Les impératifs de sécurité rendent le « mobile banking » de BNP Paribas Fortis inutilisable
Effectuer des virements via son iPhone est une fonction qui ravira probablement les plus technophiles (ou abrutis) d’entre nous. Mais il faut pouvoir s’en servir.
Réaliser des opérations bancaires via son ordinateur personnel est déjà une corvée tant il faut chipoter avec son lecteur de cartes ou son Digipass. Par exemple, un virement européen sur un compte que le PC Banking ne connaît pas est digne d’une opération de lancement de missiles nucléaires. Alors si c’est déjà pénible sur un clavier traditionnel, qu’en dire sur mobile.
Avant toute chose, on espère vivement que BNP Paribas Fortis aura eu la bonne idée de prévoir l’envoi gratuit de l’adresse de son site mobile via SMS. Parce que taper un « m.bnpparibasfortis.be » sur un écran tactile (ou un clavier alphanumérique… rions un peu) va probablement irriter les curieux et encore plus ceux qui préfèrent télécharger une application même si elle offre exactement la même chose que le site mobile. Une chance que la banque ne s’appelle pas BNP Paribas Fortis CGER Générale de Banque.
Soit, imaginons que tout le monde sait comment créer un raccourci sur son smartphone (ou, au moins, enregistrer une adresse). Il faudra ensuite encoder son numéro d’utilisateur et son numéro de carte de débit. Bon, une seule fois d’accord mais je ne vous raconte déjà pas comme à cette étape, on va perdre 95% des utilisateurs. Continuons. Fortis propose ensuite deux options d’authentification. Une par SMS. Un clic envoie un lien qui ouvre un site où il faut taper un mot de passe défini préalablement (oui, à partir du moment où vous appuyez sur le bouton, un pop-up SMS prend le relais et ouvre un nouvel onglet du navigateur). L’autre par lecteur de cartes où il faudra procéder à un échange de codes nucléaires pour s’identifier. Dans les deux cas, le confort est loin d’être optimal.
Si la batterie vous le permet encore, vous pourrez consulter le solde de vos comptes. Vous êtes fauché ? L’historique des mouvements vous expliquera pourquoi. Sinon, il vous sera loisible d’effectuer un virement européen mais seulement avec les contacts déjà encodés via le PC banking. Ouf. Parce que c’est bien connu, ce type d’opération bancaire demande une urgence à laquelle le mobile peut répondre.
Le développement ne s’arrête pas ici. Dans un futur proche, il sera également possible de trouver une agence via la réalité augmentée. Inutile donc indispensable.
La démonstration en ligne est disponible sur le site de BNP Paribas Fortis.
Les banques, en ne se réinventant pas, font la même erreur que les opérateurs télécom dans le mobile. Ils font ce qu’ils doivent faire et n’essaient pas de se ré-adapter au monde qui change. Des initiatives comme PayPal, BankSimple, Square… ou d’autres lancées par les opérateurs mobiles, justement (RIP SIMPay, Ping Ping…) vont faire très mal, je pense.
Ce qui est dingue, c’est qu’ils n’ont pas effectué des tests d’utilisabilité sur des gens normaux. Effectuer des opérations en mobilité, cela signifie qu’il n’y a pas de bureau ou de PC à proximité. Je me vois difficilement sortir l’attirail dans un train pour faire un virement européen.
Ce qui est con est que les banques n’ont meme pas ose regarder a droite (UK ) ou a gauche (DE) ou encore en FR (a moindre degre).
Mais ici – pire encore !!!
ING a des apps dans des autres pays – ici rien de tout
je suis d’accors que la securite est primordiale, mais si il y en a de trop, personne va utiliser le brol
Hello tout le monde,
J’ai pu tester le site depuis mon iPhone, en recevant la réponse par SMS pour m’identifier.. Ca marche super bien!
D’abord faut s’inscrire pour activer le Mobile Banking via le PC Banking, puis, on reçoit un SMS avec le site et les infos qu’il faut.
L’interface est bien pensée, la saisie est simple, par exemple pour les virements.
C’est bien fait! ;o)
Le site garde en mémoire les numéros d’utilisateurs et de cartes, très pratique pour les trains ;o)
Pour avoir travaillé dans le milieu, côté sécurité, les banques belges sont plutôt à la pointe. Quand je vois le côté préhistorique de la France dans le domaine, c’est plus inquiétant.
