Les mots de passe font partie de la réalité dès que vous devez accéder à votre portail bancaire en ligne, faire des achats sur un site de commerce électronique ou consulter vos flux de médias sociaux. Cependant, de plus en plus d’entreprises nous permettent de prouver notre identité sans mot de passe. Devriez-vous adopter cette approche ?
Certains sites Web ne nécessitent pas de mot de passe
Les mots de passe ne sont pas les seuls moyens d’accéder aux comptes. C’est le concept principal de l’authentification à facteurs multiples, plus connue sous le nom d’authentification multifactorielle. La définition la plus répandue de l’authentification multifactorielle est qu’elle repose sur une information dont vous disposez. En revanche, un mot de passe est une information que vous connaissez.
Un site peut envoyer par SMS un code numérique à usage unique sur votre téléphone, ce qui vous permet de l’utiliser pour prouver votre identité. De nombreuses personnes utilisent également leurs empreintes digitales pour accéder aux écrans d’accueil de leur appareil plutôt que de taper des mots de passe.
Certains sites web permettent aux utilisateurs de réduire le nombre de mots de passe à retenir. C’est le cas des options de messagerie et de connexion sociale. Vous devez toujours saisir un mot de passe, mais il n’est pas nécessaire d’en créer un nouveau si le site permet de se connecter avec des informations d’identification utilisées ailleurs.
L’objectif de l’authentification multifactorielle est de rendre plus difficile l’accès non autorisé à un compte pour les criminels. C’est le cas, mais ce n’est pas une solution parfaite. Prenons l’exemple d’une personne qui vole votre téléphone et découvre votre adresse électronique à partir des données de remplissage automatique stockées dans l’appareil. Il pourrait alors accéder à divers sites avec cette adresse électronique et voir les codes d’authentification multifactorielle provenant de votre téléphone volé.
Beaucoup de gens veulent un avenir sans mot de passe
De nombreux sites Web et entreprises exigent encore l’utilisation de mots de passe. Cependant, les données d’une étude PYMNTS de 2023 indiquent que seulement 24,7 % des personnes ont choisi les mots de passe comme étude d’authentification préférée lorsqu’elles accèdent à des portails bancaires en ligne. En revanche, 51,7 % des personnes interrogées ont utilisé et préféré l’authentification par la biométrie.
L’étude de Bitwarden d’octobre 2022 a révélé comment 66% des décideurs informatiques ont un à deux groupes d’utilisateurs ou plusieurs équipes utilisant des options sans mot de passe. Environ 13 % ont déployé ces possibilités dans l’ensemble de leur organisation.
Globalization Partners a publié un aperçu des risques de sécurité associés au travail à distance et a cité des statistiques publiées ailleurs, notamment le fait que 55% des travailleurs de moins de 30 ans font plus d’erreurs lorsqu’ils travaillent à domicile. Cependant, les employés à distance peuvent trouver plus facile de rester concentrés et de réduire les erreurs s’ils n’ont plus besoin de se souvenir des mots de passe.
Pourquoi les mots de passe sont-ils si mauvais ?
Les mots de passe sont largement utilisés mais ne sont pas toujours l’option la plus sûre. Un rapport de Microsoft datant de novembre 2022 a révélé une augmentation de 74 % du nombre estimé d’attaques de mots de passe par seconde au cours de l’année dernière.
Certains sites donnent des instructions sur la définition d’un mot de passe ou évaluent la force d’un mot de passe saisi par une personne. On pourrait penser que cela aide les gens à avoir une meilleure hygiène en matière de mots de passe, mais ce n’est pas forcément le cas. Des chercheurs de l’université de Princeton ont examiné les politiques de mot de passe de 120 sites Web anglophones parmi les plus populaires au monde. Les résultats ont montré que seuls 15 d’entre eux respectaient les meilleures pratiques.
En outre, de nombreuses personnes réutilisent leurs mots de passe. Ils peuvent en conclure que cela les aide à s’en souvenir, ou utiliser le même par dépit lorsqu’un service ou un employeur exige des changements périodiques d’identifiants. Cependant, l’utilisation d’un même mot de passe peut permettre à un pirate qui le vole d’accéder à plusieurs comptes.
