaires de login manquent de clarté, les étapes ne sont pas bien présentées, les mots choisis pas clairs pour l&#8217;internaute, les boutons mal placés etc.<br />
Le clavier virtuel n&#8217;est pas le plus sécurisé des systèmes, cela dit, l&#8217;exemple ci-dessous me  semble plutôt bien conçu.<br />
<a href="https://www.monabanq.com/client/" rel="nofollow">https://www.monabanq.com/client/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ElDiablo</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59655</link>
		<author>ElDiablo</author>
		<pubDate>Wed, 12 Nov 2008 09:08:27 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59655</guid>
		<description>Je trouve que ces formulaires de "sécurité" sont une vraie plaie :
- une lenteur incroyable pour saisir le code de sécurité (cf le site de la Banque Postale avec le pavé numérique qu'il faut survoler et attendre pour chaque chiffre sans cliquer)
- la confidentialité du mot de passe est alors totalement compromise puisque n'importe qui visualisant votre écran peut voir très simplement votre code de sécurité en suivant votre souris
- dans tous les cas, un bon screenlogger peut enregistrer une zone de l'écran à chaque mouvement de souris et ainsi récupérer le code facilement

Donc mauvaise idée que ce pavé numérique calculatrice inbitable. A titre de contre exemple, lLe site de paypal est accessible via un simple champs password classique et je peux payer partout.

Les banques nous prennent pour des jambons et nous sous traitent LEUR problème de sécurité.</description>
		<content:encoded><![CDATA[<p>Je trouve que ces formulaires de &#8220;sécurité&#8221; sont une vraie plaie :<br />
- une lenteur incroyable pour saisir le code de sécurité (cf le site de la Banque Postale avec le pavé numérique qu&#8217;il faut survoler et attendre pour chaque chiffre sans cliquer)<br />
- la confidentialité du mot de passe est alors totalement compromise puisque n&#8217;importe qui visualisant votre écran peut voir très simplement votre code de sécurité en suivant votre souris<br />
- dans tous les cas, un bon screenlogger peut enregistrer une zone de l&#8217;écran à chaque mouvement de souris et ainsi récupérer le code facilement</p>
<p>Donc mauvaise idée que ce pavé numérique calculatrice inbitable. A titre de contre exemple, lLe site de paypal est accessible via un simple champs password classique et je peux payer partout.</p>
<p>Les banques nous prennent pour des jambons et nous sous traitent LEUR problème de sécurité.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nicolas</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59653</link>
		<author>Nicolas</author>
		<pubDate>Wed, 12 Nov 2008 08:45:51 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59653</guid>
		<description>Bonsoir

Et si nos grandes Banques françaises s'inspiraient de ce qui se fait ailleurs en terme de sécurité internet au lieu de jouer au jeu des milliards (perdu..)

Cela fait 4 ans que j'utilise un Token http://www.rsa.com/node.aspx?id=1156 pour me connecter à ma banque.
3 codes , le login un mot de passe et le token et me voila en 3 secondes sur mon compte.
Au lieu de la souris, avec tab je passe d'un champs à l'autre, le vrai bonheur
Je fais aujourd'hui 100% de mes opérations bancaire via internet.

Saludos</description>
		<content:encoded><![CDATA[<p>Bonsoir</p>
<p>Et si nos grandes Banques françaises s&#8217;inspiraient de ce qui se fait ailleurs en terme de sécurité internet au lieu de jouer au jeu des milliards (perdu..)</p>
<p>Cela fait 4 ans que j&#8217;utilise un Token <a href="http://www.rsa.com/node.aspx?id=1156" rel="nofollow">http://www.rsa.com/node.aspx?id=1156</a> pour me connecter à ma banque.<br />
3 codes , le login un mot de passe et le token et me voila en 3 secondes sur mon compte.<br />
Au lieu de la souris, avec tab je passe d&#8217;un champs à l&#8217;autre, le vrai bonheur<br />
Je fais aujourd&#8217;hui 100% de mes opérations bancaire via internet.</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcopolo</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59594</link>
		<author>Marcopolo</author>
		<pubDate>Tue, 11 Nov 2008 18:10:16 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59594</guid>
		<description>Personnellement, je te trouve sévère avec la page d'accueil en 3 colonnes.
Ce n'est sûrement pas ce qu'il y a de moins bien sur ce site...
Tu aurais pu donner 1 point pour la page Accessibilité...

