Le paiement sans contact grâce à la technologie NFC (Near Field Communication) est une technologie sans fil à courte portée et à haute fréquence qui permet l’échange d’informations entre une carte à puce RFID (Radio Frequency IDentification) et un terminal.
Les cartes bancaires équipées de cette technologie permettent de payer en présentant simplement la carte devant le terminal de paiement équipé d’un capteur NFC.
Les tests réalisés depuis 2 ans sur demande de la CNIL ont mis en évidence des problèmes de sécurité de la NFC : la lecture de données confidentielles à distance comme le nom du porteur, la liste des transactions réalisées, parfois le numéro de la carte et de sa date d’expiration est possible à distance avec simplement du matériel de base comme une clé USB ou un autre Smartphone. Les failles de sécurité freinent l’évolution de cette nouvelle technologie prometteuse et des avancées doivent se faire afin de garantir toute la sécurité que le consommateur est en droit d’attendre.
Une simple clé USB SCM SCL3711 (40€) permet de capter à distance des données personnels d’une carte dotée de la puce NFC.
La Cnil rappelle que « la loi Informatique et Libertés prévoit que les organismes mettant en œuvre des traitements informatiques doivent assurer la sécurité des données qu’ils traitent afin, notamment, d’empêcher que des tiers non autorisés n’y aient accès »
Depuis 2012, la CNIL a investigué et demande aux industriels du secteur quelques évolutions propres à protéger les données confidentielles sur les cartes NFC pour rassurer les porteurs.
La CNIL obtient des organismes bancaires quelques améliorations pour déjouer les défaillances de la technologie NFC et garantir la sécurité des données personnelles des porteurs.
D’autres recommandations entreront en vigueur rapidement pour réduire les risques et donner confiance aux nouvelles technologies du sans contact:
Le conseil ALLO TPE
L’utilisation du mode sans contact à l’aide d’étuis de protection de sa carte bancaire et de son smartphone permet aussi de se prémunir du vol d’informations personnelles.
Allo propose de TPE sans contact à l’achat ou de la location tpe sans contact
Etui de protection anti RFDI ? Lire plus : https://allo-tpe.fr/etui-de-protection-sans-contact/
| Cookie | Durée | Description |
|---|---|---|
| cookielawinfo-checkbox-advertisement | 1 year | Défini par le plugin GDPR Cookie Consent, ce cookie est utilisé pour enregistrer le consentement de l'utilisateur pour les cookies de la catégorie " Publicité " . |
| cookielawinfo-checkbox-analytics | 11 months | Ce cookie est défini par le plugin de consentement aux cookies GDPR. Le cookie est utilisé pour stocker le consentement de l'utilisateur pour les cookies de la catégorie "Analytics". |
| cookielawinfo-checkbox-functional | 11 months | Le cookie est défini par le consentement aux cookies GDPR pour enregistrer le consentement de l'utilisateur pour les cookies de la catégorie "Fonctionnel". |
| cookielawinfo-checkbox-necessary | 11 months | Ce cookie est défini par le plugin de consentement aux cookies du GDPR. Il est utilisé pour stocker le consentement de l'utilisateur pour les cookies de la catégorie "Nécessaire". |
| cookielawinfo-checkbox-others | 11 months | Ce cookie est défini par le plugin de consentement aux cookies GDPR. Ce cookie est utilisé pour stocker le consentement de l'utilisateur pour les cookies de la catégorie " Autre ". |
| cookielawinfo-checkbox-performance | 11 months | Ce cookie est défini par le plugin de consentement aux cookies GDPR. Ce cookie est utilisé pour stocker le consentement de l'utilisateur pour les cookies de la catégorie "Performance". |
| CookieLawInfoConsent | 1 year | Enregistre l'état du bouton par défaut de la catégorie correspondante et l'état du CCPA. Il ne fonctionne qu'en coordination avec le cookie principal. |
