Contactez-nous:

PPI France
contact(at)ppi-france.fr
+33 1 70 38 52 09

TRAVIC-Sign : la protection complète contre le phishing et les chevaux de Troie

Pour être acceptés par les clients, les services de banque en ligne exigent une transmission hautement sécurisée des données. Les risques tels que phishing, attaques par rejeu et surtout chevaux de Troie impliquent des techniques de sécurisation d’une fiabilité absolue. Les solutions préconisées doivent permettre une intégration aussi simple que possible dans l'environnement informatique de l’opérateur.

TRAVIC-Sign est une solution standard pour une authentification forte du client au moyen d'une signature électronique sur carte à micro-circuit ou clé USB. TRAVIC-Sign garantit au client qu'il communique réellement avec le serveur bancaire voulu, et réciproquement. Ce produit supporte les signatures FinTS et EBICS. Associé aux protocoles du ZKA (EBICS), TRAVIC-Sign permet l'authentification numérique pour tous les systèmes de banque par Internet.

La version invulnérable aux chevaux de Troie fait appel au standard Secoder I/II du ZKA. Un lecteur de cartes de type Secoder affiche les données présentes sur le serveur bancaire et signées numériquement dans le cadre d'une relation sécurisée de bout en bout avec la banque. Le client et la banque disposent ainsi d’une certitude absolue quant à l'identité de leur vis-à-vis. Ainsi, un éventuel cheval de Troie dans l'ordinateur du client ne présente plus de risque de nuisance.

Associé à un lecteur de cartes au format d'une clé USB de KOBIL, TRAVIC-Sign constitue une solution totalement mobile pour une signature numérique par carte à micro-circuit. La clé USB emporte un navigateur entièrement préconfiguré et doté de tous les pilotes requis, permettant de se connecter au site Web de la banque. L'environnement logiciel est encapsulé et n'est pas accessible de l'extérieur, ce qui en fait par conséquent une solution invulnérable aux attaques par rejeu.

TRAVIC-Sign s’intègre simplement et rapidement dans tout serveur HTML en tant que moyen de sécurisation supplémentaire. Quelques lignes de code à ajouter aux programmes du serveur bancaire suffisent pour authentifier, via carte à micro-circuit, la connexion d’un client et ses transactions. Il est ainsi possible de créer facilement des portails entreprises multi-banques. TRAVIC-Sign fonctionne avec tous les navigateurs courants, ainsi que sous MAC-OS, et détecte automatiquement les lecteurs de cartes connectés.