Lorsque Security.org a publié sa dernière étude annuelle sur la gestion des mots de passe, elle a montré que 25 % des personnes stockent des mots de passe dans des applications de notes numériques sur leurs appareils. Un autre quart des personnes interrogées ont déclaré stocker des mots de passe dans leurs navigateurs. Cependant, les problèmes liés à ces méthodes surviennent surtout en cas de vol des appareils.
Les connexions sans mot de passe ne sont pas encore universelles
Si vous êtes prêt à commencer à accéder à des sites sans mot de passe, c’est formidable. Cependant, de nombreux sites ne proposent pas encore cette option. Microsoft s’est imposé comme un leader parmi les grandes entreprises technologiques lorsqu’il a rendu les connexions sans mot de passe disponibles en 2021. Vous devez cependant d’abord configurer une application Microsoft.
Un site pratique appelé 2FA Directory montre qu’il reste encore beaucoup de chemin à parcourir avant que les entreprises ne proposent l’authentification multifactorielle comme option de connexion. L’application d’apprentissage des langues Duolingo, les sites de streaming HBO Max et Disney+, et le fournisseur de services de livraison de nourriture Deliveroo sont quelques-unes des nombreuses marques populaires qui ne proposent pas encore l’authentification multifactorielle.
Leur demander d’autoriser la connexion sans mot de passe est une étape encore plus importante. En effet, certaines options d’authentification multifactorielle sont sans mot de passe. Cependant, beaucoup d’entre elles nécessitent toujours la saisie d’un mot de passe ou d’un code à un moment donné.
La bonne nouvelle est qu’Apple et Google ont suivi Microsoft en autorisant les connexions sans mot de passe pour certaines interactions. Espérons que cela signifie que de plus en plus de sites réalisent que les mots de passe sont en voie de disparition et que de nombreuses personnes souhaitent des options plus pratiques.
Obstacles à l’adoption de la connexion sans mot de passe
Si vous avez déjà aidé des personnes non initiées à la technologie à effectuer des tâches de base sur Internet, vous savez probablement que le fait même de les aider à définir des mots de passe pose des problèmes. Les personnes déjà dépassées par la technologie peuvent ne pas être intéressées par l’idée de se connecter avec une méthode autre qu’un mot de passe. Même si vous leur expliquez les lacunes des mots de passe en matière de sécurité, beaucoup préfèrent s’en tenir à ce qu’ils connaissent, surtout s’ils n’utilisent l’internet qu’occasionnellement.
Pensez au nombre d’outils et de plateformes distincts que vous utilisez au cours d’une journée de travail typique. Il pourrait s’écouler des années avant que vous puissiez accéder à tous ces outils sans mot de passe. Certains fournisseurs pourraient ne jamais offrir cette possibilité. Selon une enquête réalisée en octobre 2022 par Secret Double Octopus, seules 16 % des organisations utilisent l’authentification multifactorielle pour toutes les connexions.
Votre lieu de travail peut permettre des connexions sans mot de passe pour votre messagerie et le logiciel de gestion de projet de l’entreprise. Quelle importance cela a-t-il si vous avez encore besoin de mots de passe pour plusieurs autres outils ou sites utilisés dans votre travail quotidien ?
Se connecter sans mot de passe pourrait rendre plus difficile la récupération des comptes après des piratages présumés ou connus. Aujourd’hui, vous changez le mot de passe après avoir été alerté d’activités suspectes sur votre compte. Cependant, ce n’est pas une option lorsque le mot de passe n’est plus un identifiant nécessaire.
Êtes-vous prêt à aller au-delà des mots de passe ?
Les connexions sans mot de passe ont sans aucun doute du potentiel, et de nombreuses personnes sont désireuses de prouver leur identité sans mot de passe. Cependant, cette option n’est pas encore largement disponible. 2023 ne sera peut-être pas l’année où vous vous passerez de mots de passe, malgré tous les efforts déployés.
Un compromis pratique consiste à commencer à utiliser les options sans mot de passe sur tous les sites que vous utilisez qui en proposent. Vous prendrez ainsi l’habitude de vous passer de mots de passe dès que vous le pourrez. Ce changement devrait être plus facile à gérer si vous effectuez une transition complète plus tard.
