Source de données - Opérations courantes - sécurité
Posté : 20 novembre 2024, 11:43
Bonjour à tous,
Nouvel utilisateur, ancien utilisateur Finary, je suis en train d'évaluer Gesfine.
Avant d'entrer mon login / mot de passe dans Gesfine, je me pose quelques questions de sécurité, surtout que je n'ai pas de login "read only" sur mes établissements bancaires. Je cherche aussi savoir si je dois prendre des dispositions particulières pour sécuriser la base de données Gesfine (stockage sécurisé, localisation des backups...).
Comment est sécurisé le stockage du mot de passe et des données personnelles ? Encryption symétrique ? Stockage dans la base de données, dans l'OS avec le profile utilisateur, ailleurs ?
Mon objectif est d'être sûr que la base de données (ou son backup) ne soit pas suffisant pour cracker les credentials.
Cela suppose une encryption robuste et des clefs pas posées sur le coffre ....
Comment les authentifications multi-facteurs (MFA) des banques sont elles supportées ? Par des popups ?
Faut-il/ peut on plutôt passer par un agrégateur de compte certifié type Linxo ou Powens ou une interface DSP2 / passkeys ?
Merci beaucoup
Cordialement
Philippe
Nouvel utilisateur, ancien utilisateur Finary, je suis en train d'évaluer Gesfine.
Avant d'entrer mon login / mot de passe dans Gesfine, je me pose quelques questions de sécurité, surtout que je n'ai pas de login "read only" sur mes établissements bancaires. Je cherche aussi savoir si je dois prendre des dispositions particulières pour sécuriser la base de données Gesfine (stockage sécurisé, localisation des backups...).
Comment est sécurisé le stockage du mot de passe et des données personnelles ? Encryption symétrique ? Stockage dans la base de données, dans l'OS avec le profile utilisateur, ailleurs ?
Mon objectif est d'être sûr que la base de données (ou son backup) ne soit pas suffisant pour cracker les credentials.
Cela suppose une encryption robuste et des clefs pas posées sur le coffre ....
Comment les authentifications multi-facteurs (MFA) des banques sont elles supportées ? Par des popups ?
Faut-il/ peut on plutôt passer par un agrégateur de compte certifié type Linxo ou Powens ou une interface DSP2 / passkeys ?
Merci beaucoup
Cordialement
Philippe