Ceci dit, il est vrai que l’utilisation de digipass dans ce cas annule l’effet « mobile ». Pas facile de concilier sécurité bancaire et mobile, surtout pour un pays où la culture du soft mobile est pénalisé par le faible nombre d’utilisateurs.
hmmm tiquounette, on peut checker son IP 🙂 à coup sur ce sera l’IP de BNP 😉
…ou bien d’un des vendors de la solution;o)
comme dans beaucoup de grosses sociétés, les places de décideurs sont très convoitées par ceux qui recherchent le pouvoir, on se retrouve donc avec des décideurs qui n’y connaissent pas grand chose et qui malgré tout arrivent à créer l’illusion face aux autres décideurs qui n’y connaissent rien non plus 🙂 On vit vraiment dans le monde de Dilbert 🙂
je pense que le social media aura un gros impact sur ces tours d’ivoire où le bon sens est remplacé par des jeux de pouvoir… et que des nouveaux acteurs dans le monde de la banque (en ligne) va secouer ces dinosaures… mais je me répète…
Il faut aller où pour s’inscrire sur le site?
Hello,
Juste pour info, voici la réponse du service client de ING, lors de ma demande d’application (Android ou autre) pour la gestion des comptes.
Monsieur,
Nous accusons bonne réception de votre message.
Il n’existe pas d’applications disponible que ce soit pour Android ou pour Ios. Cependant vous pouvez vous connecter avec un Digipass par le navigateur de votre smartphone.
Nous restons à votre disposition pour tout renseignement complémentaire. Vous pouvez nous contacter par mail ou par téléphone du lundi au vendredi de 8 à 22 heures et le samedi de 9 à 17 heures..
Sincères salutations
ING Home’Bank
Je trouve cet article mal rédigé.
Oui, je travaille chez BNP mais ne suis lié ni de loin, ni de près à ce projet. Je dirais même que je m’en f*u. Je suis juste passionné de mobile.
Cependant, notre ami Laurent Redondo Sanchez a l’air totalement subjectif, peu crédible et surtout, pas très doué en informatique
En effet, tapé une adresse email sur un smartphone à l’air d’être trop compliqué pour notre journaliste.
Un code nucléaire (8 ou 9 chiffres) ? Son professeur de mathématique a du éprouver quelques difficultés avec lui.
Situé un agence quand j’ai besoin de retirer de l’argent d’une manière ludique, oui, ca m’intéresse…
Et je finirai par dire que si chaque innovation était jugée de la sorte ( lourdeur des processus, taille, poids,…) , nous n’aurions certainement pas atteint le niveau de télécom que nous connaissons ajd.
Laissons ce projet évoluer. Il trouvera son utilité.
Je pense que vos mots tranchants n’ont pour but que de vous rendre « célèbre ». Dommage que vous y perdiez votre crédibilité.
Vu vos qualités d’écrivain, je crois que vous êtes prêt pour travailler chez DHnet.
Il ne fait aucun doute que cet article est subjectif. Mais contrairement à la presse papier, les possibilités d’interagir de ce site vous permettent d’amener un avis contraire. Si j’écrivais pour la gloriole, votre commentaire n’aurait pas été publié. Soit.
Encoder des données n’est pas un obstacle lorsque ce n’est pas récurrent. Certes, mes mots exagèrent la situation mais je ne me perçois pas utiliser ce type de service en situation de mobilité. Comme je perçois difficilement le grand public encoder le nom du site, son numéro d’utilisateur, son numéro de carte de débit puis enchaîner sur un lecteur de cartes ou chipoter avec un SMS. C’est ma vision des choses. Less is more.
L’innovation, c’est très bien mais ça doit rencontrer un triple objectif: être utile, être utilisable et être fiable.
