Le mot de passe est-il voué à disparaître ?

Paul Ferron, Director Solutions Security EMEA chez CA Technologies, société éditrice de logiciel, a permis aux journalistes de TOM suite à un entretien, d’en…

Nous suivre sur Google
DM

Deborah Mastroianni

3 juin 20164 min de lecture

mot_de_passe
© Archives Travolution

Paul Ferron, Director Solutions Security EMEA chez CA Technologies, société éditrice de logiciel, a permis aux journalistes de TOM suite à un entretien, d’en savoir un peu plus sur l’avenir de ce système d’identification.

Est-ce la fin définitive du mot de passe ? Pas vraiment, en réalité… La semaine dernière, le groupe Google a annoncé qu’il envisagerait de supprimer les mots de passe d’ici fin 2016 et cela va probablement provoquer des réactions variées chez les utilisateurs. En effet, le mot de passe alphanumérique fait partie de leur vie depuis longtemps et il permet de protéger l’accès aux informations. Cependant, il est parfois difficile de retenir tous les mots de passe correspondants à tous nos comptes en ligne et c’est un risque considérable pour la sécurité des entreprises. Selon Paul Ferron, Director Solutions Security EMEA de l’entreprise CA Technologies, société éditrice de logiciels, « la plupart des personnes ont le même mot de passe pour tout et même dans le cadre de leur vie professionnelle ». Dans ce cas, ce n’est pas une bonne solution de sécurité car si un hacker arrive à pirater un compte, il peut également pirater tous les autres. De ce fait, Google et beaucoup d’autres organisations souhaitent un système  beaucoup plus sécurisé. En janvier 2015, TOM avait écrit un article qui donnait des recommandations pour éviter de se faire hacker. 

Le mot de passe ne disparaîtra pas totalement…

De nos jours, presque toutes les entreprises vivent une transformation digitale. Il est donc primordial pour les sociétés de mettre en place des moyens qui faciliteraient les systèmes d’identification, tout en étant ultra sécurisés. De plus en plus d’entreprises se tournent vers l’authentification biométrique et ce système ne date pas d’hier : les ordinateurs portables avec un lecteur d’empreinte digitale existent depuis 2003, mais cette technologie ne s’est pas démocratisée avant l’arrivée du Touch ID d’Apple. Google a déjà commencé à travailler sur la reconnaissance faciale, l’utilisation des empruntes digitales, le rythme de frappe sur clavier et les mouvements de l’utilisateur. Mais le problème c’est que la biométrie n’est pas une réponse de sécurité fiable à 100%, selon Paul Ferron. La solution du Director Solutions Security de Ca Technologies serait de combiner plusieurs méthodes différentes d’authentification plus ou moins élevées en fonction du risque encouru par les entreprises. Les organisations ne peuvent pas se baser seulement sur la biométrie car cela engrangerait beaucoup trop de risques : on ne peut pas modifier les caractéristiques de notre physique. « Ce qui est magnifique avec les mots de passe, c’est que l’on peut les changer autant de fois que l’on veut, en cas de piratage ou autre » a commenté Paul Ferron. Biométrie + mot de passe = sécurité absolue ! Il faut donc mettre en place de multiples facteurs pour prouver son identité (biométrie et informations personnelles) et il faudrait les assembler pour créer une seule solution. « Je ne pense pas que le mot de passe va totalement disparaître. Mais la priorité est d’ajouter des informations personnelles pour créer des mots de passe plus simple, qui seraient même des « pass code », avec d’autres moyens de reconnaissance physique pour prouver que c’est bien moi et donc améliorer la sécurité de mes données », a expliqué Paul Ferron. Effectivement, la collecte de data des utilisateurs permettrait de créer un moyen d’identification beaucoup plus simple, totalement personnel et unique. Ce serait une réelle relation de confiance digitale et système de sécurité très fiable.

Actuellement, CA Technologies travaille sur la création de nouvelles technologies qui pourraient faciliter l’identité numérique et la relation de confiance digitale. Plusieurs entreprises utilisent déjà ces deux systèmes, sans pour autant éradiquer le mot de passe. « Il est impossible de supprimer totalement le mot de passe, mais il est utilisé autrement ». La société éditrice de logiciels propose déjà un moyen efficace : l’utilisateur dispose d’un mot de passe, qui est en réalité un « numéro client ». Mais derrière tout cela, il y a une certification ainsi que des technologies différentes et avancées qui prouvent que c’est vraiment l’utilisateur en question, grâce à la collecte de data effectuée en amont. Cette solution d’authentification est très sécurisée. Le mot de passe n’a donc pas besoin d’être long avec des caractères compliqués, il peut être un simple mot.

Et pour le secteur du Tourisme ?

Pour conclure l’entretien, Paul Ferron a abordé les bénéfices de la relation de confiance digitale dans le secteur du Tourisme. « Je pense que c’est très important que les hôteliers connaissent leurs consommateurs ». Effectivement, la collecte de data est un enjeu essentiel pour la personnalisation de l’expérience client. Si un voyageur est allergique au poisson par exemple, les hôteliers doivent être capable de connaître ce détail et donc de proposer des restaurants adéquats. « Si l’entreprise comprend son client, elle peut fournir des meilleurs services pour que l’expérience du client soit beaucoup plus personnelle et unique, grâce à cette relation de confiance digitale ».

Lors de cet entretien, Paul Ferron a supposé que le mot de passe n’est pas voué à disparaître. Cependant, il va être grandement amélioré grâce aux nouvelles technologies, comme la biométrie par exemple.

Photo d'ouverture : Fotolia - dacianlogan

Sur la même thématique

Voir tout