Pages

17.10.23

S'identifier sur Internet : un enjeu majeur de sécurité

 Internet est un formidable outil de communication, d’information et de divertissement. 

Mais pour profiter pleinement de ses avantages, il faut souvent s’identifier, c’est-à-dire fournir des informations personnelles qui permettent de reconnaître un utilisateur parmi des millions d’autres. 

  • Comment s’identifier sur Internet ?
  • Quels sont les risques et les opportunités liés à cette pratique ? 
  • Quelles sont les solutions pour simplifier et sécuriser son identité numérique ? 


Comment s’identifier sur Internet ? L’évolution d’un enjeu majeur


Voici un aperçu de l’évolution de l’identification sur Internet à travers le témoignage de Jeanne qui a suivi les transformations du web depuis ses débuts.

Pourquoi s’identifier sur Internet est-il si important ?

L’identification sur Internet est une question essentielle, qui concerne tous les internautes, quels que soient leur âge, leur origine ou leur niveau de compétence. 

En effet, s’identifier sur Internet :

  • c’est se présenter aux autres
  • accéder à des services
  • protéger ses données 
  • et exercer ses droits

C’est aussi se confronter à des défis techniques, juridiques et éthiques

C’est pourquoi il est important de comprendre :

  • comment fonctionne l’identification sur Internet, 
  • comment elle a évolué au fil du temps, 
  • et comment elle peut être améliorée pour répondre aux besoins et aux attentes des utilisateurs.

L’anonymat sur Internet : entre liberté et anarchie

Jeanne se souvient de ses premiers pas sur Internet, dans les années 90. 

À l’époque, le web était encore un espace sauvage, où l’on pouvait naviguer sans laisser de traces

Pas besoin de s’identifier pour consulter des sites, participer à des forums ou envoyer des emails.

Jeanne se sentait libre d’explorer le web sans crainte d’être espionnée ou harcelée

Elle utilisait souvent des pseudonymes pour préserver son anonymat et sa vie privée.

Mais cette liberté avait aussi ses inconvénients. 

Jeanne se rappelle des nombreux abus et dérives qu’elle a rencontrés sur le web anonyme : des contenus illégaux ou choquants, des messages injurieux ou mensongers, des escroqueries ou des virus informatiques. 

Elle se rendait compte que l’anonymat favorisait l’impunité et le manque de responsabilité des internautes

Elle se sentait parfois perdue et dépassée par la complexité et la diversité du web.

J'ai moi-même aussi vécu ces situations de piratage et je le raconte : "J'ai été abusé d'un phishing, d'un piratage très classique d'un répertoire de contacts par un escroc habile".


L’identification sur Internet : entre services et confiance


Avec le développement du web, de nouveaux services sont apparus, qui nécessitaient de s’identifier pour y accéder : des sites d’achat en ligne, des réseaux sociaux, des plateformes de streaming, etc. 

Jeanne a vite compris l’intérêt de ces services, qui lui offraient plus de choix, de confort et de personnalisation. 

Elle a accepté de créer des comptes et de fournir des informations personnelles, comme son nom, son email, sa date de naissance ou son numéro de carte bancaire.

Mais cette identification avait aussi ses exigences. 

Jeanne devait se souvenir de ses identifiants et mots de passe pour chaque service, ce qui n’était pas toujours facile. Car elle savait que réutiliser le même mot de passe la mettait en danger. 

Elle devait aussi faire attention à la sécurité et à la confidentialité de ses données, qui pouvaient être piratées ou revendues à des fins commerciales ou malveillantes. 

C'est cela que j'explique ici : "Plus de mot de passe oublié ! Créer des mots de passe forts. Retrouvez-les facilement."

Elle devait aussi respecter les règles et les codes de conduite imposés par les services, qui limitaient parfois sa liberté d’expression et son anonymat.


La simplification de l’identification sur Internet : entre coffre-fort numérique et identité numérique


Face à la multiplication des comptes et des mots de passe sur le web, Jeanne a cherché une solution pour simplifier et sécuriser son identification sur Internet. 

