L’iPhone sera l’avenir de prouver notre identité, en ligne et hors ligne

Nous avons vu quelques petits pas vers l’utilisation de notre iPhone pour prouver notre identité. Mais quelques développements récents laissent présager un avenir dans lequel un iPhone plus la biométrie pourraient nous permettre d’utiliser notre téléphone comme moyen unique de vérifier notre identité, à la fois en ligne et lors d’interactions en face à face.

Au total, Apple prend en charge quatre initiatives qui, je pense, indiquent clairement un avenir dans lequel l’iPhone sera notre dispositif unique d’identification…

Prouver notre identité avec un iPhone

Apple propose actuellement un support pour quatre initiatives distinctes :

  • Permis de conduire mobiles
  • Connexion sans mot de passe via Passkeys dans le Cloud
  • Carte d’étudiant
  • Contournement captcha

Chacun de ces éléments constitue un premier pas vers ce qui sera éventuellement un monde dans lequel notre iPhone sera le principal moyen de prouver notre identité, à la fois en ligne et hors ligne.

Permis de conduire mobiles (mDL)

En juin de l’année dernière, Apple a annoncé son intention d’autoriser les documents d’identité d’État tels que les permis de conduire dans l’application Wallet.

Pour être totalement libre de votre portefeuille physique, il y a encore une chose que nous devons apporter à l’iPhone. Et c’est votre ID. Il en va de même pour l’apport de cartes d’identité à Apple Wallet. Cet automne, il vous suffira de scanner votre permis de conduire ou votre carte d’identité dans les États américains participants. C’est si facile. Vos informations d’identification sont maintenant dans Wallet. Crypté et stocké dans Secure Element, la même technologie d’élément matériel qui rend Apple Pay privé et sécurisé.

La société a déclaré que la Transportation Security Administration (TSA) monterait à bord, permettant aux propriétaires d’iPhone de présenter des versions numériques de leurs permis de conduire comme preuve d’identité pour les voyages en avion.

La TSA s’efforce d’activer les points de contrôle de sécurité des aéroports comme premier endroit où vous pouvez utiliser votre identification numérique.

Cela ne s’est pas produit à l’automne 2021 comme prévu, et quand cela s’est finalement produit, il ne faisait que plonger un orteil dans l’eau. Comme le montre le tracker mDL (permis de conduire mobile), le système n’a encore été officiellement mis en œuvre nulle part aux États-Unis, et il n’y a qu’une poignée d’essais dans un petit nombre d’aéroports.

Les rouages ​​du gouvernement tournent extrêmement lentement, de sorte que le moment où nous pouvons flasher notre iPhone à un point de contrôle de la TSA ou à un agent de la circulation est encore loin, mais une trentaine d’États ont annoncé qu’ils exploraient au moins l’idée.

Cartes d’étudiant

Le partenariat avec Blackboard permet aux étudiants de stocker leur carte d’identité dans l’application Wallet, qui peut ensuite être utilisée pour tout, de l’entrée dans les installations du campus au paiement de leurs factures de blanchisserie.

Les étudiants qui chargent leurs identifiants dans Apple Wallet sur iPhone/Apple Watch pourront avoir un accès sécurisé aux installations du campus, aux résidences, etc., en plus d’utiliser la carte numérique pour les paiements dans les distributeurs automatiques, les réfectoires, la blanchisserie et même hors -les points de vente du campus qui acceptent les cartes d’étudiants comme moyen de paiement.

Passkeys dans le Cloud/FiDO

En 2020, Apple a rejoint la Fido Alliance, un groupe de travail technologique dédié à l’élimination des mots de passe. Nous avons déjà expliqué comment fonctionne FiDO (Fast IDentity Online).

Actuellement, pour se connecter à un site Web ou à une application, nous entrons généralement un nom d’utilisateur et un mot de passe. Ce que FIDO fait, c’est plutôt permettre à notre appareil de nous authentifier. La logique est la suivante (en utilisant un iPhone avec Face ID comme exemple):

  • Un site Web ou une application vous demande de vous identifier et de prouver votre identité.
  • Votre iPhone reçoit cette demande et active Face ID.
  • Si votre visage correspond, votre iPhone indique au site Web qui vous êtes,
    et qu’il a confirmé votre identité.

À aucun moment un mot de passe n’est impliqué : l’authentification est effectuée sur votre appareil, pas sur le serveur du site Web. Le serveur Web fait confiance à votre iPhone pour vous authentifier exactement de la même manière que les terminaux de paiement font confiance à votre téléphone pour les transactions Apple Pay.

Apple a marqué son implémentation de FiDO en tant que Passkeys in the Cloud. Après une transition dans iOS 15, le fabricant d’iPhone l’a entièrement implémenté dans iOS 16 et macOS 13.

Bien sûr, cela nécessite également des services en ligne pour prendre en charge la méthode de connexion, et cela prendra à nouveau du temps.

