Connexion biométrique

Ouvrir une application avec son doigt ou son visage au lieu de taper un code, le téléphone faisant la vérification et l'application ne recevant qu'un oui ou un non.

Également appelé connexion par empreinte reconnaissance du visage authentification biométrique

Définition

La connexion biométrique, c'est quand une application s'ouvre parce qu'elle reconnaît votre doigt ou votre visage, au lieu de vous demander de taper quelque chose. Votre téléphone le fait déjà sur l'écran de verrouillage. Une application bien faite peut utiliser la même vérification pour ouvrir un écran de paie, un dossier patient ou un solde bancaire.

Ce qui surprend, c'est l'endroit où vit l'empreinte. Elle ne quitte jamais le téléphone. Elle n'est pas envoyée à l'entreprise qui a fait l'application et elle n'est pas gardée sur son serveur. Le téléphone conserve un motif mathématique dans une puce protégée, et l'application ne reçoit qu'un oui ou un non. Un piratage chez cette entreprise ne peut donc pas livrer votre empreinte, puisqu'elle ne l'a jamais eue.

Face à un code à quatre chiffres, c'est plus sûr et plus rapide. Il n'existe que dix mille codes à quatre chiffres, et la plupart des gens choisissent une date de naissance. Une vérification du visage prend moins d'une seconde. Rien à oublier, rien à noter au dos d'une carte, rien à lire par-dessus votre épaule au comptoir. Les employés arrêtent aussi de se prêter des codes, et c'est la raison discrète pour laquelle beaucoup de responsables la demandent.

Voici maintenant la limite honnête. La connexion biométrique protège le téléphone que vous tenez. Elle ne protège pas le compte qui est derrière. Si votre mot de passe a été volé sur le serveur d'une entreprise lors d'une ancienne fuite, un escroc se connecte depuis son propre ordinateur et votre empreinte n'entre jamais dans l'histoire. C'est pourquoi Linkysoft traite la lecture du visage comme un confort posé sur un mot de passe solide et un second code, jamais comme un remplacement, et pourquoi le serveur reçoit son propre examen dans un projet de cybersécurité.

Deux questions pratiques méritent d'être posées à un fournisseur. Que se passe-t-il quand le doigt n'est pas reconnu, sur une main mouillée ou par un matin froid ? Et que se passe-t-il si le visage d'un collègue est enregistré sur le même téléphone ? Une bonne réponse cite un retour par le mot de passe et une nouvelle vérification avant toute action sensible, comme un virement. Linkysoft place ce filet dans chaque application mobile qu'elle livre, car le jour où le doigt échoue est justement le jour où il compte.

Questions sur Connexion biométrique

L'application enregistre-t-elle mon empreinte ?
Non. Le motif reste dans une puce protégée de votre téléphone. L'application demande au téléphone de vérifier et ne reçoit qu'un oui ou un non, il n'y a donc rien à voler sur le serveur de l'entreprise.
Une empreinte est-elle plus sûre qu'un mot de passe ?
Pour le téléphone que vous tenez, oui, car il n'y a rien à deviner ni à lire par-dessus votre épaule. Cela n'aide pas si votre mot de passe a été volé sur un serveur, gardez donc les deux.
Que se passe-t-il si l'empreinte ne marche pas ?
Il faut une seconde entrée, en général un mot de passe ou un code. Main mouillée, doigt coupé ou matin froid font échouer la lecture assez souvent pour bloquer de vrais clients.
Quelqu'un peut-il ouvrir mon application avec mon visage pendant que je dors ?
Les téléphones récents cherchent des yeux ouverts et de l'attention, c'est donc difficile. Les appareils bon marché sont plus faibles, un virement doit toujours demander une confirmation supplémentaire.
Le personnel peut-il l'utiliser sur un téléphone partagé ?
Plusieurs personnes peuvent enregistrer un visage ou un doigt sur un même appareil, donc chacune d'elles pourra ouvrir l'application. Donnez un compte à chaque personne et demandez le mot de passe quand le téléphone change de main.

Vous ne voyez toujours pas comment cela s'applique à votre projet ?

Dites-nous ce que vous construisez et nous vous répondrons simplement.