Authentification inclusive : comment fonctionne la biométrie avec AuthSezam
L’authentification biométrique suscite souvent des questions. Les plus fréquentes sont simples : Est-ce que mes données biométriques sont récupérées ? Où sont-elles stockées ? Est-ce vraiment sécurisé ?
La réponse est rassurante : avec AuthSezam, votre visage, votre empreinte digitale ou toute autre donnée biométrique ne quittent jamais votre appareil.
Une authentification pensée pour tous
L’authentification est devenue un élément essentiel de la sécurité numérique. Pourtant, de nombreuses solutions restent complexes à utiliser, en particulier pour les personnes en situation de handicap, notamment les personnes aveugles ou malvoyantes.
L’objectif d’AuthSezam est de proposer une authentification universelle, à la fois sécurisée, simple d’utilisation et inclusive, en s’appuyant sur les capacités déjà présentes dans les appareils utilisés au quotidien (ordinateur, smartphone, tablette).
L’idée est simple : c’est l’utilisateur qui choisit la méthode biométrique la plus adaptée à ses besoins et à ses habitudes, sans avoir à apprendre un nouvel outil.
Comment fonctionne l'authentification biométrique ?
AuthSezam ne réalise pas lui-même la reconnaissance biométrique, n’intègre pas son propre système de reconnaissance biométrique car la solution s’appuie sur le systeme de l’appareil.
AuthSezam est une solution est interopérable qui maitrise les derniers standards technologique les plus fiables. Cela signifie qu’elle s’appuie directement sur les mécanismes de sécurité déjà présents dans votre téléphone, votre tablette ou votre ordinateur.
Concrètement, c’est votre appareil qui vérifie votre identité grâce au capteur biométrique que vous avez choisi : reconnaissance faciale, lecteur d’empreintes ou toute autre méthode compatible.
Une fois cette vérification effectuée, l’appareil envoie uniquement une preuve cryptographique indiquant que vous êtes bien authentifié.
À aucun moment votre visage, votre empreint digitale ou vos données biométriques ne sont transmis à AuthSezam ou à l'organisation qui utilise la solution
Cette innovation technologique approche plusieurs avantages :
- aucune nouvelle application à installer pour l’utilisateur ;
- utilisation des fonctions d’accessibilité déjà proposées par le téléphone ou l’ordinateur ;
- une expérience familière qui limite la charge cognitive ;
- une meilleure acceptabilité pour les utilisateurs.
Les technologies de type Passkey reposent sur les mêmes standards techniques. Elles offrent également un excellent niveau de sécurité, mais leur fonctionnement et leur vocabulaire peuvent être plus complexes à appréhender pour certains utilisateurs. Dans cet article, nous nous concentrons donc sur le fonctionnement de l’authentification biométrique, plus inclusive et plus intuitive dans de nombreux usages.
AuthSezam récupère-t-il mes données biométriques ?
La réponse est non. Vos données biométriques restent enregistrées dans l’espace sécurisé de votre appareil. Elles sont protégées par les mécanismes de sécurité du constructeur et ne sont jamais copiées sur les serveurs d’AuthSezam.
Lors de l’authentification, votre appareil vérifie localement votre identité grâce au capteur biométrique intégré.
Une fois cette vérification réalisée, l’appareil ne transmet pas la donnée biométrique. Il produit uniquement une preuve cryptographique démontrant que l’authentification a réussi.
Cette preuve repose sur les standards internationaux FIDO2* et WebAuthn*, aujourd’hui considérés comme des références pour l’authentification moderne.
La clé cryptographique utilisée est propre à votre appareil, protégée par son composant sécurisé et ne peut pas être réutilisée pour usurper votre identité.
Où sont stockées les données biométriques ?
Les données biométriques restent stockées exclusivement dans le composant sécurisé de votre appareil.
Selon le constructeur, il peut s’agir par exemple d’un Secure Enclave, d’un Trusted Platform Module (TPM), d’un Secure Element ou d’un environnement d’exécution sécurisé équivalent.
Ces composants ont été conçus pour empêcher l’extraction des données biométriques, même par l’éditeur de la solution d’authentification.
Cette architecture respecte les principes de protection des données personnelles promus par la CNIL ainsi que les standards internationaux de sécurité.
Est-ce une authentification forte ?
Oui.
Le standard FIDO2 est aujourd’hui reconnu comme une solution d’authentification forte, niveau de sécurité recommandés par l’ANSSI pour de nombreux usages sensibles.
Dans cette configuration, l’authentification repose simultanément sur deux facteurs :
- ce que je suis : la biométrie (empreinte digitale, visage, etc.) ;
- ce que je possède : l’appareil enregistré qui réalise la signature cryptographique.
Cette combinaison permet d’obtenir un niveau de sécurité élevé tout en simplifiant l’expérience utilisateur.
Peut-on renforcer encore cette authentification ?
Oui, si le responsable de l’application le met en place.
Selon le niveau de sécurité recherché ou les besoins d’accessibilité, AuthSezam peut fournir d’autres mécanismes complémentaires.
Autres facteurs pouvant être utilisés :
- un lien sécurisé unique et non rejouable envoyé par SMS, courriel ou notification ;
- une authentification comportementale basée sur les habitudes d’utilisation grâce aux technologies de jumeaux numériques d’usages développées par Open Sezam ;
- une authentification par reconnaissance vocale lorsque ce mode d’interaction est plus adapté.
L’objectif n’est pas d’ajouter des contraintes, mais de choisir les mécanismes les plus pertinents selon le contexte, le niveau de risque et les besoins de chaque utilisateur.
Une authentification qui s'adapte à chacun
L’un des principes d’AuthSezam est de s’adapter à l’utilisateur, et non l’inverse.
Pour une personne aveugle ou malvoyante, le choix entre le lecteur d’empreintes, la reconnaissance faciale ou une autre méthode compatible est très personnel. Il dépend des habitudes de chacun, de ses préférences et des équipements utilisés.
C’est donc AuthSezam qui s’adapte, de façon totalement transparente, à la configuration choisie par l’utilisateur.
Celui-ci continue simplement d’utiliser la méthode d’authentification déjà disponible sur son appareil, avec les fonctions d’accessibilité qu’il connaît déjà. Il n’a pas besoin d’apprendre un nouveau fonctionnement.
Une approche au service de l'inclusion numérique
L’accessibilité ne consiste pas uniquement à rendre une interface compatible avec un lecteur d’écran.
Elle consiste également à réduire la charge cognitive, limiter le nombre d’actions nécessaires et permettre à chacun d’utiliser les modalités d’authentification qui lui sont les plus naturelles.
En s’appuyant sur les mécanismes déjà présents dans les appareils des utilisateurs, sans centraliser les données biométriques et en respectant les standards internationaux de sécurité, AuthSezam propose une approche conciliant sécurité, protection de la vie privée et inclusion numérique.
Cette approche illustre qu’il est possible de renforcer la cybersécurité tout en améliorant l’expérience utilisateur, y compris pour les personnes en situation de handicap.