<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Exchange Server">
<!-- converted from rtf -->
<style><!-- .EmailQuote { margin-left: 1pt; padding-left: 4pt; border-left: #800000 2px solid; } --></style>
</head>
<body>
<font face="Calibri" size="2"><span style="font-size:10pt;">
<div>Dear all,</div>
<div>Please find below the preliminary minutes of our call on May 3rd. In case of any error or misunderstanding, please let me know.</div>
<div><font size="2"><span style="font-size:11pt;"> </span></font></div>
<div><u>Participants</u> :</div>
<ol style="margin:0;">
<font size="2"><span style="font-size:11pt;">
<li>John, Hubert, Nicolas, Petteri, Philippe, Siva, bjorn, Celestin, charles</li></span></font>
</ol>
<ul style="margin:0;">
<font size="2"><span style="font-size:11pt;">
<li style="margin-top:5pt;margin-bottom:5pt;"><u>Agenda</u>:</li><li style="margin-top:5pt;margin-bottom:5pt;">1- Update from IIW</li><li style="margin-top:5pt;margin-bottom:5pt;">2- MODRNA-CPAS workshop organization</li><li style="margin-top:5pt;margin-bottom:5pt;">3- AOB</li><li style="margin-top:5pt;margin-bottom:5pt;"> </li><li style="margin-top:5pt;margin-bottom:5pt;"><u>Discussion</u>:</li><li style="margin-top:5pt;margin-bottom:5pt;"><b>1- </b><b>Update from IIW</b><b>, </b><b>account porting</b><b> specification</b></li></span></font>
</ul>
<div>Participants put a great interest to this spec. A lot of questions raised regarding the complexity, the privacy, the token combination along the flows and security. Some examples were sketched, one particularly regarding the migration of an email account.
</div>
<div>The case where a user could be tracked to a new IdP where a fake account has been created was evoked.</div>
<div style="margin-top:5pt;margin-bottom:5pt;">In conclusion, it appears that being a new flow, the porting function opens probably new vectors of attack, and documenting the kind of attacks is considered as an interesting complement to write.</div>
<div style="margin-top:5pt;margin-bottom:5pt;">This subject will be integrated in the next MODRNA-CPAS workshop agenda. </div>
<div style="margin-top:5pt;margin-bottom:5pt;"><font size="2"><span style="font-size:11pt;"><b>2- </b><b>MODRNA-CPAS workshop organization</b></span></font></div>
<div style="margin-top:5pt;margin-bottom:5pt;"><font size="2"><span style="font-size:11pt;">The discussion relied on :</span></font></div>
<ul style="margin:0;padding-left:36pt;">
<li style="margin-top:5pt;margin-bottom:5pt;">Expectations from GSMA,</li><li style="margin-top:5pt;margin-bottom:5pt;">Schedule, </li><li style="margin-top:5pt;margin-bottom:5pt;">Number of participants</li></ul>
<div style="margin-top:5pt;margin-bottom:5pt;"><b>3- Discussion with FAPI group</b></div>
<ul style="margin:0;">
<font size="2"><span style="font-size:11pt;">
<li style="margin-top:5pt;margin-bottom:5pt;">Conversation with FAPI leads to a minor chance of success to engage cooperation.</li><li style="margin-top:5pt;margin-bottom:5pt;">Common solution between FAPI and MODRNA. One alignment call in MODRNA ?</li><li style="margin-top:5pt;margin-bottom:5pt;">OIF summit in London may 22<font size="1"><span style="font-size:7.3pt;"><sup>nd</sup></span></font>. for open banking in the UK. They are in the process of adopting FAPI. PSD2 is at stake.</li><li style="margin-top:5pt;margin-bottom:5pt;">Open Banking implementation authority will publish the announcement.</li><li style="margin-top:5pt;margin-bottom:5pt;"> </li><li style="margin-top:5pt;margin-bottom:5pt;">4- <b>Implementers draft</b></li><li style="margin-top:5pt;margin-bottom:5pt;">Implementers draft has passed quorum on the poll, and goes into implementers draft.</li><li style="margin-top:5pt;margin-bottom:5pt;">Next step: working on the specs to write improvements and have another round about editorial changes.</li></span></font>
</ul>
<div style="margin-top:5pt;margin-bottom:5pt;">Kind regards,</div>
<div style="margin-top:5pt;margin-bottom:5pt;">Philippe</div>
<div style="margin-top:5pt;margin-bottom:5pt;"><font size="2"><span style="font-size:11pt;"> </span></font></div>
</span></font>
<PRE>_________________________________________________________________________________________________________________________

Ce message et ses pieces jointes peuvent contenir des informations confidentielles ou privilegiees et ne doivent donc
pas etre diffuses, exploites ou copies sans autorisation. Si vous avez recu ce message par erreur, veuillez le signaler
a l'expediteur et le detruire ainsi que les pieces jointes. Les messages electroniques etant susceptibles d'alteration,
Orange decline toute responsabilite si ce message a ete altere, deforme ou falsifie. Merci.

This message and its attachments may contain confidential or privileged information that may be protected by law;
they should not be distributed, used or copied without authorisation.
If you have received this email in error, please notify the sender and delete this message and its attachments.
As emails may be altered, Orange is not liable for messages that have been modified, changed or falsified.
Thank you.
</PRE></body>
</html>