L’identification des personnes

, par WM i-Tego

L’identification des personnes a longtemps été fondée sur le login/mot de passe soumis au risque de compromission. L’authentification à deux facteurs impose une méthode complémentaire. Malheureusement, les méthodes les plus utilisées (toutes les méthodes ?) présentent une large surface d’attaque, ne serait-ce que parce qu’elles passent par l’Internet et nécessitent des entrées au clavier.

Nous développons des méthodes d’identification innovantes

Nos principes :
 Protéger le système d’identification de toute menace notamment en abolissant le login/mot de passe, en ne passant pas par l’Internet, en s’appuyant exclusivement sur des objets (carte à puce, smartphone, objet connecté...), en évitant tout recours au clavier.
 Ne pas permettre à l’utilisateur de s’inscrire lui-même, mais assurer le contrôle de son identité au moment de l’inscription sur le procédé d’identification.

La fin des mots de passe : NoPassConnect

DnC développe NoPassConnect pour son serveur d’authentification OAuthSD, une application de mobile permettant une identification très sécurisée de l’utilisateur final sans mot de passe.

Fondée sur les meilleures pratiques cryptographiques et compatible OpenID Connect, cette méthode est fermée à une utilisation publique et se trouve donc particulièrement adaptée à la sécurisation des accès aux données dans un domaine d’entreprise.

OAuthSD + NoPassConnect est une solution idéale pour sécuriser les accès aux applications des entreprises dans le cadre du télétravail.

Nous intégrons un système d’identification existant

OAuthSD peut utiliser un système d’identification tiers comme un lecteur de carte ou un annuaire tel que Active Directory / Kerberos et intégrer au jeton d’identité des données issues de ces systèmes.

L’authentification avec OAuthSD ne nécessite alors aucun changement dans les techniques d’administration (le serveur d’authentification utilisant le service d’annuaire existant).

Pour en savoir plus :

 Identifier l’utilisateur final
 La fin des mots de passe : NoPassConnect
 Identification OpenID Connect avec ID Card : Aramis