01.
02.
03.
04.
05.
06.

Le Mobile Testing et la sécurité des données dans le secteur bancaire

Le Mobile Testing et la sécurité des données dans le secteur bancaire

Il fut un temps où réaliser une transaction bancaire nécessitait un déplacement, une file d’attente et un temps de réponse conséquent. Les services bancaires étaient non dématérialisés, centralisés et lents. Quoique tous ces aspects restent conservés, le système bancaire s’est considérablement émancipé de sa complexité par la force de la transformation digitale. Aujourd’hui, toute personne dotée d’un smartphone serait capable d’effectuer des paiements en ligne, faire des virements ou simplement vérifier ses comptes et ses dépenses.

Les applications d’e-commerce deviennent indispensables et occupent une place de plus en plus importante dans notre quotidien. Ces applications ont besoin d’être testées et sécurisées pour que les transactions bancaires se fassent le plus fluidement possible. Quelle place occupe le Mobile Testing dans cette chaîne ? Et quel équilibre trouver entre l’innovation et la sécurité dans le secteur bancaire ?

Les applications mobiles sont devenues la source la plus intime et la plus directe pour assurer et renforcer une expérience client sans faille, tout en bénéficiant d'avancées technologiques constantes. Le marché mondial des solutions de test des applications mobiles devrait connaître une croissance significative de ses revenus entre 2018 et 2023, en raison d'une demande croissante dans les secteurs commerciaux et des entreprises. Les exigences en matière de tests de régression, la nécessité de résoudre les problèmes causés par la diversité des appareils et l'augmentation des applications mobiles, telles que le commerce mobile, sont les principaux facteurs de la hausse de la demande de solutions de test d'applications mobiles à l'échelle mondiale. Le secteur bancaire, bien entendu, ne fait pas exception à ce constat, car 8 banquiers sur 10 font confiance aux applications bancaires. Il en découle la notoriété de ces applications chez les utilisateurs, car 9 sur 10 de ces derniers affirment faire une transaction bancaire sur mobile au moins une fois par mois. La moitié de ces gens disent qu’ils gèrent la totalité de leur service bancaire (comptes, achats, visualisation...) en empruntant les différents canaux mobiles.

Qui dit qu'une application financière ne peut que faciliter les transactions financières ? C’est peu dire, car elle peut et doit faire plus que cela. Elle répond à des exigences, telles que la fourniture de conseils financiers et de notifications connexes, l'envoi de vœux d'anniversaire et d'offres connexes, une interface d'achat, la surveillance du crédit, les services liés aux prêts et le suivi de l'IME, le paiement des factures de services publics, et bien d'autres choses encore qui ne cessent de se réinventer.

Les méthodologies de test, telles que la virtualisation des services, l'Agile et le DevOps aident les équipes de développement à continuer à déployer de nouvelles installations en confirmant que les performances et les risques de sécurité sont minimes. De plus, si un risque se présente, il existe également un mécanisme de gestion des catastrophes. Car oui, le monde des applications de mobile banking n’est pas que rose. La garantie des services qu’il offre vient accompagnée d’une immense responsabilité du côté éditeur. Une application non sécurisée peut très facilement faire l’objet d’arnaque et d’opérations frauduleuses. De plus en plus rares, ces pratiques se font tacler par des procédures de tests de plus en plus robustes.

Il y a quelques bonnes pratiques indispensables lorsqu’on l’on cherche à tester une application mobile bancaire. Tout d’abord, il faut comprendre les besoins de notre cible : l’application répond-elle à un besoin relatif à des particuliers ou à des entreprises ? Pour les particuliers, sont-ils étudiants, entrepreneurs, retraités ? Pour les entreprises, sur quels périmètres de taille, de produits ou de services se placent-elles ? Il est nécessaire d’avoir une réponse bien pointue à chacune de ces questions pour construire une politique associée et une feuille de route à suivre. Sur cette base, le plan de construction de l’application gagne en netteté. On connaîtra les architectures à mettre en place pour la gestion des données, leur protection et leur exploitation. On sera capables d’estimer la fréquence d’usage de l’application pour préparer une interface utilisateur la plus ergonomique et adaptée que possible. On sera également capables de prédire le nombre de transactions bancaires effectuées à travers l’application pour mettre en place des serveurs iso-dimensionnés. 

Avec un MVP, nous pourrons sereinement passer à l’étape de test qui englobe la performance, la sécurité, la fonctionnalité et l’adaptabilité totale aux différents formats mobiles. Lorsqu’il s’agit de Banking Mobile App Testing, il est impératif de rester préparés pour contrer les différents challenges que ce dernier apporte. Que ce soit la carence en données sur la production, les différentes migrations logicielles nécessaires ou le manque de compétence-métier sur le domaine bancaire, les éditeurs d’applications doivent être vigilants et ne pas hésiter à faire intervenir des experts, même de manière ponctuelle, pour relever ces défis et les dépasser. Une chose est sûre, dans le monde des applications mobiles bancaires, la marge d’erreur est presque inexistante.

ARIA est un centre de service spécialisé dans le testing et dans la recette. Partenaire depuis 12 ans d’un grand acteur français spécialisé dans les services de paiement et de transactions, il intervient sur des prestations de développement et de deux tests et recettage sous deux modes. Soit en mode « forfait » où il s’agit de projets pilotés par les équipes TSF ou en mode « régie » où il met à disposition de ses clients des équipes de ressources qualifiées pour un accompagnement continu et sur mesure. Parmi ses équipes, ARIA compte 6 chefs de projets, 20 référents et 50 analystes de tests. Ces derniers déploient leurs compétences pour réaliser différents types de tests : sécurité, ergonomie et environnement, performance et accessibilités. Ils s’occupent également de l’automatisation des tests pour rendre leurs clients plus autonomes sur ces tâches. Avec sa méthodologie outillée et sa double expertise technique/fonctionnelle, le groupe ARIA se place en tête de ligne parmi les acteurs du testing et de la recette. Ses ressources certifiées ISTQB accompagnent leurs clients dans leurs feuilles de route respectives, tout en restant force de proposition sur des sujets ambigus ou d’optimisation, le tout avec agilité.

Developped by Accolade
Developped by Accolade