Par contre, je ne saurais trop vous conseiller l’application Adresses de Google qui indique les distributeurs de billets à proximité pour toutes les banques sur une carte 2D. Simple et efficace.
si vous dites que « dans les deux cas, le comfort est loin d’être optimal », je ne suis pas du tout d’accord. je dirais même plus que grâce au faite qu’il y ait deux différents façons de logon, on offre au client de faire son choix:
la toute premiere fois qu’on se connecte, certe, il faut encoder 1) le long numéro de carte bancaire et 2) le numéro utilisateur. cette premiere donnée sert principalement en tant que element contribuant à la sécurité (what you have, two-factor authentification), ou indiquera dans un deuxième phase la carte qui devra être vérifié si le client utilisera son lecteur de carte. mais le client pourra le sauvegarder s’il veut ces données!!
si le client n’a pas avec lui son lecteur de carte (moi je ne l’ai jamais sur moi :p), alors le logon via sms l’aidera. Ce « otp » (one time password) ne nécessite AUCUN encodage de longues chiffres car l’sms contient également un lien sur lequel il suffit cliquer. Ensuite, un mot de passe choisi par le client sera quand même demandé.
je trouverais scandaleux si un app, ou site, existait qui permettra de s’identifier aux données bancaires sans logon supplémentaire quoi qu’il soit. pas vous?
je trouve que bnp paribas fortis a fait son maximum à garantir un bon « usability » du mobile banking tout en respectant les regles de la sécurité.
malheureusement – ce qui est beaucoup moins le cas sur un ordi – le comfort / bon usability dépendra du mobile dévice que le client utilise (p.e. iphone >< nokia n95)
disclaimer: je travaille chez bnppf et ceci est mon opinion personnelle.
Tous les mois , sur mon E72 , je paye mon loyer et l’électricité via le pc banking de BNP-FORTIS et j’ai aussi fait des virements européens sans problème .
Et je suis loin d’être un génie !
Je le fais avec le navigateur BOLT (mais Skyfire est très bien aussi) et avec le site classique de la banque :
https://www.bnpparibasfortis.be/private/Start.asp
Copier-coller une adresse et ensuite faire un signet , est-ce vraiment un exploit ?
Jamais eu besoin de pc pour enregistrer des bénéficiaires ; tout peut être fait à partir .du gsm
Mais c’est vrai que j’ai un clavier complet sur ce device .
Par contre impossible de me connecter à m.bnpparibasfortis.be/ pour le moment .
Mais en général les versions mobiles des sites m’ont toujours déçu .
Excepté Googlemobile , wapedia et mediadicomobile .
Les sites mobiles de FB ou des journaux je ne les ai testés qu’une fois .
Désiré: attendez médio octobre 😉
L’application fonctionne très bien. Pas besoin de tout un attirail, un simple sms suffit.
Perdre 95% des gens pour un simple encodage d’un numéro de carte ou pour mettre un raccourci
dans son Smartphone, il faut arrêter de fumer la moquette. Votre critique n’est pas fondée.
Il ne faut pas exagéré. Ceux qui sont à ce niveau, ne pourront pas plus utiliser
un iPhone qu’un PC, et ne savent même pas à quoi cela sert. Ce n’est pas eux qui vont
acheter un Smartphone. C’est comme si on disait qu’une voiture de marque X est nul car on est
obliger de savoir mettre de l’essence dedans. Oui, si on ne sait même pas faire ce simple geste, on n’a rien à faire d’une voiture. Mettre un raccourci dans un Smartphone ou un PC, c’est la base.
Les banques ne sont pas responsables de l’illettrisme des gens. Il faut arrêter de tout critiquer.
Maintenant je suis aussi de l’avis que l’on n’a pas forcément besoin en permanence d’un Smartphone et d’une connexion web. On est assez intoxiqué comme cela par la pub et de ce que l’on veut nous vendre.
Je viens de payer mon loyer avec Mobile Banking .
La signature par sms est géniale , surtout pour moi qui ai une faible vue et des difficultés pour lire le lecteur de carte .
La version PC reste indispensable mais je l’utiliserai moins souvent .
Vous n’avez rien compris a cette application. A moins d’avoir des doigts gigantesques, l’application est ergonomique.
‘Par exemple, un virement européen sur un compte que le PC Banking ne connaît pas est digne d’une opération de lancement de missiles nucléaires.’
Je ne sais pas si votre article est censé être comique, mais il ne me fait pas rire: à moins d’avoir deux ans et demi, faire un virement européen est faisable, même pour un crétin des Alpages.
Si vous n’y arrivez pas, c’est que vous êtes manchot ou dans une maison de repos. Il ne faut pas prendre les générations futures pour des idiots, puisque ce sont eux qui s’en serviront!
P.S.: A mon avis, vous êtes client dans une autre banque!
Laurent, c’est vrai que tu y a été un peu fort!
Même si le premier encodage est fastidieux, je peux te dire qu’ensuite, c’est vraiment plus ou moins bien foutu.
