Sécurité de la synchronisation des comptes

Quand j’ai voulu tester Finary pour la première fois en décembre 2022, j’ai tout suite bloqué à l’étape de synchronisation de compte. Je n’avais trouvé aucun message sur le forum à ce sujet, je suis rassuré de ne pas être le seul à être déranger par ce système.

Lorsque vous ajoutez un compte Fortuneo sur Boursorama (pour être agrégé par exemple), Bourso vous redirige sur Fortuneo, vous vous connectez et Fortuneo vous renvoie sur Boursorama en lui fournissant un accès API.

Ici, Powens sauvegarde mes accès Boursorama pour se connecter lui même!

Si je comprend bien, Powens se connecte et scrape les différents sites. Je comprend l’intérêt pour eux et Finary puisqu’ils ont surement accès à beaucoup plus d’informations mais à mon avis, le risque en terme de sécurité est trop élevé.

J’ai quand meme ajouté des comptes pour tester ce matin mais je ne pourrais malheureusement pas continuer à utiliser Finary. Je vais changer tous les mot de passes rapidement.

Absolument TOUTES les boites qui se sont fait pirater et ont perdu des données clients ont commencé par assurer à tous leurs clients qu’elles étaient au top de la sécurité. LastPass est effectivement un excellent exemple. (et oui, j’utilise un password manager malgré tout)

J’adore Finary mais le risque me parait trop grand.

1 « J'aime »