| elementor | never | Ce cookie est utilisé par le thème WordPress du site web. Il permet au propriétaire du site Web de mettre en œuvre ou de modifier le contenu du site Web en temps réel. |
| viewed_cookie_policy | 11 months | Ce cookie est défini par le plugin GDPR Cookie Consent et est utilisé pour stocker si l'utilisateur a consenti ou non à l'utilisation de cookies. Il ne stocke pas de données personnelles. |
| Cookie | Durée | Description |
|---|---|---|
| _calendly_session | 21 days | Calendly, un planificateur de réunion, définit ce cookie pour permettre au planificateur de réunion de fonctionner au sein du site Web et d'ajouter des événements dans le calendrier du visiteur. |
| SRM_B | 1 year 24 days | Utilisé par Microsoft Advertising comme identifiant unique pour les visiteurs. |
| Cookie | Durée | Description |
|---|---|---|
| _ga | 2 years | Le cookie _ga, installé par Google Analytics, calcule les données relatives aux visiteurs, aux sessions et aux campagnes et assure également le suivi de l'utilisation du site pour le rapport d'analyse du site. Le cookie stocke les informations de manière anonyme et attribue un numéro généré de manière aléatoire pour reconnaître les visiteurs uniques. |
| _ga_FC211K1VLE | 2 years | Ce cookie est installé par Google Analytics. |
| _gat_UA-20529142-5 | 1 minute | Il s'agit d'un cookie de type motif défini par Google Analytics, dans lequel l'élément motif du nom contient le numéro d'identité unique du compte ou du site Web auquel il se rapporte. Il semble s'agir d'une variante du cookie _gat qui est utilisé pour limiter la quantité de données enregistrées par Google sur les sites Web à fort trafic. |
| _gid | 1 day | Installé par Google Analytics, le cookie _gid stocke des informations sur la façon dont les visiteurs utilisent un site Web, tout en créant un rapport analytique des performances du site. Parmi les données collectées figurent le nombre de visiteurs, leur provenance et les pages qu'ils visitent de manière anonyme. |
| CONSENT | 2 years | YouTube définit ce cookie via des vidéos YouTube intégrées et enregistre des données statistiques anonymes. |
| Cookie | Durée | Description |
|---|---|---|
| ANONCHK | 10 minutes | Le cookie ANONCHK, défini par Bing, est utilisé pour stocker l'identifiant de session d'un utilisateur et également pour vérifier les clics des annonces sur le moteur de recherche Bing. Le cookie aide également à la création de rapports et à la personnalisation. |
| MUID | 1 year 24 days | Bing définit ce cookie pour reconnaître les navigateurs Web uniques visitant les sites Microsoft. Ce cookie est utilisé pour la publicité, l'analyse du site et d'autres opérations. |
| VISITOR_INFO1_LIVE | 5 months 27 days | Un cookie défini par YouTube pour mesurer la bande passante qui détermine si l'utilisateur obtient la nouvelle ou l'ancienne interface du lecteur. |
| YSC | session | Le cookie YSC est défini par Youtube et est utilisé pour suivre les vues des vidéos intégrées sur les pages Youtube. |
| yt-remote-connected-devices | never | YouTube définit ce cookie pour stocker les préférences vidéo de l'utilisateur à l'aide de la vidéo YouTube intégrée. |
| yt-remote-device-id | never | YouTube définit ce cookie pour stocker les préférences vidéo de l'utilisateur à l'aide de la vidéo YouTube intégrée. |
| Cookie | Durée | Description |
|---|---|---|
| _clck | 1 year | Pas de description disponible. |
| _clsk | 1 day | Pas de description disponible. |
| CLID | 1 year | Pas de description disponible. |
| m | 2 years | Pas de description disponible. |
| SM | session | Pas de description disponible. |
| visit | 30 minutes | Aucune description disponible. |
| visitor | 1 year 24 days | Aucune description disponible. |