Connexion biométrique
La connexion biométrique vous ouvre une application avec votre doigt ou votre visage au lieu d'un code, parce que c'est le téléphone qui fait la vérification.
Également appelé connexion par empreinte reconnaissance du visage authentification biométrique
Définition
La connexion biométrique, c'est quand une application s'ouvre parce qu'elle reconnaît votre doigt ou votre visage, au lieu de vous demander de taper quelque chose. Votre téléphone le fait déjà sur l'écran de verrouillage, donc une application bien faite peut emprunter exactement la même vérification. C'est ainsi qu'un écran de paie, un dossier patient ou un solde bancaire s'ouvre d'un simple contact plutôt qu'avec un code.
Ce qui surprend le plus, c'est l'endroit où vit l'empreinte, car elle ne quitte jamais votre téléphone. Elle n'est pas envoyée à l'entreprise qui a fait l'application et elle n'est pas non plus gardée sur son serveur. Le téléphone conserve un motif mathématique dans une puce protégée, si bien que l'application ne reçoit qu'un oui ou un non. Un piratage chez cette entreprise ne peut donc pas livrer votre empreinte, puisqu'elle ne l'a jamais eue.
Face à un code à quatre chiffres, c'est plus sûr et plus rapide. Il n'existe en effet que dix mille combinaisons, et la plupart des gens choisissent une date de naissance. Une vérification du visage prend moins d'une seconde, alors il n'y a rien à oublier ni rien à noter au dos d'une carte. Il ne reste rien non plus à lire par-dessus votre épaule pour la personne qui attend au comptoir. Les employés cessent aussi de se prêter des codes dès que le téléphone sait qui le tient. C'est la raison discrète pour laquelle beaucoup de responsables la demandent.
Voici maintenant la limite honnête, à savoir que la connexion biométrique protège le téléphone que vous tenez et non le compte qui est derrière. Si votre mot de passe a été volé sur le serveur d'une entreprise lors d'une ancienne fuite, un escroc se connecte tout simplement depuis son propre ordinateur. Votre empreinte n'entre jamais dans cette histoire. Linkysoft traite donc la lecture du visage comme un confort posé sur un mot de passe solide et un second code, jamais comme un remplacement. Le serveur reçoit ensuite son propre examen dans un projet de cybersécurité, car c'est là que la vraie effraction se produirait.
Deux questions pratiques méritent d'être posées à un fournisseur avant de signer. Que se passe-t-il quand le doigt n'est pas reconnu, sur une main mouillée ou par un matin froid ? Et si le visage d'un collègue est déjà enregistré sur le même téléphone ? Une bonne réponse cite un retour par le mot de passe, puis une nouvelle vérification avant toute action sensible comme un virement. Linkysoft place ce filet dans chaque application mobile qu'elle livre, car le jour où le doigt échoue est justement le jour où il compte.
Questions sur Connexion biométrique
L'application enregistre-t-elle mon empreinte ?
Une empreinte est-elle plus sûre qu'un mot de passe ?
Que se passe-t-il si l'empreinte ne marche pas ?
Quelqu'un peut-il ouvrir mon application avec mon visage pendant que je dors ?
Le personnel peut-il l'utiliser sur un téléphone partagé ?
Vous ne voyez toujours pas comment cela s'applique à votre projet ?
Dites-nous ce que vous construisez et nous vous répondrons simplement.