L’espace particulier Société Générale repose sur le dispositif Logitelnet, la couche d’accès à la banque à distance qui gère l’identification, le routage des sessions et l’authentification forte. Comprendre son fonctionnement technique évite la plupart des blocages de connexion que les guides grand public se contentent de contourner par des réinitialisations.
Logitelnet et DSP2 : le mécanisme d’authentification forte sur l’espace client SG
Le système Logitelnet attribue à chaque terminal de connexion un jeton de confiance. Ce jeton a une durée de vie maximale de 180 jours conformément aux exigences DSP2. Passé ce délai, même une simple consultation de solde déclenche une authentification renforcée.
A voir aussi : Comprendre les ccues Société Générale pour mieux défendre vos intérêts
La granularité va plus loin que ce cycle périodique. Trois niveaux de vérification coexistent dans l’espace particulier Société Générale :
- La connexion depuis un navigateur ou un appareil déjà reconnu, dans la fenêtre de 180 jours, ne demande que le code client et le code secret (clavier virtuel).
- La première connexion depuis un terminal ou un navigateur non reconnu exige systématiquement une double vérification, par code SMS ou validation via le Pass Sécurité de l’application mobile SG.
- Les actions sensibles (ajout ou modification de bénéficiaire, enrôlement de carte dans Apple Pay ou Google Pay, paiement en ligne via 3D Secure) déclenchent une validation renforcée à chaque opération, quel que soit le statut du terminal.
Nous recommandons de ne pas effacer les cookies du navigateur utilisé pour la banque en ligne : cette suppression invalide le jeton de confiance et force une ré-authentification complète au cycle suivant.
A lire également : Connexion à l'Espace Particulier LCL : que faire en cas de blocage ou d'oubli de code ?

Code client et code secret SG : localisation et récupération
Le code client est un identifiant numérique attribué lors de la souscription au contrat de banque à distance. Il figure sur chaque relevé de compte papier ou PDF, généralement en haut à droite. Ce code ne change jamais, sauf clôture et réouverture du contrat.
Le code secret, lui, se saisit sur un clavier virtuel à touches positionnées aléatoirement. Ce dispositif empêche l’interception par keylogger. La position des chiffres change à chaque chargement de la page de connexion.
Procédure de réattribution en cas de perte
La perte du code client se résout via le formulaire de restitution accessible sur le site SG (rubrique « Aide à la connexion »). Le système envoie le code par courrier postal ou par notification dans l’application, selon le canal enregistré.
Pour le code secret oublié, la réattribution passe par un formulaire distinct. Une vérification d’identité est requise, puis un nouveau code provisoire est transmis. Ce code provisoire doit être modifié dès la première connexion.
Un compte se verrouille après plusieurs saisies erronées consécutives du code secret. Le déblocage nécessite alors un appel au service client ou un passage en agence, car aucune procédure de déverrouillage automatique en ligne n’existe pour ce cas de figure.
Pass Sécurité SG : activation et dépannage sur mobile
Le Pass Sécurité est le composant d’authentification forte intégré à l’application SG. Il remplace le SMS de confirmation pour la validation des connexions et des opérations sensibles. Son activation lie l’application à un appareil physique unique.
L’activation s’effectue depuis l’application mobile SG, rubrique « Sécurité ». Le processus demande la saisie du code client, du code secret, puis la réception d’un code de validation (SMS ou appel). Une fois activé, le Pass Sécurité génère des notifications push pour chaque demande de validation.
Changement de téléphone et réenrôlement
Le transfert du Pass Sécurité vers un nouveau téléphone n’est pas automatique. La réinstallation de l’application SG sur un nouvel appareil nécessite une réactivation complète du Pass Sécurité, avec à nouveau une vérification par SMS ou appel sur le numéro enregistré.
Si le numéro de téléphone a changé en même temps que l’appareil, la situation se complique. La mise à jour du numéro de mobile doit être effectuée en agence ou par le service client avant toute tentative de réactivation. Nous observons que ce cas de figure est la première cause de blocage durable sur l’espace particulier Société Générale.

Connexion à l’espace particulier Société Générale : web et application mobile
L’accès par navigateur se fait depuis la page particuliers.sg.fr. La mire de connexion présente un champ pour le code client, puis le clavier virtuel pour le code secret. L’option « Se souvenir de moi » enregistre uniquement le code client dans un cookie du navigateur, pas le code secret.
Sur l’application mobile SG, la connexion utilise le même couple d’identifiants. L’application propose en complément l’authentification biométrique (empreinte digitale ou reconnaissance faciale), à condition que le Pass Sécurité soit actif. La biométrie ne remplace pas le code secret : elle sert de raccourci local, le code secret restant le facteur principal côté serveur.
Déclinaisons régionales de l’espace client
Société Générale conserve des portails régionaux issus des anciennes caisses intégrées (SG Crédit du Nord, SG Grand Est, SG Courtois, SG Laydernier, SG Tarneaud, entre autres). Le code client et le code secret fonctionnent indifféremment sur le portail national et sur ces déclinaisons. La base d’authentification Logitelnet est mutualisée.
Un client SG Crédit du Nord qui tente de se connecter sur particuliers.sg.fr avec ses identifiants existants accède au même espace. Le portail régional ne constitue pas un silo séparé mais un habillage de la même infrastructure de banque à distance.
Sécurité du navigateur et bonnes pratiques pour la connexion bancaire SG
L’espace client SG impose le protocole TLS pour toutes les sessions. Un navigateur obsolète qui ne supporte pas les versions récentes de TLS sera refusé à la connexion, sans message d’erreur explicite dans certains cas.
Trois points méritent une vérification régulière :
- Le certificat SSL affiché dans la barre d’adresse doit mentionner « Société Générale » comme organisation. Toute absence de cadenas ou mention différente signale un site de phishing.
- Les extensions de navigateur (bloqueurs de publicité, gestionnaires de mots de passe) peuvent interférer avec le clavier virtuel du code secret. Désactiver temporairement ces extensions résout la plupart des problèmes de saisie.
- La navigation privée fonctionne pour la connexion, mais elle supprime le jeton de confiance à la fermeture de la fenêtre, ce qui déclenche une authentification forte à chaque session.
Le phishing ciblant les clients Société Générale utilise fréquemment des URL proches de particuliers.sg.fr avec des variantes typographiques. Saisir manuellement l’adresse ou utiliser un favori vérifié reste la seule protection fiable contre ce type d’attaque.