Le coffre-fort numérique

Elle a découvert le concept de coffre-fort numérique, qui lui permettait de stocker ses identifiants et mots de passe dans un espace protégé par un mot de passe unique

Ainsi, elle n’avait plus besoin de se souvenir de tous ses codes d’accès, ni de les saisir à chaque fois qu’elle voulait se connecter à un service.

Mais ce coffre-fort numérique lui offrait aussi une autre possibilité : celle de créer son identité numérique

Il s’agit d’un ensemble d’informations personnelles que Jeanne peut choisir de partager avec les services qu’elle utilise sur le web, selon ses besoins et ses préférences.

Par exemple, elle peut donner son nom et son email pour recevoir une newsletter, son adresse postale pour se faire livrer un colis, ou encore sa photo et ses centres d’intérêt pour rejoindre un réseau social.

Les navigateurs en enregistrant les mots de passe facilitent leur utilisation au quotidien

Une autre solution que Jeanne a utilisée pour simplifier son identification sur Internet est la mémorisation de ses mots de passe dans son navigateur web. 

Il s’agit d’une fonctionnalité qui permet au navigateur d’enregistrer automatiquement les identifiants et mots de passe saisis sur les sites web visités. 

Ainsi, Jeanne n’avait plus besoin de les taper à chaque fois qu’elle voulait se reconnecter à un service.

Mais cette solution avait aussi ses limites et ses inconvénients.

Jeanne devait faire confiance à son navigateur pour protéger ses données, ce qui n’était pas toujours garanti. 

Elle devait aussi s’assurer que personne d’autre n’avait accès à son ordinateur ou à son navigateur, ce qui pouvait être risqué. 

Elle devait enfin se méfier des sites web malveillants qui pouvaient tenter de voler ses identifiants et mots de passe enregistrés.

J'ai décrit, dans cet article, la façon il y a plus d'un an de "Prouvez votre identité sans récolte de données personnelles ni risque de piratage" en donnant des conseils et des explications toujours valables.


L’innovation dans l’identification sur Internet : entre smartphone et biométrie


Le smartphone comme moyen d'identification

Aujourd’hui, Jeanne est toujours à la pointe des nouvelles technologies. 

Elle utilise son smartphone comme moyen d’identification sur Internet. 

Grâce à la biométrie, elle peut déverrouiller son appareil avec son empreinte digitale ou son visage, sans avoir besoin de mot de passe. 

Elle peut aussi utiliser son smartphone pour s’identifier sur d’autres sites ou services, en scannant un code QR ou en recevant un SMS de confirmation.

Mais ce smartphone lui ouvre aussi de nouvelles perspectives : celle de s’identifier dans le monde réel, grâce à la géolocalisation ou au NFC. 

Par exemple, elle peut payer ses achats avec son téléphone, sans avoir besoin de sa carte bancaire. 

Elle peut aussi accéder à des lieux ou des événements avec son téléphone, sans avoir besoin de billet ou de badge

Elle peut même voter avec son téléphone, sans avoir besoin de se déplacer.

Les perspectives dans l’identification sur Internet : entre identité numérique universelle et passkeys

Parmi les innovations qui pourraient révolutionner l’identification sur Internet dans le futur, Jeanne s’intéresse à deux projets particulièrement prometteurs :

L’identité numérique universelle

L’identité numérique universelle, qui est utilisable pour prouver qui vous êtes sans dévoiler vos données personnelles.
 
Il s’agit d’un service qui permet de créer un compte sécurisé avec un organisme fiable, qui vérifie votre identité à partir de vos documents officiels (carte d’identité, passeport, permis de conduire, etc.).
 
Ensuite, vous pouvez utiliser ce compte pour vous identifier sur les sites web partenaires de cet organisme, qui acceptent votre identité numérique comme preuve de votre identité.
 
Ainsi, vous n’avez plus besoin de fournir vos données personnelles à chaque service que vous utilisez sur le web, ce qui protège votre vie privée et simplifie vos démarches.

L'identité numérique par une plate-forme des GAFAM, le loup dans la bergerie ?

On vous propose régulièrement de vous identifier avec votre compte Google, votre compte Facebook ou autre. 

Cela amène à confier ses données de navigation avec les autres comptes à Google ou pire encore (au vu des prouesses d'utilisations des données personnelles de Facebook avec Google Analytica). 

