Aller au menu - Aller au contenu

L'IDéNUM ou l'identification sans mot de passe

Revenir à la liste des news
Participer à la discussion

Image

Informations

Contributeur(s) : christophetd, Graphox et Sergeswi
Publié : le 07/02/2010 à 18:12:12
Catégorie : Web
Visualisations : 28 004

Licence : Creative Commons BY SA

L'IDéNUM ou l'identification sans mot de passe

Alors que les usurpations d'identités deviennent de plus en plus fréquentes sur Internet, la secrétaire d'État à l'économie numérique, Nathalie Kosciusko-Morizet, a présenté le 1er février dernier un nouveau concept d'identification : l'IDéNUM.

L'IDéNUM, c'est quoi ?

Image utilisateur

À l'heure actuelle, lorsqu'un internaute souhaite s'identifier sur un site web de déclaration d'impôts, d'e-commerce, d'une banque ou d'une assurance, il est bien souvent obligé de retenir plusieurs mots de passe différents. C'est pour cette raison que Nathalie Kosciusko-Morizet a proposé le développement de la technologie IDéNUM, dont le principe de fonctionnement est semblable à celui de certains sites d'authentification décentralisée comme OpenID ou Facebook Connect.

Ce dispositif d'identification repose concrètement sur une clé USB ou une puce de carte SIM. Lors de la première utilisation, l'utilisateur devra créer un certificat de sécurité en indiquant son nom et son prénom. Il le finalisera ensuite en verrouillant les informations à l'aide d'un code PIN.
Chaque certificat ainsi créé sera valide de trois à cinq ans. En cas de perte ou de vol, la procédure à suivre sera la même que pour une carte bancaire : l'utilisateur devra contacter un centre de révocation qui se chargera de mettre son certificat en opposition.

Avantages et inconvénients


Le principal atout de l'IDéNUM est sa simplicité d'utilisation : en ne retenant qu'un seul et unique code PIN et en connectant l'appareil mobile à son ordinateur, l'utilisateur pourra s'identifier sur tous les sites proposant le service. Un autre avantage non négligeable est l'obligation d'avoir un support physique pour pouvoir s'identifier sur le web : actuellement, en connaissant le mot de passe d'une personne, n'importe qui est susceptible de se connecter sur son compte et d'entreprendre des actions pouvant être dangereuses. Ce danger est écarté avec l'IDéNUM car l'utilisateur doit obligatoirement être doté d'une clé USB ou d'une puce de carte SIM pour prouver son identité.

Malgré ses avantages, l'IDéNUM peut causer quelques désagréments. Tout d'abord, il sera payant, le prix n'ayant pas encore été communiqué par le gouvernement. Si celui-ci est trop élevé, l'IDéNUM pourrait ne pas être assez accessible au grand public.
De plus, les certificats créés à l'aide de l'IDéNUM ne seront valables qu'en France, empêchant un voyageur à l'étranger de se connecter à un site via cette technologie.

Des noms de domaines convoités


L'État doit actuellement faire face à un obstacle : de nombreuses extensions du nom de domaine idenum ont déjà été réservées par quelques personnes (certaines étant anonymes, d'autres ayant fourni leur véritable identité au registrar), qui ont devancé le gouvernement.

Ainsi, le particulier ayant réservé le nom de domaine idenum.fr a reçu une lettre par courriel d'un cabinet d'avocat lyonnais. La lettre informe le propriétaire du nom de domaine que la marque IDéNUM a déjà été déposée en septembre 2009 par l'État et lui demande de céder le nom de domaine, sous peine de trois ans d'emprisonnement et de 300 000 euros d'amende.

Vers un web plus sûr


Les Français et les sites de services publics


Image utilisateur
Selon une étude de TNS effectuée en 2008, près de 3 Français sur 4 utilisent des services publics en ligne.
En effet, ces derniers ne sont pas moins de 76% à, chaque mois, effectuer leurs démarches administratives via Internet. Mais si l'on en croit les enquêtes menées, 1 tiers d'entre eux utiliseraient le même identifiant et un mot de passe unique sur les sites qu'ils visitent. De plus, 27% des internautes n'utiliseraient pas les services publics sur Internet par peur de piratage de leurs informations personnelles. Ces deux problèmes majeurs de sécurité seront donc, en théorie, solutionnés par l'arrivée de l'IDéNUM.

Quel avenir ?


