
Consulter ses comptes bancaires en ligne au Crédit Agricole des Côtes-d’Armor suppose de maîtriser deux éléments distincts : l’identification classique (identifiant et code personnel) et l’authentification forte imposée par la réglementation européenne DSP2. Ces deux couches de sécurité ne fonctionnent pas de la même façon, et leur articulation conditionne ce que vous pouvez réellement faire une fois connecté.
SécuriPass et DSP2 : ce qui conditionne réellement l’accès au compte CA 22
La confusion la plus fréquente concerne la différence entre connexion et accès opérationnel. Un identifiant correct associé au code personnel permet d’afficher le solde et l’historique des opérations. En revanche, sans SécuriPass activé, les opérations sensibles sont bloquées, même si vos identifiants sont parfaitement valides.
Concrètement, l’ajout d’un bénéficiaire de virement, la validation d’un paiement en ligne ou la modification de plafonds de carte nécessitent une validation via l’application Ma Banque installée sur votre smartphone. Cette exigence découle de la directive européenne DSP2, qui impose une authentification forte pour toute opération comportant un risque financier.
Pour les clients de la caisse régionale des Côtes-d’Armor, la procédure est identique à celle des autres caisses régionales du Crédit Agricole. Vous pouvez accéder à mon compte CA 22 en ligne via le portail dédié, mais l’activation préalable de SécuriPass reste le prérequis pour dépasser la simple consultation.
| Fonctionnalité | Identifiant + code seul | Avec SécuriPass activé |
|---|---|---|
| Consultation du solde | Oui | Oui |
| Historique des opérations | Oui | Oui |
| Virement vers bénéficiaire enregistré | Non | Oui |
| Ajout d’un nouveau bénéficiaire | Non | Oui |
| Paiement en ligne (3D Secure) | Non | Oui |
| Modification des plafonds carte | Non | Oui |
| Téléchargement de documents | Oui | Oui |

Détection des connexions inhabituelles au Crédit Agricole : alertes et blocages
Depuis 2023, le Crédit Agricole a déployé un système de détection des connexions inhabituelles qui analyse plusieurs paramètres : nouvel appareil, localisation géographique inconnue, comportement de navigation atypique. Lorsqu’une anomalie est détectée, le système déclenche une alerte par SMS et peut exiger une revalidation forte avant d’autoriser l’accès.
Ce mécanisme ajoute une couche de protection qui fonctionne indépendamment de votre vigilance personnelle. Si vous vous connectez depuis un ordinateur que vous n’avez jamais utilisé, attendez-vous à recevoir un SMS de vérification, même si votre identifiant et votre code sont corrects.
Le piège fréquent : certains clients interprètent cette alerte comme un dysfonctionnement et contactent leur agence alors que le système fonctionne exactement comme prévu. Une alerte de connexion inhabituelle protège le compte, elle ne signale pas une panne.
Clavier virtuel et code personnel : fonctionnement du dispositif d’identification CA 22
La procédure d’identification sur le site du Crédit Agricole Côtes-d’Armor repose sur un clavier virtuel dont les chiffres changent de position à chaque connexion. Ce système empêche les logiciels malveillants de type keylogger d’enregistrer votre code en captant les frappes clavier.
Les étapes de connexion se décomposent ainsi :
- Saisir votre numéro de compte dans le champ prévu à cet effet, au clavier physique
- Composer votre code confidentiel en cliquant sur les chiffres du clavier virtuel affiché à l’écran
- En cas d’erreur, utiliser le bouton « corriger » qui efface uniquement le dernier caractère saisi
- Valider en cliquant sur « confirmer » pour accéder à l’espace personnel
Le code personnel et l’identifiant ne changent pas lors de la mise en place du clavier virtuel. Si vous disposiez déjà d’un accès en ligne, vos coordonnées restent identiques.
Que faire si le clavier virtuel ne s’affiche pas
L’absence d’affichage du clavier virtuel provient généralement d’un bloqueur de scripts ou d’un navigateur obsolète. Le clavier repose sur un élément interactif qui nécessite que JavaScript soit activé. Vérifiez les paramètres de votre navigateur avant de contacter l’assistance.
Application Ma Banque et phishing : deux points de vigilance sur le compte CA 22
L’application Ma Banque, disponible sur les stores Android et iOS, constitue le canal privilégié pour gérer votre compte CA 22 au quotidien. Elle intègre directement SécuriPass et permet de recevoir les notifications de validation sans quitter l’application.
Le risque principal ne vient pas de l’application elle-même mais des tentatives de phishing qui imitent les communications du Crédit Agricole. La banque ne demande jamais vos identifiants par email ni par SMS. Toute sollicitation de ce type doit être ignorée et signalée.
Quelques réflexes réduisent significativement le risque :
- Toujours accéder au site via l’URL officielle de la caisse régionale, jamais depuis un lien reçu par message
- Vérifier que l’adresse dans la barre du navigateur commence bien par le domaine officiel du Crédit Agricole
- Ne jamais transmettre votre code personnel ou votre numéro SécuriPass à un interlocuteur téléphonique, même s’il se présente comme conseiller

L’accès au compte CA 22 repose sur l’articulation entre un identifiant classique et l’authentification forte SécuriPass. La consultation seule reste accessible avec les seuls identifiants, mais toute opération bancaire active exige SécuriPass sur un smartphone associé. Les alertes de connexion inhabituelle et le clavier virtuel complètent ce dispositif sans nécessiter d’action supplémentaire de votre part.