Bonjour chers investisseurs,
Je suis investisseur également et jusqu’à présent, j’ai toujours récapitulé mes comptes soit par excel, soit par écrit.
Il est vrai que cela me simplifierait grandement la tache de passer par le programme Finary mais j’ai peur d’autoriser les connexions avec mes nombreux établissements financiers. Les cyberattaques sont très fréquentes à notre époque (regardez Bouygue actuellement : piratage de 6,5 millions de client hier, çà fait réfléchir !). Voila ce qui m’arrête pour l’instant.
J’attends vos réactions.
Que la richesse soit avec vous. Salut
Toutes les cyberattaques ne sont pas egales. Les telecom sont connus pour etre des cost killer et s en contre fiche de la cybersecu a part quand ils essaient d en vendre.
Si tu n es pas expert, ca semble une discussion difficile.
Il faut penser en terme de risque. Que crains tu qu il arrive? et est ce probable que ca arrive ? que se passera t il si ca arrive?
vu le fonctionnement de la collecte d info par api ou webscraping, le risque est assez faible donc ca ne sert a rien de se laisser dominer par la peur dans le cas precis.
edit: voir cela comme premier sujet m a tout de suite fait penser a un faux compte ![]()
Hello,
Si ça t’empêche de dormir ou te procure du stress alors ne le fais pas. Tu peux aussi très bien ajouter tes actifs manuellement chaque mois ![]()
Je suis toujours hyper-critique envers Finary mais pour ce qui regarde la sécurité, tant que @Mence s’en occupe, je suis certain que tout ce qu’il faut faire et bien plus est fait.
Peut-être devrions-nous revenir aux tablettes de pierre ? Elles sont plus difficiles à voler ou à perdre et dureront des dizaines de milliers d’années.
La boucle est bouclée.
Pareil.
Bonjour PseudoAM,
C’est trop facile votre réponse.
Dite la aux milliers de personnes victime d’usurpation d’identité et/ou de prélèvements pirates sur leurs comptes.
est ce que vous y avez déjà réfléchi ou est ce que vous préférez ne pas le faire et compter sur votre bonne étoile pour que cela ne vous arrive jamais ?
Je dis cela aussi pour toutes les personnes qui m’ont fait des réponse à l’emporte pièce.
Et je cherche juste une personne qui réussira à me convaincre sérieusement qu’il n’y a aucun risque.
C’est l’objet de cette discussion.
Cordialement
J’utilise Finary mais je n’ai autorisé aucune connexion. C’est très facile en ayant un matrimoine très simplifié comme le mien. Si tu en as dans tous les sens, ça peut être plus compliqué
Et bah monsieue commencez par repondre aux questions, au lieu de faire le fanfaron.
de quoi avez vous peur? fuite de donnee, usurpation d identite suite a la fuite de donnee, autre chose?
Bonjour R_C,
Premièrement, il n’y a pas eu de questions à répondre hormis, peut être, des questions/réponses.
Ensuite, si je suis sur ce forum, ce n’est pas pour faire le beau mais pour avoir des réponses.
Et enfin, je pense que tout le monde a compris ce que je voulais savoir, hormis vous peut être.
Je vais d’ailleurs répondre maintenant à ATIPIQUE qui a très bien compris mon soucis.
Cordialement
Bonjour Atipique,
Est ce que tu pourrais me dire comment faire pour n’autoriser aucune connexion. Ce serait peut être ma solution même si elle me donne beaucoup de travail avec mes nombreux comptes. Merci.
Tristitude. Il y avait des questions et des contributions. c est assez malpoli de les ignorer. Il faut relever un peu le niveau ![]()
J ai demandé sur quel risque ou peur, tu souhaites etre rassuré.
Kaizi a indiqué comme atypique la solultion manuelle
Alessandro a partagé le topic dedié a la securité.
Hello Eric257,
De mémoire les accès à vos comptes se font uniquement en lecture donc aucune chance d’arriver a faire quoique ce soit sur les comptes.
Donc je pense que le risque est assez minime mais il faut rester attentif au potentiel regroupement d’informations pour éviter les fraudes téléphonique and co.
Ingénieur cyber ici.
C’est technique, mais il faut considérer une fuite de données et une fuite de données. Certaines données sont stockées en clair dans des base de données, comme celles qui ont fuité récemment tel que des informations simples comme prénom, nom, adresse etc.
Et de ce qui est utilisé pour les connexions aux intermédiaires bancaires via Powens, où les identifiants servent à générer des sessions et ne sont pas stocké ou sont au pire totalement chiffrés en base qui fait que même avec une fuite de données ils ne récupèrent pas l’information de manière exploitable.
Je simplifie, mais clairement on compare des choses très différentes et c’est une peur irrationnelle ici.
Tous les mois après avoir réalisé mes investissement, je modifie à la main la quantité d’actifs que je détiens dans mon compte finary, ainsi que le PRU. Ensuite Finary se débrouille.
Puisque que je n’investis que dans 2 actifs, ça me prend 5 minutes chrono, tous les mois
impossible. Des risques il y e an a toujours, de la même manière qu’on risque de se faire renverser dans la rue ou de mourir dans un accident domestique.
Mais tout n’est pas noir ou blanc : les risques son mesurables. Donc à vous de voir votre seuil d’acceptation risque/bénéfices pour chaque situation.
Vous pouvez analyser ces risques et bénéfices et leurs donner un poids et faire un choix basé sur les données.
Ou vous pouvez espérer que quelqu’un puisse vous convaincre (donc que ça ait des élément concrets ou pas du tout) pour psychologiquement vous déresponsabiliser de la solution précèdent: « mais on m’avait assuré que c’était sans risque! »
Question légitime et bienvenue.
Perso, ce qui m’a beaucoup gêné chez Finary, c’est l’historique des transactions (« Budget ») sans mon accord.
J’aimerais bien entendre Finary à ce propos. Y a t-il moyen d’opt-out ?
De tete c’est dans les autorisations de Powens que cela ce gère mais pas sûr que tu es le niveau de granularité que tu souhaites.
À moins d’avoir vu leur code / leur db, c’est une affirmation certes de bon sens mais qui relève de la supposition ![]()
Dépend du chiffrement employé ![]()
De manière générale, 100% en phase avec toi mais sans avoir connaissance de leur implémentation, on ne peut que faire des suppositions ![]()
Plot twist: Powens a délégué le chiffrement au stagiaire qui découvrait tout juste le ROT13
qui ici a subit un audit de l ACPR? ![]()
on est quand meme loin de juste.des suppositions pour powens.