Outre les services de d'authentification décentralisée en ligne comme OpenID, plusieurs pays tentent de mettre en place une technologie similaire à l'IDéNUM.
C'est notamment le cas pour l'Autriche, la Norvège, la Finlande et bien d'autres, qui permettront aux internautes de s'identifier avec une carte d'identité numérique appelée eID.

On peut donc espérer que l'IDéNUM trouvera le moyen de se faire une place dans le monde du numérique, le projet semblant déjà bien parti. En effet, Nathalie Kosciusko-Morizet annonce une vingtaine de partenaires (privés ou publics) parmi lesquels nous pouvons trouver La Poste, SFR et la Fédération bancaire française.

Des tests concernant le dispositif ont déjà été réalisés sur des sites administratifs, et des citoyens français pourront essayer l'IDéNUM dès la fin 2010. Le service devrait être disponible pour le grand public d'ici 2011.
Reste à savoir si nous sommes prêts à faire confiance à l'État pour mettre entre ses mains nos informations personnelles.

Liens et sources externes

178 Participations

Pour accéder à cette section
Connectez-vous !
connexion_rpx
Page 1  2  3  4  5  6  Suivante
Pseudo Discussion
1 visiteur sur cette news (0 membre et 1 Anonyme)
Page 1  2  3  4  5  6  Suivante
Hors ligne NTag # Posté le 07/02/2010 à 18:13:33
Quand on veut, on peut.
Avatar
Flux RSS

Ville : Saint-paul
Pays : Réunion

Pas mal ! Je ne connaissais pas.

En revanche ce système devrait être gratuit, sinon il ne se développera pas à mon avis...

A suivre :) !

NTag

Le temps ça passe vite...
Mon blog : http://www.ntag.fr
Des projets : http://projets.ntag.fr
Vous voulez savoir qui vous supprime sur Facebook ? Qui supprime ses amis ? Qui quitte Facebook ? >> http://apps.facebook.com/nesontplus_amis

Lorsque l'homme aura coupé le dernier arbre, pollué la dernière goûtte d'eau, tué le dernier animal et pêché le dernier poisson, alors il se rendra compte que l'argent ne se mange pas...
 
Hors ligne nim65s # Posté le 07/02/2010 à 18:14:55
Avatar

Ville : Toulouse
Pays : France métropolitaine
Études : ENSEEIHT

J'espère juste que ça serait pas réservé à un OS ou deux...

Image utilisateur
Orangina POWAAAAAAAAAAAAAA
( &Nutella, non mais! )
 
Hors ligne Sergeswi # Posté le 07/02/2010 à 18:15:48
Fan obligé de zingwai.
Avatar

Ah, c'est en effet plus complet qu'auparavant. Bon boulot Graphox et Takeo (mais aussi christophetd ne l'oublions pas).

Icône Les calculs en binaire
Secret (cliquez pour afficher)
Se tutarielle à èté zcaurigeai
 
Hors ligne ProgVal # Posté le 07/02/2010 à 18:16:28
Catapoulpe !
Avatar

Ville : Jouy aux arches
Pays : France métropolitaine
Études : Lycée Fabert - Metz

Citation : nim65s
J'espère juste que ça serait pas réservé à un OS ou deux...
Citation : la news
Tout d'abord, il sera payant


ça veut tout dire...

Image utilisateur
 
Hors ligne Aesran # Posté le 07/02/2010 à 18:17:26 Commentaire supprimé pour le motif suivant : Aucune argumentation..
Hors ligne gnomnain # Posté le 07/02/2010 à 18:17:41
Blblbl !
Avatar
Groupe : Anciens

Citation : ProgVal
Citation : nim65s
J'espère juste que ça serait pas réservé à un OS ou deux...
Citation : la news
Tout d'abord, il sera payant


ça veut tout dire...


Non, je ne pense pas. Il sera bien évidement payant parce qu'il faut une clé usb spéciale, et ce genre de clé n'est pas gratuit. Mais peut-être qu'ils fourniront des pilotes pour beaucoup d'OS, ou au moins une bonne documentation.

Sinon, pour les gens sérieux qui lisent les commentaires avant de poster : merci d'éviter les commentaires monolignes, et essayez d'argumenter un minimum ce que vous dites. Merci :)

Image utilisateur
Haskell - Learn You a Haskell - Real World Haskell - xmonad - OCaml
Apprenez Haskell ! - #ircduzero
<colbseton> Serialk: tu cherches vraiment des liens logiques dans tout ce que je raconte ?
 
