Progéliance Espace Client et sécurité bancaire : les bons réflexes en 2026

L’espace client Progéliance Net repose sur une architecture d’authentification qui a sensiblement évolué depuis l’application stricte de la DSP2 par Société Générale. En 2026, les professionnels qui gèrent leurs comptes via cette interface doivent composer avec des mécanismes de sécurité bancaire plus contraignants, notamment la ré-authentification forte tous les 180 jours, y compris sur un appareil déjà reconnu par la banque.

Ré-authentification DSP2 sur Progéliance : le blocage périodique à anticiper

Le point technique que la plupart des guides de connexion omettent concerne le cycle de 180 jours imposé par la DSP2. Concrètement, même si vous utilisez le même navigateur, le même poste et le même réseau depuis six mois, Progéliance Net déclenche une demande de validation forte à l’échéance. Le système ne prévient pas à l’avance.

Pour un professionnel qui émet des virements récurrents ou valide des prélèvements SEPA chaque semaine, ce blocage survient au pire moment : un lundi matin, juste avant un paiement fournisseur. Nous recommandons de noter la date de dernière authentification forte dans un agenda partagé pour ne pas subir l’interruption.

Le mécanisme technique est le suivant : Société Générale considère que la session de confiance expire au bout de 180 jours calendaires. La nouvelle validation exige le Pass Sécurité PRO ou, à défaut, un code reçu par un canal secondaire. Si le Pass Sécurité n’est pas activé sur le smartphone du titulaire, le processus de déblocage peut prendre plusieurs heures.

Pass Sécurité PRO et abandon du SMS : ce que cela change pour les virements

Homme utilisant une application bancaire sécurisée sur smartphone dans un café urbain pour accéder à son espace client

Société Générale accélère la migration des validations d’opérations sensibles du SMS vers le Pass Sécurité intégré à l’Appli SG PRO. L’ajout de bénéficiaire, la modification de plafond de virement et le paramétrage de carte passent désormais par ce dispositif.

Cette transition réduit l’exposition aux fraudes par SIM swap, une technique où un attaquant fait transférer votre numéro de téléphone sur une autre carte SIM pour intercepter les codes SMS. En revanche, elle rend la gestion du smartphone professionnel critique.

Un téléphone perdu ou réinitialisé sans désactivation préalable du Pass Sécurité bloque l’accès aux opérations de validation. La réactivation nécessite un passage en agence ou un contact avec le conseiller PRO. Trois réflexes concrets à intégrer :

  • Activer le Pass Sécurité PRO dès la souscription à Progéliance Net, sans attendre le premier virement sensible, via le menu « Autres » puis « Profil et sécurité » de l’Appli SG PRO
  • Désactiver le Pass Sécurité avant tout changement de smartphone (remplacement, réinitialisation usine, passage à un appareil de fonction différent)
  • Vérifier que le store de votre téléphone propose bien la dernière version de l’Appli SG PRO, car les anciennes versions peuvent refuser l’enrôlement biométrique

Phishing ciblé sur Progéliance : les vecteurs actifs en 2026

Les escroqueries par faux conseiller bancaire ont bondi de manière significative ces derniers mois. Le vecteur le plus fréquent reste le SMS frauduleux imitant une alerte Société Générale, avec un lien vers une fausse page de connexion Progéliance. Les signalements liés au phishing par SMS se comptent par milliers sur les plateformes de signalement.

Le schéma d’attaque classique en 2026 combine deux étapes. Le professionnel reçoit d’abord un SMS mentionnant un « blocage de carte » ou une « opération suspecte ». Il clique sur le lien, saisit son identifiant client et son code secret sur une page contrefaite. Dans un second temps, un faux conseiller appelle pour demander la validation du Pass Sécurité, récupérant ainsi le contrôle total du compte.

Société Générale ne demande jamais de valider une opération inconnue par téléphone. Si un interlocuteur vous demande d’ouvrir votre Appli SG PRO pour confirmer quelque chose que vous n’avez pas initié, raccrochez et contactez votre agence directement.

Gestion des rôles administrateur et contributeur dans Progéliance Net

Couple de professionnels vérifiant leurs relevés bancaires et leur espace client Progéliance sur tablette à domicile

L’architecture de Progéliance Net distingue trois profils : administrateur, gestionnaire et contributeur. Seul l’administrateur attribue les identifiants aux contributeurs et gère les droits d’accès aux différents comptes de l’abonnement. Cette hiérarchie a un impact direct sur la sécurité.

Un contributeur qui quitte l’entreprise sans que ses accès soient révoqués conserve potentiellement la capacité de consulter les soldes et l’historique des opérations. Nous observons que beaucoup de structures de petite taille ne procèdent à aucun audit régulier des droits Progéliance.

La bonne pratique consiste à vérifier la liste des contributeurs actifs au moins une fois par trimestre. Depuis l’espace administrateur, la suppression d’un profil contributeur est immédiate. Trois points de contrôle à maintenir :

  • Révoquer l’accès de tout collaborateur ayant quitté la structure dans les 24 heures suivant son départ
  • Ne pas partager l’identifiant administrateur avec un collaborateur, même temporairement (créer un profil gestionnaire dédié)
  • Vérifier que chaque contributeur a activé son propre Pass Sécurité PRO sur son appareil personnel ou professionnel

Passerelle Progéliance vers espace particulier : un accès à sécuriser séparément

Progéliance Net permet d’accéder à l’espace client particulier sans ressaisir ses codes, via une passerelle de consentement. Cette fonctionnalité, pratique pour les dirigeants qui gèrent comptes pro et perso depuis la même session, introduit un point de vulnérabilité supplémentaire si le poste est partagé.

Le prérequis est d’avoir réalisé au moins une première connexion sur chacun des deux espaces clients. Une fois la passerelle activée, elle fonctionne dans les deux sens. Sur un poste en open space ou un ordinateur portable sans verrouillage automatique, un tiers accédant à Progéliance bascule sur le compte particulier en un clic.

La parade est simple : activer le verrouillage automatique du poste après deux minutes d’inactivité et déconnecter systématiquement la session Progéliance après chaque utilisation. La fonctionnalité de passerelle reste utile, mais elle ne doit pas faire oublier que deux espaces connectés doublent la surface d’exposition.

L’abonnement Progéliance Net, facturé 22 euros HT par mois (inclus dans la cotisation JAZZ Pro), donne accès à l’ensemble de ces fonctionnalités de sécurité. Le coût réel d’un incident de fraude bancaire dépasse largement ce montant mensuel. Maintenir le Pass Sécurité PRO actif, surveiller les cycles de ré-authentification DSP2 et auditer les droits contributeurs restent les trois piliers d’une utilisation sécurisée de Progéliance en 2026.

Articles populaires