Site iPhone CreditMutuel - ATTENTION!

r e m y

Membre vénérable
Club iGen
4 Novembre 2000
41 540
4 334
64
St Germain en Laye - FRANCE
J'ai découvert il y a 2 jours sur iGeneration, la création par ma banque (Credit Mutuel), d'un site adapté à l'iPhone, permettant de consulter et faire toute opération sur son compte bancaire.

Ce site est très bien fait et je dis bravo!

Par contre ATTENTION! il y a un GROS problème de sécurité que j'ai signalé à la banque en espérant qu'ils corrigeront rapidement:

A la première connexion au site, vous devez bien sûr entrer vos identifiants et mot de passe autorisant l'accès à vos comptes en ligne.

Mais si vous quittez le site en quittant Safari, sans avoir cliqué sur le gros cadenas (en haut à droite de la page d'accueil) pour vous déconnecter effectivement du site, dès que vous vous reconnectez sur le site "Credit Mutuel pour iPhone", vous accédez directement à vos comptes sans réentrer vos identifiants et mot de passe. :modo:

Si en plus comme moi je l'avais fait spontanément, vous avez créé un raccourci sur l'écran de l'iPhone, n'importe qui trouvant votre iPhone (ou vous 'layant volé), pourra d'un clic sur ce raccourci, accéder à vos comptes et y faire toute opération (comme de virer la totalité du solde sur son propre compte!) :eek:

Donc ATTENTION avec ce service! déconnectez vous impérativement en cliquant le cadenas AVANT de quitter Safari!!!
 
Bon, tout ça ne nous dit pas quand est-ce que tu commences à nous faire des virements … ? :D ;)

Plus sérieusement, j'aimerais bien que ma banque offre ce type d'application car je ne gère mes comptes que via internet et le site est un peu lourdingue à utiliser sur l'écran de l'Iphone. Patience je pense que les autres banques vont suivre.

Pour ce qui est de la sécurité en cas de vol, j'ai activé le verrouillage par code immédiat. Ça prend 2 secondes de le taper à chaque fois et au moins en cas de vol à l'arraché (c'est arrivé à un pote récemment :rolleyes:) je suis tranquille … on laisse trainer trop d'infos dans ce bidule :p
 
Si en plus comme moi je l'avais fait spontanément, vous avez créé un raccourci sur l'écran de l'iPhone, n'importe qui trouvant votre iPhone (ou vous 'layant volé), pourra d'un clic sur ce raccourci, accéder à vos comptes et y faire toute opération (comme de virer la totalité du solde sur son propre compte!) :eek:

Donc ATTENTION avec ce service! déconnectez vous impérativement en cliquant le cadenas AVANT de quitter Safari!!!

Tout virement vers un autre compte (autre que interne) nécessite une petite carte avec des codes

donc le risque est faible ...
 
Tout virement vers un autre compte (autre que interne) nécessite une petite carte avec des codes

donc le risque est faible ...
Merci de la précision. Je n'avais pas fait d'essai de virement depuis l'iPhone et je n'avais donc pas vu qu'il fallait la carte de code. (si quelqu'un pouvait me donner ses coordonées bancaires pour que je fasse des tests... :rose:)

Mais du coup, ça veut dire que soit je dois avoir cette carte sur moi en permanence quand je pars de la maison (pas très prudent....), soit je ne peux pas faire de virement depuis l'iPhone (sachant que lorsque je suis chez moi, autant faire les opérations depuis le Mac plutôt que depuis l'iPhone...).
 
Merci de la précision. Je n'avais pas fait d'essai de virement depuis l'iPhone et je n'avais donc pas vu qu'il fallait la carte de code. (si quelqu'un pouvait me doner ses coordonées bancaires pour que je fasse des tests... :rose:)

Mais du coup, ça veut dire que soit je dois avoir cette carte sur moi en permanence quand je pars de la maison (pas très prudent....), soit je ne peux pas faire de virement depuis l'iPhone (sachant que lorsque je suis chez moi, autant faire les opérations depuis le Mac plutôt que depuis l'iPhone...).

je n'ai pas essaye sur l'iphone (j'en ai pas ;)) mais sur le site du credit mutuel. tout virement externe nécessite une clé présente sur ta petite carte
 
je n'ai pas essaye sur l'iphone (j'en ai pas ;)) mais sur le site du credit mutuel. tout virement externe nécessite une clé présente sur ta petite carte

ah bon? c'est nouveau ça... ou alors ce n'est pas le cas dans toutes les régions (moi y'en a être au Crédit Mutuel de Bourgogne).