Hors ligne samas92i # Posté le 07/02/2010 à 18:17:49 Commentaire supprimé pour le motif suivant : Message complètement hors sujet.
Hors ligne Triviak # Posté le 07/02/2010 à 18:19:04
vous aime !
Avatar

Moui. On sait pas trop à quoi s'attendre en fait...
Ça va marcher ? Ça va pas marcher ?

Sinon bonne news !

Image utilisateur Image utilisateur Image utilisateur Image utilisateur Image utilisateur
Image utilisateur
 
Hors ligne Bob-le-zéro # Posté le 07/02/2010 à 18:20:11
Euh... Hein ?
Avatar

A mon avis ça ne marchera pas. La première chose que les gens voient en parlant d'internet c'est "Simplicité". Donc je doute vraiment que beaucoup iront s'acheter ce système.

Je suis convaincu que beaucoup n'en verront pas l'intérêt. Surtout que la majorité des internautes sont des novices en informatique et connaissent peu de chose en matière de sécurité web.

Les bons reflex à avoir
(X)HTML/CSS PHP MySQL
Validation (X)HTML
Validation CSS
Fonctions PHP
php.net/fonction
mysql.fr
Documentation
 
Hors ligne samas92i # Posté le 07/02/2010 à 18:21:14
Avatar

identification sans mot de passe, bien ! mai bon cela reste à voir !

Image utilisateur

Site de tuto sur les plugins de bukkit : http://www.minecraftcfg.net

 
Hors ligne Dralagen # Posté le 07/02/2010 à 18:22:09 Commentaire supprimé pour le motif suivant : Commentaire inintéressant.
Hors ligne christophetd # Posté le 07/02/2010 à 18:24:09
Regardez-moi !
Avatar
Flux RSS

Ville : Gap
Pays : France métropolitaine

Merci Graphox pour ta participation à la news. ;)

Personnellement je ne pense pas que l'IDéNUM soit une bonne idée, je crois plutôt que c'est encore un truc de l'état pour que l'on centralise tout chez eux. Quand la technologie sortira, je ne l'adopterai pas, c'est certain.
 
Hors ligne buntokapi # Posté le 07/02/2010 à 18:25:10
Avatar
Groupe : Bannis

Moi j'adorerais ce système, mais que si c'est gratuit !
Hors ligne anonyme # Posté le 07/02/2010 à 18:25:28

Je pense perso que ça ne marchera pas trop bien sauf pour les accros des services publics (je me connecte à la CAF et aux impôts touts les jours!!)
Beaucoup de gens parlent de dérives possibles comme en Corée du Sud (pas de pseudo, carte d'identité obligatoire pour toutes inscriptions...)
Hors ligne Thomash # Posté le 07/02/2010 à 18:25:31

Ville : Paris
Pays : France métropolitaine
Études : ENS Paris

Citation : News
Nathalie Kosciusko-Morizet a élaboré la technologie IDéNUM

Elle est très forte NKM !!!
Sinon je ne vois pas l'avantage d'un service payant alors que ces concurrents (OpenId,...) sont gratuits.

Citation : Robert X. Cringely
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300 000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers.
 
Hors ligne Zhela # Posté le 07/02/2010 à 18:25:37
Avatar

Ville : Court-st-etienne
Pays : Belgique
Études : Université catholique de Louvain

C'est pas bête, ça, d'utiliser un support physique pour s'authentifier. Reste à connaitre le prix...
 
Hors ligne NTag # Posté le 07/02/2010 à 18:25:52 Commentaire supprimé pour le motif suivant : Message complètement hors sujet.
Hors ligne Etienne # Posté le 07/02/2010 à 18:27:59
Have you mooed today ?
Avatar
Groupe : Anciens

Citation
Sinon je ne vois pas l'avantage d'un service payant alors que ces concurrents (OpenId,...) sont gratuits.

Ca va créer de nombreuses discussions dans les médias, façon de ne pas parler des autres problèmes plus importants.
 
Hors ligne gnomnain # Posté le 07/02/2010 à 18:29:00
Blblbl !
Avatar
Groupe : Anciens

Citation : Thomash

Elle est très forte NKM !!!
Sinon je ne vois pas l'avantage d'un service payant alors que ces concurrents (OpenId,...) sont gratuits.


