Bonjour,
J’ai modifié l’adresse de courriel de contact de mon compte à la CAF (Caisse d’Allocations Familiales).
Bons points
L’outil envoie un courriel pour vérifier que l’adresse est correcte avant de remplacer la précédente. Le message comporte un code à saisir dans l’interface.
Un message est envoyé à la précédente adresse de courriel pour nous informer qu’une modification a été effectuée.
Un message de confirmation que l’opération a été effectuée est envoyé à notre nouvelle adresse (ce qui peut éviter de se tracasser suite au détail amusant ci-après).
Détail amusant
Lorsque j’ai effectué l’opération, j’ai eu droit à ce magnifique message d’erreur.
Celui-ci pourrait donner à penser que l’opération a échoué, dans la mesure où aucun message de confirmation que l’opération a bien été effectuée n’est proposé auparavant.
Le petit plus
Le délai de déconnexion du site est une bonne chose en matière de sécurité : il nous est demandé de nous reconnecter assez rapidement.
Cela peut toutefois beaucoup gêner des personnes peu à l’aise avec l’outil informatique : je ne l’aurais pas mis si court.
Pas suffisamment sécurisé
Il n’existe pas de procédé de contrôle préalable à la modification.
Comme les autres sites, il n’y a toujours pas d’authentification multi facteur sur le site de la CAF. En 2024 !
Nous ne sommes pas notifiés lorsque quelqu’un se connecte à notre compte.
Nous ne sommes pas notifiés des tentatives de connexion infructueuses.
Très mauvais choix d’identifiant de connexion
Contrairement à ce que l’on pourrait penser, le choix de nous identifier avec notre numéro de sécurité sociale est un TRÈS MAUVAIS choix car c’est une information qui, de nos jours, est très simple à deviner ou récupérer.
C’est d’autant plus grave que des personnes mal intentionnées pourraient, très simplement, bloquer l’accès à notre compte :
Regrets
Si on vérifie l’adresse comme il se doit, à quoi sert le champ de confirmation d’adresse ?
Spoiler : À rien, c’est ridicule et désuet.
Qui plus est, La CAF a fait le choix désuet et ridicule d’empêcher de coller dans ce champ de deuxième saisie de l’adresse. Je rappelle que le copier-coller est d’une des bonnes pratiques justement pour éviter les fautes de frappes. 🙂
Je regrette que les adresses et numéros de téléphone soient masqués, et surtout autant masqués.
Je trouve cela ridicule et cela peut gêner car ils sont BEAUCOUP TROP masqués.
Pour quelqu’un qui, comme moi, utilise des adresses de redirections, impossible de distinguer l’une de l’autre avec ce type de masque : tous mes alias créés pour la CAF commencent par c
(suivi de choses qui évitent que vous puissiez deviner facilement l’adresse).
De manière générale, masquer l’information aux intéressés dans l’interface de gestion de leur compte et de leurs informations me semble totalement contre-productif et ridicule.
Au plaisir,