Les entreprises du monde entier essayent depuis des années de minimiser et de supprimer les mots de passe. La sécurité est une raison évidente, étant donné que les attaques incluant des identifiants volés ou compromis représentent 80 % des failles. La productivité est également un facteur, puisque le temps que vos employés passent chaque jour à saisir, reparamétrer et conserver les mots de passe est perdu et qu’il puise dans les ressources.
Malgré ces préoccupations légitimes, se débarrasser de ces mots de passe a davantage constitué un objectif ambitieux plutôt qu’une réalité pour de nombreuses entreprises, mais cela va changer. L’adoption d’une stratégie sans mot de passe ne requiert plus d’investir massivement, grâce aux avancées sur l’authentification multi-facteurs (MFA) avec la biométrie au niveau des appareils, comme la reconnaissance faciale ou des empreintes digitales, qui constituent des alternatives aux mots de passe. Par ailleurs, de nombreux employés qui connaissent ces technologies en dehors du travail sont conscients de leur rapidité et de leur facilité d’utilisation, et sont de ce fait plus réceptifs à l’idée de les utiliser sur leur lieu de travail.
De plus, l’absence de mot de passe gagne du terrain car les entreprises d’aujourd’hui ont le choix en matière de méthode d’authentification. Il y a des chances que votre organisation ait déjà mis en place un système sans mot de passe, sans que vous ne le sachiez. Voici les principales manières dont vous pouvez mettre en place l’absence de mot de passe (des moins avancées aux plus avancées, en termes de technologie) :
- Moins de logins : utiliser une politique basée sur la durée sur un navigateur ou un appareil afin que vos employés poursuivent sans devoir se reconnecter
- Login sans mot de passe : Des méthodes plus fortes (empreinte digitale, reconnaissance faciale, notification en push, jeton d’authentification, etc.) comme principale méthode d’authentification
- Zero Login : Un scénario sans nom d’utilisateur ni mot de passe, dans lequel l’authentification est réalisée par un cookie stocké sur l’appareil ou le navigateur d’accès
- Login FIDO : la connexion est réalisée par le biais d’un standard ouvert pour les authentifications sans mot de passe conçues pour la confidentialité et être plus largement adoptée
C’est cette dernière méthode (login FIDO) qui est très prometteuse pour envisager un avenir avec moins de mots de passe au niveau international et dans tous les secteurs. Poursuivez votre lecture pour découvrir la raison pour laquelle le standard ouvert FIDO aide à dissiper les problèmes de sécurité et encourager l’adoption par les utilisateurs d’une authentification sans mot de passe.