Ce genre de service est payant car il nécessite un support physique, qui renforce la sécurité. Par contre, c'est vrai qu'ils auraient pu intégrer ça à OpenID, et utiliser la clé usb pour s'authentifier auprès du serveur OpenID. C'est dommage qu'ils aient choisi de faire un système purement français.

Image utilisateur
Haskell - Learn You a Haskell - Real World Haskell - xmonad - OCaml
Apprenez Haskell ! - #ircduzero
<colbseton> Serialk: tu cherches vraiment des liens logiques dans tout ce que je raconte ?
 
Hors ligne LeChat # Posté le 07/02/2010 à 18:29:17
Meeeooow!
Avatar

Citation : News
La lettre informe le propriétaire du nom de domaine que la marque IDéNUM a déjà été déposée en septembre 2009 par l'État et lui demande de céder le nom de domaine, sous peine de trois ans d'emprisonnement et de 300 000 euros d'amende.


On appellerai pas ça du chantage par hasard ?

Comme quoi, l'Etat à la main sur tout...
Hors ligne gnomnain # Posté le 07/02/2010 à 18:30:50
Blblbl !
Avatar
Groupe : Anciens

Citation : LeChat
Citation : News
La lettre informe le propriétaire du nom de domaine que la marque IDéNUM a déjà été déposée en septembre 2009 par l'État et lui demande de céder le nom de domaine, sous peine de trois ans d'emprisonnement et de 300 000 euros d'amende.


On appellerai pas ça du chantage par hasard ?

Comme quoi, l'Etat à la main sur tout...


Non, on appelle ça la justice. C'est des peines prévues par la loi, pourquoi l'état n'aura pas plus le droit de s'en servir pour menacer les gens que n'importe quelle entreprise ?

Image utilisateur
Haskell - Learn You a Haskell - Real World Haskell - xmonad - OCaml
Apprenez Haskell ! - #ircduzero
<colbseton> Serialk: tu cherches vraiment des liens logiques dans tout ce que je raconte ?
 
Hors ligne Sergeswi # Posté le 07/02/2010 à 18:31:33
Fan obligé de zingwai.
Avatar

Puisque gnomnain demande gentiment d'argumenter, j'argumente :) .

La news proposée et validée par christophetd comprenait le trois-quarts de celle-ci, qui est donc plus complète. Cependant quelques trucs me turlupinent.

Dans peu de news on retrouve les mots importants mis en gras. Autant que les images, le gras, l'italique et le souligné peuvent permettre de faire passer un texte qui peut paraître lourd à première vue. Je préconise donc l'utilisation de ces moyens d'emphase pour accroître l'envie des lecteurs...

Sinon, il me semble que 2/3 personnes c'est 66% ; pour 76%, c'est 3 personnes sur 4. Corrigez ce truc mais je ne peux pas vous dire ce qui est la réalité : 2/3 personnes ou 76%, à vous de voir.

Icône Les calculs en binaire
Secret (cliquez pour afficher)
Se tutarielle à èté zcaurigeai
 
Hors ligne NTag # Posté le 07/02/2010 à 18:33:08
Quand on veut, on peut.
Avatar
Flux RSS

Ville : Saint-paul
Pays : Réunion

C'est vraiment la loi ? Lorsqu'on dépose un nom de domaine on a un droit sur la marque qui correspond à ce nom de domaine. Ce n'est pas comme si on avait acheté la marque évidemment, mais ça garanti une certaine sécurité tout de même...

Je vais consulter le site de l'INPI ;) .

NTag

Le temps ça passe vite...
Mon blog : http://www.ntag.fr
Des projets : http://projets.ntag.fr
Vous voulez savoir qui vous supprime sur Facebook ? Qui supprime ses amis ? Qui quitte Facebook ? >> http://apps.facebook.com/nesontplus_amis

Lorsque l'homme aura coupé le dernier arbre, pollué la dernière goûtte d'eau, tué le dernier animal et pêché le dernier poisson, alors il se rendra compte que l'argent ne se mange pas...
 
Hors ligne gnomnain # Posté le 07/02/2010 à 18:34:30
Blblbl !
Avatar
Groupe : Anciens

Citation : Sergeswi
Sinon, il me semble que 2/3 personnes c'est 66% ; pour 76%, c'est 3 personnes sur 4. Corrigez ce truc mais je ne peux pas vous dire ce qui est la réalité : 2/3 personnes ou 76%, à vous de voir.