Il m'arrive de temps à autre de faire des virements sur des comptes externes, et je n'ai pas souvenir d'avoir dû saisir le code de la case H7 de la carte ...
 
ah bon? c'est nouveau ça... ou alors ce n'est pas le cas dans toutes les régions (moi y'en a être au Crédit Mutuel de Bourgogne).

Il m'arrive de temps à autre de faire des virements sur des comptes externes, et je n'ai pas souvenir d'avoir dû saisir le code de la case H7 de la carte ...

tu utilises quel site? le cmne ?
 
Ca a peut-être changé (je ne fais pas des virements tous les jours....)
 
C'est peut être lié à la façon dont vos navigateurs respectifs gèrent, au niveau de vos réglages les identifications, logins, cookies.
Dans la plupart des banques (je vais être au Crédit Mutuel très bientôt) il est nécessaires d'avoir ces codes quand on crée un liste de bénéficiaires pour les virement.
Ensuite il n'est plus nécessaire de les rentrer quand on fait un virement à un bénéficiaire inscrit.
 
Je suis aussi au Credit mutuel et je confirme que l'utilisation de la carte est indispensable pour un virement vers un compte externe à la condition, comme le souligne Y_E_S que ce compte ne soit pas dans vos "bénéficiaires enregistrés".

Exemple :
La première fois que j'ai payé l'URSSAF par virements, j'ai été obligé d'entrer la case H7 et depuis que le compte URSSAF est dans mes "bénéficiaires enregistrés" (d'ailleurs ils sont bien trop "Bénéficiaires" à mon goût ces gens là), je n'ai plus besoin d'entrer un code/case.

Merci en tout cas pour l'info sur la déconnexion via un iPhone
 
Exact..... comme les quelques virements que j'ai a faire sont toujours vis à vis des mêmes bénéficiaires et que je les ai enregistrés, ça explique que je n'aie pas à saisir de code de la carte de sécurité.

Bref, en attendant, j'attends la réponse du support technique du Credit Mutuel concernant la non déconnexion automatique de la page Web special iPhone.
 
Première réponse du support technique:

Le soucis vient d'un paramétrage de votre navigateur. En effet si vous voulez être déconnecté à chaque fermeture du navigateur, vous devez le paramétrer pour qu'il efface vos cookies de session.

Je leur ai répondu en indiquant qu'a priori un tel réglage n'est pas possible sur Safari version iPhone... (tout ce qu'on peut faire c'est accepter les cookies: jamais / des sites visités / toujours)



J'attends leur nouvelle réponse
 
Surtout que ce n'est pas à l'utilisateur de supprimer lui même les cookies.

Imagine, tu veut garder tes cookies pour eBay, amazon ou autres. Avec cette méthode, tu ne peux pas.
 
Suite des échanges avec le service Technique CyberMut:

Avez-vous dans votre barre d'outils l'onglet "Modifier" ? Si oui, je vous invite à activer par ce menu l'option "Navigation Privée" ce qui permettra à votre navigateur de supprimer les cookies à chaque fermeture.

Si l'onglet "Modifier" ne se trouve pas dans votre barre d'outil, il serait util de vérifier alors tous les autres onglets pour retrouver cette option de navigation privée.



Vous avez vu un barre d'outils sur Safari sur l'iPhone, vous?
Ou une option Navigation privée???

Va falloir qu'ils se fassent offrir un iPhone, les developpeurs Web du Crédit Mutuel....
 
Anéfé, ça sent l'incompétence à plein nez. Encore un appel d'offres demandant a un dev externe de pondre un site optimisé iPhone puis repris en interne par le webmaster qui n'as de master que son nom :(
 
Ultime message de réponse....

Bonjour,

Après vérification (quelques petites recherches sur internet suffisent), il apparait que vous n'êtes pas le seul avec ce soucis et pas uniquement avec notre site. Le problème vient bel et bien de votre navigateur, je vous invite donc à prendre contact avec l'assistance Safari, Apple ou Iphone.

Je reste à votre disposition pour toutes autres questions et vous souhaite une bonne journée.

Cordialement,
 
En gros, c'est des bras cassés, ils ne savent pas comment ne pas enregistrer des infos dans un Cookie et rejettent la faute sur Apple. :(