Par qui sont gérées les identités numériques ?
Les identités numériques sont proposées par des fournisseurs d’identité : les organisations auprès desquelles un utilisateur peut créer son identité numérique.
Ces fournisseurs peuvent être publics (c’est notamment le cas avec votre identifiant fiscal ou le compte Ameli lié à votre numéro de sécurité sociale) ou privés (Facebook Connect, Google, L’Identité Numérique La Poste...). Le portail FranceConnect propose une connexion via de nombreuses identités numériques publiques.
Les deux types de fournisseurs d'identité
- Les fournisseurs d’identité faible : l’internaute se connecte à l’aide d’un seul type de facteur d’authentification. Il s’agit souvent d’un mot de passe.
- Les fournisseurs d’identité de niveau de garantie substantiel : l’internaute doit utiliser au moins deux facteurs d’authentification différents pour se connecter.
Pour cela, il existe :
- les facteurs de connaissance – mot de passe, réponse à une question secrète…
- les facteurs de possession – notification envoyée sur un smartphone via une application pour confirmer la connexion,
- et les facteurs d’identité – empreinte digitale, reconnaissance faciale ou vocale...
Les composants de l’identité numérique d’une personne
Les éléments demandés à la création d’une identité numérique
L’identification réalisée lors de la création d’une identité numérique dépend avant tout du service utilisé.
Pour les plus simples, qualifiées d’identités numériques à niveau de sécurité faible, l’identité est déclarée par l’utilisateur sans être vérifiée. Il crée donc simplement son identifiant et son mot de passe. En fonction de l’identité numérique, il peut aussi être amené à déclarer son nom, sa date de naissance, etc.
À l’inverse, la solution L’Identité Numérique La Poste est la seule reconnue comme ayant un niveau de sécurité substantiel (vérification d’identité et authentification forte) par l’ANSSI (Agence nationale pour la sécurité des systèmes d’information). Sa création est simple et se fait en quelques étapes, avec :
- une inscription en ligne, via une application ou sur le web, puis la confirmation par une authentification (vérification de l’identité déclarée)
- le scan de la pièce d’identité
- la vérification de la pièce d’identité, en face-à-face dans un bureau de poste, avec un facteur à domicile ou 100 % en ligne par reconnaissance faciale au moyen d’une lettre recommandée électronique
Une fois l’authentification confirmée, l’identité numérique est activée : l’utilisateur n’a plus qu’à ouvrir l’application mobile dédiée et à choisir son propre code secret.
Les éléments permettant d’authentifier une personne en cours de relation
À chaque connexion à un service en ligne ou pour réaliser certaines opérations réglementées (demande de crédit, autorisation de découvert, entre autres), le fournisseur d’identité assure l’authentification de l’internaute.
Dans le cadre d’une identité numérique de niveau substantiel comme L’Identité Numérique La Poste, une notification est envoyée sur l’application de l’utilisateur et l’usage d’un code secret confirme qu’il est l’auteur de l’opération.
L’identité numérique est un gage de confiance et de sécurité… à condition qu’elle soit utilisée à bon escient et qu’elle réponde à certaines exigences incontournables. L’Identité Numérique La Poste, première en France à être certifiée au niveau de sécurité substantiel, est un moyen efficace d'apporter une valeur ajoutée à vos services en ligne !