Commencer gratuitement
Authentification / 3 min de lecture / 12 janv. 2024

L’essor de l’authentification sans mot de passe

The Rise Of Passwordless Authentication

Comme toute autre technologie, les systèmes d’authentification dépendent de l’environnement dans lequel ils sont implantés. Dans la plupart des cas, ce qui était considéré comme la norme il y a 20 ans n’est plus utilisé aujourd’hui. Et le changement se produit graduellement, puis soudainement. Prenons l’exemple des connexions Internet sécurisées : elles existent depuis les années 90, mais ce n’est qu’en 2018 que Google Chrome a commencé à marquer les sites HTTP comme « non sécurisés ». Qu’est-ce que l’authentification à deux facteurs et quel est le problème avec la 2FA ?

Un phénomène semblable s’est produit avec les mots de passe eux-mêmes : il y a 15 ans, six lettres minuscules suffisaient, alors qu’aujourd’hui il vous faut une combinaison de lettres minuscules et majuscules, de chiffres et de caractères spéciaux. De nombreuses entreprises ont déjà opté pour la célèbre authentification à deux facteurs (2FA) ; il existe toutefois des problèmes avec la 2FA que nous explorerons plus loin dans ce billet.

Le déclin des mots de passe

Peu importe le nombre de chiffres et de caractères que vous utilisez, la vérité est que les mots de passe ne suffisent plus aujourd’hui. Même l’ancien président américain Obama a écrit à ce sujet il y a plus de six ans, soulignant la nécessité « d’aller au-delà des mots de passe — en ajoutant une couche de sécurité supplémentaire comme une empreinte digitale ou des codes envoyés à votre téléphone cellulaire ». Avec le nombre croissant de brèches de données et d’attaques d’hameçonnage que connaissent nos sociétés, les systèmes traditionnels d’authentification par mot de passe ne suffisent plus à assurer la sécurité des renseignements sensibles. C’est pourquoi de nombreuses entreprises passent à des solutions sans mot de passe.

Un défi pour les organisations, au-delà du problème de la 2FA ?

Il s’agit d’un enjeu très important pour les organisations, car le coût du rétablissement après une brèche de données peut être très élevé : en plus de nuire à la réputation d’une organisation, elle entraînera inévitablement des pertes de clients, de revenus et même de valeur boursière. Et pendant que ces entreprises subissent des pertes liées aux frais juridiques et aux atteintes à leur réputation, l’économie dans son ensemble souffre également de la perturbation des services et d’une perte générale de confiance des consommateurs. C’est pourquoi la protection de ces systèmes contre les cyberattaques n’est plus un simple atout pour les entreprises. Des mesures comme le chiffrement, des mises à jour de sécurité régulières et des systèmes d’authentification plus sécuritaires doivent plutôt être mises en œuvre — immédiatement et à grande échelle.

Dans le cadre de cette transition, de nombreuses entreprises ont déjà opté pour les solutions bien connues d’authentification à deux facteurs (2FA). Il s’agit de mesures de sécurité exigeant que les utilisateurs fournissent deux éléments de preuve pour s’authentifier en ligne. Habituellement, il s’agit de quelque chose qu’ils connaissent, comme un mot de passe ou un NIP, et de quelque chose qu’ils possèdent, comme un téléphone ou un jeton. Cette couche de sécurité supplémentaire rend l’accès aux informations des utilisateurs incroyablement difficile pour les pirates, puisqu’elle exige les deux éléments.

Le problème avec la 2FA, c’est que les utilisateurs doivent encore stocker et protéger des mots de passe, ce qui n’est pas une solution à long terme pour lutter contre des cybercriminels de plus en plus sophistiqués. Les solutions sans mot de passe, en revanche, offrent une façon plus sécuritaire d’authentifier les utilisateurs, puisqu’elles ne les obligent pas à retenir des mots de passe complexes. Cela contribue à réduire la frustration des utilisateurs et améliore leur expérience avec tout système qu’une entreprise met en place.

L’avenir de l’authentification en ligne

Grâce aux solutions sans mot de passe, les gens peuvent utiliser la biométrie, des dispositifs matériels et d’autres formes d’authentification pour empêcher les pirates d’accéder à leurs renseignements sensibles, puisque ceux-ci auraient besoin d’un accès physique à l’appareil pour contourner les protocoles de sécurité. L’authentification sans mot de passe résout aussi les problèmes de mots de passe faibles, de réutilisation des mots de passe et d’attaques d’hameçonnage — autant d’enjeux pour les concepteurs qui cherchent à offrir des expériences utilisateur fluides et sans accroc.

Les mots de passe et le problème de la 2FA, résolus

Il ne fait aucun doute que l’avenir de l’authentification en ligne est sans mot de passe. La seule question est de savoir si cette évolution se poursuivra graduellement, ou si les entreprises et les institutions réaliseront qu’il n’y a plus de temps à perdre à mettre en péril la vie privée et la sécurité des utilisateurs. Tout comme Google a imposé la norme HTTPS à ses utilisateurs en 2018, il est probable que quelque chose de semblable se produise bientôt avec les solutions sans mot de passe. La technologie est prête depuis un bon moment déjà, et l’on voit clairement comment et pourquoi l’authentification sans mot de passe est appelée à devenir la norme pour les transactions en ligne sécurisées.