Le jour ou on inventera sur les factures avec un petit QRCode qui contient le montant et le compte du destinataire, te voilà avec un moyen sympathique d’effectuer des tâches emmerdantes dans le train pour tuer le temps.
Moi ca m’emballe vraiment les possibilités de ce système.
Christophe, tu prends l’exemple d’une innovation bancaire. Le site mobile de BNP Paribas Fortis ne répond pas à une utilisation nomade et ne correspond pas à un contexte de mobilité.
Les opérations qui sont rendues disponibles me semblent bien plus confortables à utiliser sur un ordinateur.
3.11.2010, 8h49
Tu es de mauvaise foi Laurent .
L’identification par sms convient parfaitement à une utilisation nomade même si le phonebanking reste supérieur car plus complet .
Je suis peut-être de mauvaise foi mais j’imagine difficilement que quelqu’un puisse avoir une quelconque utilité du site mobile de BNP Paribas Fortis. Je précise que je suis client chez eux.
Leur Mobile Banking reste, pour moi, un gadget pour frimeurs. Je ne vois pas dans quelle situation ce site deviendrait utile. Normalement, tu sais approximativement ce qu’il y a sur tes comptes. Et encoder un virement, je pense que ça peut attendre d’être devant un PC, il n’y a jamais d’urgence.
Je préfère l’idée de KBC dont les simulateurs peuvent te donner une idée d’un crédit si tu penses acheter une voiture et que tu as eu un coup de coeur dans un showroom ou que tu te promènes en ville et que tu tombes sur un bien immobilier à vendre et que tu veux savoir +/- si c’est dans tes moyens.
Comme je disais plus haut le mobilebanking est super pour les malvoyants qui ont de la peine à lire la signature sur le lecteur de carte . Théoriquement BNP-FORTIS peut fournir un lecteur de carte avec fonction vocale (voicecomfort) mais il faut être très patient pour le recevoir ! J’ai fait ma premère demande en juillet et j’attends toujours . Une fonction manquante sur le mobilebanking comme sur le pc-banking serait de pouvoir recharger sa carte proton . Si quelqu’un de chez Fortis nous lit . . .
L’application n’est pas compatible avec le nouvel OS de Blackberry Bold (OS 5)
Bonjour a tous,
J’utilise très souvant l’application mobile BNP Parisbas sur iphone
Je la trouve tres pratique 🙂
la page web est dans mes favoris = 1 click
utilisateur et numero de carte est sauvegarder donc pas besoin de le retaper a chaque visite = 0 click
je click sur envoi de code par sms = 1 click
ensuite dans le sms j’ai le liens avec le code = 1 click
je tape mon mot de passse et voila
donc en gros en a peine 10 secondes j’ai acces a mes compte et 3 click je ne vois vraiment pas ou est le probleme 🙂
Perso je préfère la version mobile de BNP que la version PC. Pourquoi? Car c’est plus rapide de se connecter via un code SMS que via le digipass (pluslong).
Puis je trouve très pratique, lors de diner, que l’un de nous paie la note et les autres remboursent via un virement. OK on est un peu geek dans le groupe mais bon, c’est rapide!
Enfin quand je me prends un pv, j’évite de l’oublier, je fais le virement direct (malheureusement le destinataire est dans les personnes enregistrées bien souvent…)
Bref je trouve ce service pratique et il répond à un besoin (réaliser des opérations bancaires) de façon différente (plus limité mais plus mobile).
Mais l’article m’a fait quand même rire et c’est vrai que si l’appareil n’enregistre pas les données ça devient vraiment fastidieux!
Le 15 mai, Dexia s’y met
Un grand n’importe quoi cet article. Celui remonte peut-être à presque un an, mais déjà au début cette application était déjà très pratique et très rapide.
Pour exemple : il m’arrive de ne pas être certain, dans une petite file au supermarché, d’avoir assez d’argent sur mon compte courant. Je vais donc pouvoir vérifier et faire un virement entre mon compte épargne et compte courant si nécessaire… Et tout ça avant d’arriver devant la caissière 🙂
Alors les codes nucléaires et autres blagues que racontent l’auteur me font bien rires mais rien à voir avec le sujet 😉
Disons que la concurrence a commencé à produire des apps nettement plus conviviales. Nous avions donc raison de dire que ce premier pas de Fortis dans le mobile était une erreur.