Ces dernières semaines ont été chargées en événements dans le secteur des paiements par mobile. Banksys a présenté mardi sa plate-forme m-banxafe élargie. Jeudi 15 mars, tunz.com dévoilait sa solution. Difficile d’échapper à l’inévitable comparaison. Si les deux présentent des avantages indéniables, un point essentiel vient ternir le tableau de tunz.com : la sécurité.

Banksys a opté pour une solution qui utilise une interface propre avec une carte SIM qui incorpore de nouvelles fonctionnalités. Ainsi, lorsque le client confirme le paiement émis par un marchand, il introduit un code PIN qui n’est pas sauvegardé au sein du téléphone. Chez tunz.com, lorsque le client émet un transfert de fonds, il doit d’abord s’assurer que le numéro de téléphone est correct. Dans le cas contraire, il pourrait verser de l’argent à un inconnu puisqu’il n’existe aucun mécanisme de vérification. Mais cela n’est rien à côté d’un soucis bien plus inquiétant. Envoyer de l’argent vers un numéro de téléphone requiert d’introduire une syntaxe SMS comprenant un code PIN. Or, la plupart des téléphones modernes sauvegardent les messages envoyés. Du coup, ce fameux code PIN, garant de la sécurité chez tunz.com, est sauvé en clair dans le téléphone. A peu de choses près, on pourrait comparer cela à une impression d’extraits de banque dans lesquels le code PIN de la carte Bancontact est imprimé.

Avant de continuer dans une comparaison plus profonde, il sera essentiel de tester tunz.com afin de s’assurer que les inquiétudes décrites dans ce billet ne sont pas fondées.