Accueil > Actualités > L’iPhone renforce les mots de pas...
Pour augmenter le niveau de sécurité d’un système d’authentification, l’utilisateur doit fournir, outre son nom (ou login) et mot de passe, une preuve supplémentaire qu’il s’agit bien de lui. Une telle authentification à deux facteurs, aussi appelée authentification forte, n’est pas très répandue car il faut généralement disposer d’un dispositif spécifique, tel qu’un lecteur d’empreintes digitales ou un petit boîtier de type porte-clé qui génère des codes à durée de vie limitée, par exemple.

:: Sécurité renforcée sur des sites tels qu’ebay ou PayPal
Désormais, tout possesseur d’un iPhone peut bénéficier d’une authentification forte sur certains sites Web. Il lui suffit de s’inscrire au service VIP Access (VeriSign Identity Protection) de Verisign et d’installer un logiciel sur son iPhone. Ce dernier délivre ensuite à la demande le code chiffré qui sera requis en complément du nom d'utilisateur et mot de passe sur les sites web utilisant le système VIP Access. Le code a une durée de vie très courte, puisqu'il est renouvelé toutes les 30 secondes. Jusque là, le service VIP Access nécessitait l’utilisation d’un petit dispositif de poche. Il est maintenant intégré à un iPhone grâce à VIP Access for Mobile, logiciel gratuit téléchargeable sur iTunes. Les sites web participants, eux, paient une redevance à Verisign.
VIP Access est disponible sur une quarantaine de sites Web, dont ebay et PayPal (voir la liste complète https://idprotect.verisign.com/wheretouse.v). Le logiciel est pour le moment uniquement destiné à l’iPhone. Une prochaine version conviendra également à l’iPod Touch.
Annabelle BOUARD pour BNP Paribas