Authentification inclusive : comment fonctionne la biométrie avec Open Sezam
L’authentification biométrique suscite souvent des questions. Les plus fréquentes sont simples : Est-ce que mes données biométriques sont récupérées ? Où sont-elles stockées ? Est-ce vraiment sécurisé ?
Comment rendre l'authentification de confiance accessible à tous ?
L’authentification est devenue un élément essentiel de la sécurité numérique. Pourtant, de nombreuses solutions restent complexes à utiliser, en particulier pour les personnes en situation de handicap, notamment les personnes aveugles ou malvoyantes.
L’objectif d’Open Sezam est de proposer une authentification universelle, à la fois sécurisée, simple d’utilisation et inclusive, en s’appuyant sur les capacités déjà présentes dans les appareils utilisés au quotidien (ordinateur, smartphone, tablette).
L’idée est simple : c’est l’utilisateur qui choisit la méthode biométrique la plus adaptée à ses besoins et à ses habitudes, sans avoir à apprendre un nouvel outil.
Comment fonctionne l'authentification biométrique ?
La solution d’Open Sezam ne réalise pas elle-même la reconnaissance biométrique, elle n’intègre pas son propre système de reconnaissance biométrique car elle s’appuie sur le système de l’appareil.
C’est une solution interopérable qui maitrise les derniers standards technologiques les plus fiables. Cela signifie qu’elle s’appuie directement sur les mécanismes de sécurité déjà présents dans votre téléphone, votre tablette ou votre ordinateur.
Concrètement, c’est votre appareil qui vérifie votre identité grâce au capteur biométrique que vous avez choisi : reconnaissance faciale, lecteur d’empreintes ou toute autre méthode compatible.
Une fois la vérification faite, l’appareil envoie simplement une confirmation sécurisée, appelée « preuve cryptographique », indiquant que votre identité a bien été reconnue (aucun secret n’est partagé).
Quels sont les avantages de cette méthode ?
Cette méthode est différente des approches traditionnelles car elle est interopérable. Au lieu de demander à l’utilisateur de créer un mot de passe ou de réaliser des actions, ressaisir un code reçu ou manipuler un captcha, on lui demande simplement d’utiliser les composants de sécurité de ses appareils.
Après une étape d’enregistrement de l’appareil choisi par l’utilisateur, il n’a plus qu’à utiliser la méthode de reconnaissance biométrique qu’il lui convient.
Cette innovation technologique présente plusieurs avantages :
- aucune nouvelle application à installer pour l’utilisateur ;
- utilisation des fonctions d’accessibilité déjà proposées par le téléphone ou l’ordinateur ;
- une expérience familière qui limite la charge cognitive ;
- une meilleure acceptabilité pour les utilisateurs.
D’autre technologies de type Passkey reposent sur le mêmes standard technique appélé FIDO2. Elles offrent également un excellent niveau de sécurité, mais leur fonctionnement et leur vocabulaire peuvent être plus complexes à appréhender pour certains utilisateurs. Dans cet article, nous nous concentrons donc sur le fonctionnement de l’authentification biométrique, plus inclusive et plus intuitive dans de nombreux usages.
Est-ce que la solution d'Open Sezam récupère des données biométriques ?
La réponse est non. Vos données biométriques restent enregistrées dans l’espace sécurisé de votre appareil. Elles sont protégées par les mécanismes de sécurité du constructeur et ne sont jamais copiées sur les serveurs de la solution d’Open Sezam.
Lors de l’authentification, votre appareil vérifie localement votre identité grâce au capteur biométrique intégré.
Une fois cette vérification réalisée, l’appareil ne transmet pas la donnée biométrique. Il produit uniquement une preuve cryptographique démontrant que l’authentification a réussi.
Cette preuve repose sur les standards internationaux FIDO2* et WebAuthn, aujourd’hui considérés comme des références pour l’authentification moderne.
La clé cryptographique utilisée est propre à votre appareil, protégée par son composant sécurisé et ne peut pas être réutilisée pour usurper votre identité.
Où sont stockées les données biométriques ?
Les données biométriques restent stockées exclusivement dans le composant sécurisé de votre appareil.
Ces composants ont été conçus pour empêcher l’extraction des données biométriques, même par l’éditeur de la solution d’authentification.
Cette architecture respecte les principes de protection des données personnelles promus par la CNIL ainsi que les standards internationaux de sécurité.
Est-ce la solution d'authentification d'Open Sezam basé sur la biométrie est une authentification forte ?
Oui, car elle s’appuie sur le standard FIDO2. C’est un standard reconnu comme une solution d’authentification forte, et dont le niveau de sécurité est recommandés par l’ANSSI pour de nombreux usages sensibles.
Dans cette configuration, l’authentification repose simultanément sur deux facteurs :
- ce que je suis : la biométrie (empreinte digitale, visage, etc.) ;
- ce que je possède : l’appareil enregistré qui réalise la signature cryptographique.
Cette combinaison permet d’obtenir un niveau de sécurité élevé tout en simplifiant l’expérience utilisateur.
Peut-on renforcer encore cette authentification ?
Oui, si le responsable de l’application le met en place.
Selon le niveau de sécurité recherché ou les besoins d’accessibilité, OpenSezam peut fournir d’autres mécanismes complémentaires.
Autres facteurs pouvant être utilisés :
- un lien sécurisé unique et non rejouable envoyé par SMS, courriel ou notification ;
- une authentification comportementale basée sur les habitudes d’utilisation grâce à la technologie SmartSezam qui construit des jumeaux numériques d’usages pseudonymisés permettant d’analyser en continu le niveau de risque ;
- une authentification par reconnaissance vocale lorsque ce mode d’interaction est plus adapté.
L’objectif n’est pas d’ajouter des contraintes, mais de choisir les mécanismes les plus pertinents selon le contexte, le niveau de risque et les besoins de chaque utilisateur.
Une authentification qui s'adapte à chacun
L’un des principes d’AuthSezam est de s’adapter à l’utilisateur, et non l’inverse.
Pour une personne aveugle ou malvoyante, le choix entre le lecteur d’empreintes, la reconnaissance faciale ou une autre méthode compatible est très personnel. Il dépend des habitudes de chacun, de ses préférences et des équipements utilisés.
C’est donc AuthSezam qui s’adapte, de façon totalement transparente, à la configuration choisie par l’utilisateur.
Celui-ci continue simplement d’utiliser la méthode d’authentification déjà disponible sur son appareil, avec les fonctions d’accessibilité qu’il connaît déjà. Il n’a pas besoin d’apprendre un nouveau fonctionnement.
Une solution au service de l'inclusion numérique
L’accessibilité ne consiste pas uniquement à rendre une interface compatible avec un lecteur d’écran.
Elle consiste également à réduire la charge cognitive, limiter le nombre d’actions nécessaires et permettre à chacun d’utiliser les modalités d’authentification qui lui sont les plus naturelles.
En s’appuyant sur les mécanismes déjà présents dans les appareils des utilisateurs, sans centraliser les données biométriques et en respectant les standards internationaux de sécurité, Open Sezam propose une approche conciliant sécurité, protection de la vie privée et inclusion numérique.
Cette approche illustre qu’il est possible de renforcer la cybersécurité tout en améliorant l’expérience utilisateur, y compris pour les personnes en situation de handicap.