Identité numérique & Authentication

Dans toute société économiquement active, de nombreuses transactions quotidiennes ne fonctionnent que si une personne peut prouver son identité. Une preuve d’identité fiable est la base de la confiance. Ainsi, un consommateur qui souhaite ouvrir un compte bancaire, trouver un emploi ou louer une voiture doit pouvoir répondre à la question suivante : pouvez-vous prouver votre identité ?


Dans un monde de services numériques, ce besoin devient encore plus pressant. Pourquoi ? Parce que, dans de nombreux cas, le « consommateur » n’est même pas physiquement présent. C’est pourquoi la question de l’identité est parmi les plus grand défis auxquels est confrontée l’économie numérique aujourd’hui. Pour qu’un fraudeur réussisse, il lui suffit de faire une seule chose : se faire passer pour vous. Il est de plus en plus facile pour les criminels professionnels de falsifier un passeport ou d’hameçonner un mot de passe. L’économie numérique a besoin d’une meilleure solution. En la trouvant, un grand nombre de problématiques liées à la fraude et la criminalité pourront être résolues.


La différence entre identité et authentification


Avant d’examiner de plus près les défis liés à l’identité et à l’authentification en Afrique, il est bon de décrire ce qu’elles sont L’identité comprend un ensemble de détails qui, mis ensemble, constituent « une identité/vous ». Il peut s’agir de votre nom et de votre adresse. Il peut s’agir d’un jeton/alias (une adresse électronique ou un numéro d’identification fiscale, par exemple). Parfois, il peut même s’agir d’un objet physique (une carte bancaire). Dans tous les cas, la créance d’identité doit être unique et dire effectivement à un tiers « c’est moi ».


L’authentification décrit ce que nous faisons lorsqu’un tiers demande : « OK, comment pouvez-vous le prouver ? Dans le cas le plus classique, l’identité d’une personne est son nom et l’authentification qui le prouve est un passeport ou une carte d’identité. Dans l’exemple d’une carte au guichet automatique, la carte plastique est l’identifiant et l’authentification est le code PIN.


Dans l’économie numérique, la forme d’authentification la plus courante est le mot de passe ou le code PIN. Contrairement à l’ID, les authentifiants n’ont pas besoin d’être uniques, mais simplement secrets. En clair, il est vital que l’identifiant et la clé d’authentification soient séparés. En tant que système d’identification par défaut pour de nombreux services numériques, le courriel et le mot de passe constituent un système très faible, que les criminels exploitent chaque jour. Ils peuvent le faire au moyen de la technologie (en piratant une base de données, par exemple) ou de l’ingénierie sociale (en envoyant des courriels frauduleux, en persuadant un agent de centre d’appels de divulguer des détails, etc.). Ces criminels peuvent utiliser des attaques par force brute pour déchiffrer les mots de passe, tenter le phishing jusqu’à ce que les utilisateurs les révèlent volontairement ou parcourir les mises à jour de données sociales d’une personne pour rechercher d’indices (nom de jeune fille de la mère, noms d’animaux domestiques, etc.)


Pour éviter que les utilisateurs ne soient arnaqués lorsque leurs informations de connexion sont compromises, les méthodes d’authentification à deux facteurs (2FA) et d’authentification multifactorielle ont été rapidement adoptées dans le secteur. L’authentification d’un utilisateur, lorsque plus d’un facteur est requis pour la validation, permet une dissuasion de la fraude beaucoup plus forte et plus fiable.

Facteurs d’authentification forte des utilisateurs : La connaissance : Quelque chose que je sais (PIN, mot de passe …), Possession : Quelque chose que je possède (un générateur de code ou autre jeton matériel), Inhérence : Quelque chose me concernant (empreinte digitale ou autre élément biométrique).

Connecter l’écosystème
digital et financier en Afrique

Copyright: © 2024 Myriad Fintech .
All Rights Reserved.