⚡ Points Clés

Les banques mondiales, de China Bank Philippines à First Credit Union, retirent les mots de passe à usage unique par SMS au profit des passkeys FIDO2, et le régulateur japonais a officiellement déclaré que l'identifiant/mot de passe et les OTP SMS ne sont plus suffisants. Les banques algériennes dépendent toujours du SMS OTP comme seul second facteur. Un déploiement réaliste de 12 à 15 mois séquence l'enrôlement opt-in des passkeys, les passkeys multi-dispositifs pour la banque web, la sortie progressive du SMS OTP et des clés matérielles pour le personnel privilégié.

En résumé : Les banques et fintechs algériennes devraient lancer le déploiement des passkeys FIDO2 cette année. Les briques techniques et fournisseurs sont banalisées ; les obstacles restants sont le sponsorship exécutif et un calendrier défendable de retrait du SMS OTP.

Lire l’analyse complète ↓

🧭 Radar de Décision

Pertinence pour l'AlgérieÉlevée
Chaque banque algérienne avec une app mobile dépend actuellement du SMS OTP. Les pressions réglementaires, de coût et de fraude qui ont fait bouger les banques aux Philippines, au Japon et aux États-Unis sont structurellement similaires à celles de l'Algérie.
Horizon d'action6-12 mois
La Phase 1 (passkeys mobile opt-in) peut réalistiquement être lancée en un trimestre. Une transition complète s'étend sur 12-15 mois pour une banque algérienne de taille moyenne.
Parties prenantesCISO bancaires, responsables digital banking, éditeurs core banking, ARPCE, Banque d'Algérie, opérateurs fintech (Baridi Mob, Yassir Pay), équipes développement mobile
Type de décisionStratégique
Le choix de retirer le SMS OTP est un programme multi-trimestres avec implications expérience client, fraude et fournisseurs — pas un simple changement tactique.
Niveau de prioritéÉlevée
Le SMS OTP est le maillon documenté le plus faible de la plupart des piles d'authentification bancaires algériennes et une source majeure de risque de compromission de compte.

Publicité