Commencer gratuitement
KZero Staff / 2 min de lecture / 31 juill. 2023

Authentification sans mot de passe

L'authentification sans mot de passe est une méthode de connexion qui repose sur d'autres facteurs que les mots de passe, allant des clés de connexion aux données biométriques comme une empreinte digitale ou un système de reconnaissance faciale. Elle répond aux nombreuses vulnérabilités et complications des systèmes fondés sur les mots de passe — notamment la menace des cybercriminels et des personnes mal intentionnées.

Comment fonctionne l'authentification sans mot de passe?

Voici à quoi ressemble habituellement un processus d'authentification sans mot de passe :

  1. L'utilisateur demande l'accès à une ressource.
  2. Le système d'authentification envoie un défi à l'utilisateur.
  3. L'utilisateur s'authentifie à l'aide de l'une des méthodes décrites ci-dessus, qui peut être :un mot de passe à usage unique (OTP)un facteur biométrique (balayage de la rétine, empreinte digitale, etc.)une clé de sécurité
  4. L'authentification est vérifiée, et l'utilisateur obtient l'accès à la ressource protégée.

Exemples d'authentification sans mot de passe

À l'heure actuelle, plusieurs types de systèmes d'authentification biométrique sont offerts sur le marché, dont plusieurs sont déjà utilisés par le public. On compte parmi eux la reconnaissance des empreintes digitales, la reconnaissance de l'iris, la reconnaissance vocale, la reconnaissance faciale et la biométrie comportementale. Il n'est pas difficile de trouver des mises en œuvre à grande échelle de l'authentification biométrique :

  • Apple utilise la technologie de reconnaissance faciale Face ID pour déverrouiller ses iPhone et iPad.
  • Amazon utilise la reconnaissance de la paume dans ses magasins Amazon Go. Les clients peuvent lier leur empreinte palmaire à leur compte Amazon, puis l'utiliser pour effectuer des achats sans avoir besoin d'un moyen de paiement physique.
  • Mastercard offre l'authentification biométrique par l'entremise de son application mobile Identity Check, qui utilise la reconnaissance faciale ou digitale pour authentifier les transactions en ligne.
  • Delta Airlines utilise l'authentification biométrique dans certains aéroports pour accélérer l'enregistrement.

Types d'authentification sans mot de passe

Les types d'authentification sans mot de passe les plus courants sont :

  1. Clés de sécurité : Dispositifs matériels physiques ou jetons que les utilisateurs branchent dans un port USB ou connectent par Bluetooth. Ils génèrent des codes uniques à chaque tentative de connexion, ce qui renforce la sécurité.
  2. Authentification FIDO2 (Fast Identity Online) : Approche d'authentification normalisée de l'industrie qui utilise la cryptographie à clé publique pour permettre des connexions sécurisées sans mot de passe.
  3. Authentification biométrique : Utilise des traits physiques ou comportementaux uniques, comme les empreintes digitales, les traits du visage ou les caractéristiques vocales, à des fins d'authentification. Les données biométriques sont difficiles à reproduire, ce qui offre une sécurité robuste.
  4. Authentification fondée sur l'appareil : Repose sur la possession d'un appareil enregistré, comme un téléphone intelligent, pour confirmer l'identité. Les utilisateurs reçoivent des invites d'authentification sur leur appareil pour approuver l'accès.
  5. Cartes à puce : Cartes physiques dotées de puces intégrées qui contiennent les identifiants de l'utilisateur. L'utilisateur insère la carte dans un lecteur pour s'authentifier.
  6. Mots de passe à usage unique fondés sur le temps (TOTP) : Génère des codes temporaires que les utilisateurs saisissent lors des tentatives de connexion. Ces codes sont sensibles au temps et changent régulièrement, ce qui ajoute une couche de sécurité supplémentaire.
  7. Notifications poussées : Envoie des demandes d'authentification aux appareils enregistrés des utilisateurs. Ceux-ci approuvent ou refusent l'accès par la notification poussée, ce qui simplifie le processus de connexion.
  8. Liens magiques par courriel : Envoie aux utilisateurs un lien à usage unique par courriel qui, une fois cliqué, accorde l'accès sans exiger de mot de passe. Les liens expirent souvent après une courte période pour une sécurité accrue.
L'équipe KZero



Découvrez d'autres contenus instructifs de l'équipe compétente de KZero dans nos sections blogue et guides.