Je me rappelle avoir déjà pesté contre un de ces boutons "effacer" mal placé, mais impossible de retrouver où. Je me demande si ce n'était pas une ancienne version du site du Crédit Agricole IDF (sans garantie). Dans sa version d'aujourd'hui, ce site prévoit sur son formulaire de login une loupe pour ceux qui voient mal et différencie graphiquement le bouton de validation de celui destiné à effacer la saisie.
https://www.paris-enligne.credit-agricole.fr/g1/ssl/identification/nav1/acc_ide1_1.htm

A+</description>
		<content:encoded><![CDATA[<p>Personnellement, je te trouve sévère avec la page d&#8217;accueil en 3 colonnes.<br />
Ce n&#8217;est sûrement pas ce qu&#8217;il y a de moins bien sur ce site&#8230;<br />
Tu aurais pu donner 1 point pour la page Accessibilité&#8230;</p>
<p>Je me rappelle avoir déjà pesté contre un de ces boutons &#8220;effacer&#8221; mal placé, mais impossible de retrouver où. Je me demande si ce n&#8217;était pas une ancienne version du site du Crédit Agricole IDF (sans garantie). Dans sa version d&#8217;aujourd&#8217;hui, ce site prévoit sur son formulaire de login une loupe pour ceux qui voient mal et différencie graphiquement le bouton de validation de celui destiné à effacer la saisie.<br />
<a href="https://www.paris-enligne.credit-agricole.fr/g1/ssl/identification/nav1/acc_ide1_1.htm" rel="nofollow">https://www.paris-enligne.credit-agricole.fr/g1/ssl/identification/nav1/acc_ide1_1.htm</a></p>
<p>A+</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: nabil</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59577</link>
		<author>nabil</author>
		<pubDate>Tue, 11 Nov 2008 13:40:47 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59577</guid>
		<description>C'est vrai que le site de la société générale est pas mal du tout. Cela fait plusieurs années que je l'utilise pour consulter mon compte. Le pavé est numérique est bien fait, facile à utiliser et pour info, la société générale qui va changer le design de son site n'a pas touché à ce pavé. Pour voir ce que va donner le nouveau site c'est ici : https://alphaparticuliers.societegenerale.fr/index.html</description>
		<content:encoded><![CDATA[<p>C&#8217;est vrai que le site de la société générale est pas mal du tout. Cela fait plusieurs années que je l&#8217;utilise pour consulter mon compte. Le pavé est numérique est bien fait, facile à utiliser et pour info, la société générale qui va changer le design de son site n&#8217;a pas touché à ce pavé. Pour voir ce que va donner le nouveau site c&#8217;est ici : <a href="https://alphaparticuliers.societegenerale.fr/index.html" rel="nofollow">https://alphaparticuliers.societegenerale.fr/index.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Kynerion</title>
		<link>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59562</link>
		<author>Kynerion</author>
		<pubDate>Tue, 11 Nov 2008 09:53:06 +0000</pubDate>
		<guid>http://www.simpleentrepreneur.com/2008/11/11/le-formulaire-de-login-de-la-gmf/#comment-59562</guid>
		<description>Celui de la BNP (celui que j'utilise, donc) est un coup à prendre car il n'y a pas de bouton "Valider" : après avoir rentré son code, il faut choisir la partie que l'on veut accéder, entre ses comptes ou ses titres boursiers.</description>
		<content:encoded><![CDATA[<p>Celui de la BNP (celui que j&#8217;utilise, donc) est un coup à prendre car il n&#8217;y a pas de bouton &#8220;Valider&#8221; : après avoir rentré son code, il faut choisir la partie que l&#8217;on veut accéder, entre ses comptes ou ses titres boursiers.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