Il vaut encore mieux se créer un compte distinct que de laisser croiser ses données par ces plateformes qui vont les exploiter en les regroupant.

L'identité numérique de La Poste ou des impôts 

L’identité numérique de La Poste est considérée par certains comme plus rassurante que celle des GAFAM (Google, Amazon, Facebook, Apple et Microsoft) pour plusieurs raisons :

  • Contrôle des données : La Poste est une entreprise publique française, ce qui signifie qu’elle est soumise à des régulations strictes en matière de protection des données personnelles.
    Les GAFAM, en revanche, sont souvent critiqués pour leur utilisation des données personnelles.
  • Sécurité : La Poste a reçu l’aval de l’Agence nationale de la sécurité des systèmes d’information (ANSSI) pour son service d’identité numérique2. Cela signifie que le service a été rigoureusement testé et jugé sûr.
  • Simplicité et praticité : L’identité numérique de La Poste permet d’accéder à divers services en ligne avec un seul ensemble d’identifiants.
    Cela peut rendre la navigation sur Internet plus simple et plus sûre, car il n’est pas nécessaire de se souvenir de nombreux noms d’utilisateur et mots de passe.
  • Transparence : La Poste offre une transparence sur l’utilisation des données personnelles.
    Les utilisateurs peuvent facilement comprendre quelles informations sont collectées et comment elles sont utilisées.
Cependant, il est important de noter que chaque service a ses propres avantages et inconvénients

Il est donc recommandé de lire attentivement les politiques de confidentialité et de comprendre comment vos données sont utilisées avant de choisir un service d’identité numérique.

Du point de vue pratique, l'utilisation de l'Identité Numérique de La Poste a du mal, malheureusement, à se généraliser.

Google remplace les mots de passe par les paskeys


Le projet de Google est de remplacer les mots de passe par des paskeys.
 
Il s’agit d’un système qui permet de se connecter à un service en utilisant une combinaison unique de gestes sur l’écran tactile de son smartphone.

Par exemple, vous pouvez tracer un cercle, puis un triangle, puis taper deux fois sur l’écran pour vous identifier sur un site web, comme pour déverrouiller votre smartphone.

Ces gestes sont appelés des passkeys (pour password keys), et ils sont censés être plus faciles à retenir et plus difficiles à pirater que les mots de passe traditionnels.

Google travaille actuellement sur ce projet, qui pourrait être lancé prochainement.

Triple enjeu


L’identification sur Internet est un sujet d’une importance incontournable, qui a connu de nombreuses évolutions au fil du temps. 

De l’anonymat à la biométrie, en passant par le coffre-fort numérique et l’identité numérique, notre témoin, Jeanne, a suivi ces transformations et s’est adaptée aux nouveaux enjeux du web

Elle a appris à :

  • protéger ses données personnelles,
  • à choisir les informations qu’elle partage
  • et à profiter des services innovants que lui offre Internet. 

Elle est devenue une internaute avertie et responsable, qui maîtrise son identité numérique.


L’identification sur Internet est un enjeu majeur pour tous les internautes


Il est donc essentiel de se tenir informé des dernières évolutions et innovations dans ce domaine, afin de pouvoir naviguer sur le web en toute sécurité et sérénité

Jeanne est un bel exemple de cette démarche proactive et responsable, qui devrait inspirer tous ceux qui souhaitent profiter pleinement des avantages d’Internet.


Une identité numérique bientôt pour chaque citoyen européen


L'europe se bouge enfin !

"La Commission européenne, le Parlement européen et le Conseil de l'Europe viennent de trouver un accord sur l'identité numérique" Clubic titre : "C'est officiel ! Il y aura bientôt une identité numérique pour chaque Européen".

Souhaitons que cela soit rapidement mis en place mais surtout pratique et sécurisé.


Le plus grand danger


Attention à l'envoi de documents d'identité ou de documents officiels vous concernant.

Ils peuvent servir à une usurpation d'identité vous faisant vivre les pires ennuis financiers. 

Je l'explique dans les courts articles des "FAQ : Papiers d'identité à envoyer".

Et surtout je vous indique la méthode facile et gratuite pour vous protéger efficacement.