Quand le mobile sécurise l'authentification sur le web

Par 01 décembre 2009
Mots-clés : Smart city, Afrique

L'application de FireID génère sur le combiné un mot de passe unique permettant de s'identifier sur des sites de banques ou des réseaux virtuels privés. Ce, sans passer par l'envoi de SMS.

Pour ajouter une couche de sécurité au moment de s'authentifier sur un site, il est possible d'utiliser une clé dédiée, ou securID. FireID va plus loin et propose de passer par le mobile : la société sud-africaine a mis au point une solution qui produit des mots de passe uniques à authentification forte sur le téléphone de l'utilisateur. Cela permet à la personne de se connecter sur tout site exigeant une identification sans avoir à retenir un mot de passe. Ni de recevoir ce dernier par SMS, ce qui réduit les risques d'interception. Concrètement, il suffit de télécharger une application sur son combiné. Il faut ensuite configurer les différents comptes auxquels on souhaite accéder par ce biais : compte bancaire, site de vente en ligne, réseau privé virtuel...
Faciliter l'authentification forte aux petites entreprises
Au moment d'y accéder, il suffit d'ouvrir l'application puis de sélectionner le compte souhaité. Le système génère ensuite un mot de passe à authentification forte à retranscrire sur le site pour s'identifier. Tout le processus se fait en mode non connecté. Le serveur FireID et l'application mobile se synchronisent en utilisant le même algorithme. Selon les créateurs du système, celui-ci permet de se passer de tout matériel supplémentaire pour générer des mots de passe uniques à authentification forte. Ce qui le rend également moins coûteux. "Un grand nombre de petites entreprises sud africaines n'ont pas les moyens de s'offrir des solutions traditionnelles de sécurisation des transactions et des accès ", explique à ce sujet à L'Atelier Jenny Dugmore, PDG de FireID.
Des internautes amateurs d'online banking
Le système s'adresse aussi aux particuliers. "En Afrique du sud, une majorité de la population est pauvre et n'a pas d'accès régulier au web. Mais au sein de la population connectée, le nombre de personnes qui se rendent sur les sites de banques et de commerce est très élevé". Selon FireID, l'application est compatible avec la plupart des mobiles existants. "Au moment du téléchargement, le système détecte le modèle du téléphone et la plate-forme qu'il utilise", ajoute Jenny Dugmore. A noter : la compagnie vient d'obtenir le prix du produit le plus innovant décerné par Frost & Sullivan à l'occasion de l'African Excellence Awards Banquet.

Mentions légales © L’Atelier BNP Paribas