Contournement captcha

iOS 16 nous permet de contourner les Captchas dans les applications et sur le Web.

Une nouvelle fonctionnalité appelée Private Access Tokens utilisera une combinaison de détails sur votre appareil et votre identifiant Apple pour informer un site Web que vous êtes un utilisateur légitime plutôt qu’un robot. À son tour, cela vous permet de contourner complètement l’étape CAPTCHA.

Cela peut sembler une chose étrange à mentionner dans ce contexte, car il ne vérifie pas réellement notre identité, mais il fonctionne sur le même principe qu’il effectue une forme de validation de l’utilisateur, et l’authentification nécessaire pour que cela se produise entièrement sur notre appareil .

Encore une fois, cela nécessite l’inscription d’applications et de sites Web, donc le déploiement prendra un certain temps, mais c’est un moyen facile d’améliorer l’expérience utilisateur tout en réduisant les frictions (points auxquels les gens pourraient abandonner), donc je m’attends à nouveau à ce que l’adoption être raisonnablement rapide.

Prouver notre identité de cette manière deviendra la norme

À long terme, je m’attends à ce que les principes impliqués ici deviennent le moyen standard de prouver notre identité, à la fois en ligne et hors ligne. En effet, il est plus sûr pour toutes les personnes, entreprises et gouvernements concernés.

Personnes

C’est plus sûr pour nous en ligne et hors ligne.

Les violations de données en ligne sont ridiculement courantes. Les entreprises continuent de commettre des erreurs ridicules, comme stocker des bases de données clients sur des serveurs cloud sans aucune protection, ou gâcher les autorisations permettant à toute personne ayant accès à leur réseau de télécharger des dossiers clients. Avec FiDO, il n’y a pas de base de données à pirater

Hors ligne, seules les données personnelles nécessaires sont révélées, et cela se fait sous forme cryptée. Lorsque vous présentez votre permis de conduire mobile à un point de contrôle TSA, ils ne reçoivent que les données réelles dont ils ont besoin, pas toutes les données stockées sur/dans votre permis. C’est très similaire à Apple Pay, où le terminal de paiement n’obtient pas toutes les informations sur votre carte de crédit et s’appuie sur votre iPhone pour confirmer qu’il a vérifié votre identité avec Face ID ou Touch ID.

Entreprises

L’un des plus grands casse-tête pour les entreprises est de protéger les données des clients contre les pirates. Le coût financier et réputationnel d’une faille de sécurité peut être extrêmement coûteux. Avec FiDO, aucune information d’identification d’utilisateur n’est stockée sur le serveur car l’authentification se produit entièrement sur nos appareils. (Bien sûr, ils doivent toujours protéger les autres données client, mais supprimer le besoin d’informations d’identification de connexion est une grande victoire.)

Gouvernements

Les documents papier peuvent être falsifiés de manière convaincante, malgré les filigranes et autres, c’est pourquoi des documents vraiment importants comme les passeports reposent également sur la sécurité électronique sous la forme d’une puce RFID intégrée. Le passage de tous les documents d’identité à des versions électroniques, avec protection biométrique, est un énorme pas en avant en matière de sécurité.

Il y a un énorme potentiel supplémentaire dans cette approche

J’ai mentionné plus haut que les entreprises devront toujours stocker certaines données clients, comme les adresses. Et s’ils n’y étaient pas obligés ? Que se passe-t-il si vous passez une commande en ligne et que votre iPhone ou Mac envoie un code crypté qui ne peut être décodé que par des sociétés de messagerie ?

Et si votre médecin ne vous téléphonait pas avec les résultats du test, mais vous envoyait plutôt un lien vers un fichier qui ne peut être lu que par un appareil qui utilise l’authentification biométrique pour prouver votre identité ?

Et si vous n’aviez pas à montrer votre carte de crédit ou votre pièce d’identité lors de la collecte des billets de concert, mais que votre iPhone vérifiait votre identité sans révéler aucune de vos données ?

Il ne faut pas beaucoup d’imagination pour voir l’énorme potentiel d’utilisation de l’authentification sur appareil dans toutes les situations où nous devons prouver notre identité, que ce soit en ligne ou hors ligne.

Pour moi, l’authentification sur appareil est l’avenir des contrôles d’identité, même éventuellement des passeports et des visas. Personnellement, je ne peux pas attendre. Qu’en pensez-vous? Veuillez répondre à notre sondage et partager vos réflexions dans les commentaires.

FTC : Nous utilisons des liens d’affiliation automatique générateurs de revenus. Suite.


Découvrez 9to5Mac sur YouTube pour plus d’actualités Apple :

www.actusduweb.com
Suivez Actusduweb sur Google News


Ce site utilise des cookies pour améliorer votre expérience. Nous supposerons que cela vous convient, mais vous pouvez vous désinscrire si vous le souhaitez. J'accepte Lire la suite