Remarque intéressante.
Les résultats de l'enquête (dont le lien se trouvent en bas de la news) ne sont pas très clairs sur le sujet :
Citation

Près de 2 Français sur 3 sont des usagers des services publics en ligne : depuis 2006, la France se caractérise par un taux de connexion aux services publics stabilisé à un niveau élevé. En 5 ans, ce taux a progressé de 11 points pour atteindre 76% en 2008.


J'imagine qu'il y a une différence subtile de définition entre les deux chiffres, mais je n'arrive pas à voir laquelle. Peut-être que c'est "76 % des internautes français, soit 2/3 des Français" ?

Image utilisateur
Haskell - Learn You a Haskell - Real World Haskell - xmonad - OCaml
Apprenez Haskell ! - #ircduzero
<colbseton> Serialk: tu cherches vraiment des liens logiques dans tout ce que je raconte ?
 
Hors ligne Niko300 # Posté le 07/02/2010 à 18:35:25
Mario brosse les cours
Avatar

Ville : Gilly
Pays : Belgique

Est ce que ce système est moins facile à cracker qu'un login + mot de passe ? J'ai des doutes...
Et si c'est pour s'identifier facilement sans devoir retenir le mot de passe il suffit d'utiliser Opera et son système de baguette magique.
Etant donné que cela a un coût, ça pourrais intéressé les gens pour leurs sites de banques et e-commerce mais pour le reste je ne vois pas trop l'intérêt.

Image utilisateur
Image utilisateur
______________[Mes creas 3D] Niko300 - Membre [Utilitaires]
 
Hors ligne Sergeswi # Posté le 07/02/2010 à 18:36:34
Fan obligé de zingwai.
Avatar

Les chiffres sont pourtant clairs.

On était à 65% en 2003 soit 2/3 Français.
Progression de 11 points jusqu'en 2008.
On était à 76% en 2008 soit 3/4 Français.

Icône Les calculs en binaire
Secret (cliquez pour afficher)
Se tutarielle à èté zcaurigeai
 
Hors ligne Samydu41 # Posté le 07/02/2010 à 18:37:02 Commentaire supprimé pour le motif suivant : Argumentez.
Hors ligne Safirion # Posté le 07/02/2010 à 18:37:36 Commentaire supprimé pour le motif suivant : N'apporte rien à la discussion.
Hors ligne gnomnain # Posté le 07/02/2010 à 18:38:21
Blblbl !
Avatar
Groupe : Anciens

Citation : Niko300
Est ce que ce système est moins facile à cracker qu'un login + mot de passe ? J'ai des doutes...
Et si c'est pour s'identifier facilement sans devoir retenir le mot de passe il suffit d'utiliser Opera et son système de baguette magique.
Etant donné que cela a un coût, ça pourrais être bien pour les sites de banques et e-commerce mais pour le reste je ne vois pas trop l'intérêt.


Si la clé USB est bien conçue c'est plus sécurisé qu'un mot de passe parce que le mot de passe n'est jamais transmis, juste suffisament d'informations pour pouvoir vérifier que tu es réellement en possession du mot de passe, mais qui ne peuvent pas resservir pour se connecter.
Le problème du système d'Opera c'est qu'il est protégé par un simple mot de passe donc vulnérable à un certain nombre de choses comme les keyloggers, ou simplement récupérer la base de donner et essayer de bruteforcer le mot de passe hors connexion.
Sinon, c'est vrai que ça sera bien pour les banques. Je crois que certaines fournissent un système similaire (un peu plus simple), mais si on pouvait utiliser un seul système pour tout ces sites, ce serait pratique.

Image utilisateur
Haskell - Learn You a Haskell - Real World Haskell - xmonad - OCaml
Apprenez Haskell ! - #ircduzero
<colbseton> Serialk: tu cherches vraiment des liens logiques dans tout ce que je raconte ?
 
Hors ligne tcpc` # Posté le 07/02/2010 à 18:40:35
tcpc™
Avatar
Groupe : Bannis

Sergeswi > c'est moi qui ai supprimé les mots en gras. Je trouve qu'il surcharge "graphiquement" la news et rende la lecture désagréable.

Au fait, c'est le bon boulot de christophetd et de Graphox, pas le mien ^^ (hormis quelques fautes corrigées et suggestions de ma part).
 
Pour accéder à cette section
Connectez-vous !
connexion_rpx

Revenir à la liste des news