Pas seulement le carnet de timbre !
23/05/2011
Identifier "à distance" de manière sécurisée, un défi aux multiples évolutions !
Voici une question, qui hante les informaticiens depuis longtemps !
L'accès sécurisé par identifiant-mot de passe, pourtant fort utilisé aujourd'hui, est considéré comme totalement dépassé !
La carte à puce sous ses multiples avatars pose toujours problème : carte vitale, carte bancaire et bientôt carte d'identité nationale à deux puces... Il faut un lecteur, connecté au PC et des logiciels assez complexes pour sécuriser les transactions... Trop cher !
La Poste, après de nombreux essais, exploite son avantage "monopolistique", la lettre recommandée. Mais l'authentification reste humaine, avec confrontation d'une pièce d'identité ! Encore un "trou" de sécurité...
La bonne nouvelle aujourd'hui : la Direction Générale des Finances a retiré de ses process informatiques l'authentification par certificat ! C'était pourtant la meilleure solution !
Allez comprendre ! Et vous plaindre, un jour...
Avec Identic, La Poste certifie l’identité des internautes
La Poste expérimente dans l’Essonne un service d'authentification numérique pour sécuriser les transactions entre particuliers. Un seul site de petites annonces est partenaire, une dizaine d’autres devraient le rejoindre.
Coralie Cathelinais
01 Net du 17 mai 2011
l
Comment être sûr que la personne avec laquelle on est sur le point de conclure une affaire en ligne est bien celle qu’elle prétend être ? La Poste, soutenue par la start-up MyID.is Certified et par le laboratoire Cerege, vient de lancer l’expérimentation d’Identic, un service numérique destiné à mettre fin aux risques d’usurpation d’identité. Pour le moment, seules les personnes résidant dans l’Essonne (91) y ont accès.
Inscription en ligne :
point de départ de la certification
Inscription en ligne : point de départ de la certification"
Tout commence par une inscription sur le site Identic, l'internaute renseigne ses nom, prénom, adresse et coordonnées bancaires sur un formulaire. Identic débitera 6 euros sur son compte, la somme correspond à l’abonnement au service pour six mois et sert à s’assurer que l'inscrit en est bien le propriétaire. En effet, un montant aléatoire entre 1 centime et 1 euro est immédiatement recrédité, l'utilisateur doit alors préciser ce montant auprès d’Identic.
Une lettre recommandée développée pour Identic« Cette démarche permet de nous assurer que cette personne est bien le détenteur de ce compte puisqu’elle possède toutes les données pour y accéder et qu’elle ne s’est pas contentée de donner des références récupérées sur le Net », explique Charles Nouÿrit, fondateur de MyID.is Certified, la société qui a fourni les technologies de certification numérique.
Reste à s’assurer que les renseignements portant sur l’identité sont bien valables. C’est à ce moment-là que La Poste entre en jeu. Identic envoie une lettre recommandée à l’utilisateur. Celle-ci a été développée spécialement pour le service : elle ne peut être remise qu’en main propre, sans possibilité de procuration. Une pièce d’identité doit être présentée au facteur ou au guichetier, celui-ci s’assurera que les nom, prénom et adresse sont conformes.
« Le personnel de La Poste de l’Essonne a reçu une formation pour qu’il prenne connaissance de la spécificité de cette lettre recommandée et de ses enjeux. Notre objectif est d’être certain que la procédure de vérification de l’identité n’a aucun point faible », ajoute Charles Nouÿrit.
Pour cible, les transactions entre particuliers
Une fois ces trois étapes validées, l’internaute reçoit ses identifiants Identic qui lui permettront de créer des comptes sur les sites partenaires. Ceux-ci porteront un macaron indiquant que son identité a été vérifiée par La Poste. Pour l’heure, seul le site de petites annonces entre particuliers Trefle.com est partenaire. C’est en effet dans les échanges entre non-professionnels qu'Identic peut faire la différence, en rassurant les utilisateurs sur la qualité des personnes avec lesquelles ils concluent des transactions.
Les services de prêt d’objets entre particuliers ou encore les sites de rencontres sont d’autres cibles. Une dizaine de partenariats devraient être conclus prochainement et, ainsi, motiver un maximum d’internautes à rejoindre Identic.
Les commentaires sont fermés.