Les dispositifs en matière de sécurité se démocratisent de plus en plus. A l'occasion du Web Summit nous avons notamment rencontré la startup Solfyre, laquelle déporte l'authentification sur le smartphone.
L'usage d'un smartphone pour s'identifier sur un site Internet est devenu relativement courant. L'authentification par deux facteurs, par exemple, propose, en plus de saisir son mot de passe, de recevoir un code par SMS. Aussi, récemment, Yahoo! a levé le voile sur un mécanisme générant des mots de passe temporaires directement en exploitant les notifications en push des smartphones.
La société Solfyre propose un système un peu différent baptisé SID et a pour objectif principal de court-circuiter les dispositifs d'identification exploitant les réseaux communautaires. « C'est une technologie purement mobile », explique ainsi Dave Grix, fondateur de Sofyre. L'idée est d'installer une application sur son smartphone contenant l'ensemble de ses identifiants et mots de passe. Puis, l'utilisateur devra disposer d'une extension sur son navigateur. Lorsqu'il se rendra sur l'un de ses sites favoris, il lui suffira de cliquer sur l'extension pour générer un code QR. Ce dernier sera lu avec l'application mobile, laquelle récupérera le mot de passe stocké sur le téléphone.
Les données saisies au sein de l'application mobile sont chiffrées et il faudra saisir un code à 6 chiffres pour ouvrir cette dernière. Le mobinaute y retrouvera également un journal d'activités pour prendre connaissance des dernières connexions.
SID est en mesure de prendre en charge quelques étapes de sécurité supplémentaires, par exemple en répondant à une question posée après la saisie du mot de passe. En revanche, il faudra générer un mot de passe d'application si le compte utilisé fait usage de l'authentification par deux facteurs. Les données stockées au sein de l'application mobile peuvent être sauvegardées sur iCloud, sur un autre serveur ou via peer-to-peer pour une restauration facile en cas de perte du smartphone.
SID est disponible sur iOS et une application Android est en cours de développement. L'extension fonctionne sur Chrome, Safari, Firefox et prochainement sur Microsoft Edge. Le lancement officiel est prévu pour janvier 2016. SID entend par la suite s'intéresser à d'autres solutions de sécurité en analysant le comportement de l'utilisateur ainsi que sa position géographique pour ajouter une nouvelle vérification sur son identité.
Web Summit - Solfyre déporte l'authentification sur le smartphone
Publié le 05 novembre 2015 à 08h26
Rédacteur en chef adjoint
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Dernières actualités