Une nouvelle norme pour la biométrie
À mesure que les organisations modernisent les expériences numériques pour les clients, partenaires et collaborateurs, l’assurance d’identité est devenue à la fois plus critique et plus complexe. Les utilisateurs attendent un accès rapide et fluide sur tous les appareils et canaux, tandis que les équipes de sécurité doivent se défendre contre des fraudes de plus en plus sophistiquées, notamment le phishing, la prise de contrôle de comptes et l’usurpation d’identité alimentée par l’IA. Parallèlement, les exigences en matière de confidentialité et de réglementation continuent d’augmenter, renforçant le contrôle sur la manière dont les données biométriques sont traitées et protégées.
Les méthodes d’authentification traditionnelles peinent à répondre à ces exigences combinées, imposant des compromis difficiles. Les mots de passe et les codes à usage unique génèrent des frictions et sont facilement ciblés par les attaquants. Les biométries natives des appareils, telles que FaceID, sont limitées à un seul appareil, reposent sur des identifiants de secours et ne sont pas reliées à l’identité initialement vérifiée. Les approches biométriques centralisées qui stockent les données biométriques dans le cloud améliorent l’ergonomie, mais introduisent de nouveaux risques en matière de confidentialité, d’audit et de conformité en traitant les données biométriques d’une manière qui accroît l’exposition.
En parallèle, les organisations sont sous pression pour réduire les coûts opérationnels liés aux mots de passe, aux codes à usage unique et à la récupération manuelle de comptes, tout en maintenant une assurance d’identité forte et multifactorielle tout au long des parcours numériques. La biométrie à divulgation nulle de connaissance propose une approche différente, qui répond à tous les enjeux clés : sécurité, confidentialité, simplicité et coûts opérationnels.
Biométrie à divulgation nulle de connaissance activée par la plateforme Ping Identity
Ping Identity étend ses capacités d’authentification et d’identification avec la biométrie à divulgation nulle de connaissance, permettant aux organisations de préserver la confidentialité des utilisateurs tout en renforçant l’assurance d’identité à des moments critiques, tels que la connexion, l’authentification adaptative, l’approbation de transactions et la récupération de compte — sans introduire de complexité architecturale.
En s’intégrant directement aux capacités de gestion des accès et des identités de Ping, la biométrie à divulgation nulle de connaissance s’inscrit naturellement dans les flux d’identité existants, permettant aux organisations d’appliquer l’authentification biométrique lorsque des niveaux d’assurance plus élevés sont requis, tout en continuant à exploiter les politiques établies, les signaux de risque et l’orchestration sur l’ensemble du cycle de vie de l’identité.
En tant que composant de la plateforme Ping Identity, la biométrie à divulgation nulle de connaissance aide les organisations à élever le niveau d’assurance d’authentification grâce à des techniques respectueuses de la vie privée, en complément des identifiants existants et des politiques basées sur le risque ; à étendre une assurance d’identité forte au-delà de l’ouverture et de l’enregistrement de comptes vers l’authentification continue, la récupération et les actions à haut risque ; tout en réduisant la dépendance aux mots de passe et aux codes à usage unique, sans perturber les architectures IAM existantes.
Cette approche fondée sur la plateforme prend également en charge des contrôles d’identité cohérents pour les cas d’usage clients, collaborateurs et partenaires. Ensemble, ces capacités permettent aux organisations d’adopter la biométrie à divulgation nulle de connaissance de manière progressive, en ciblant d’abord les scénarios à haut risque, tout en préservant la flexibilité, le contrôle et l’alignement avec l’évolution des exigences en matière d’identité.
Capacités de la biométrie à divulgation nulle de connaissance
La biométrie à divulgation nulle de connaissance permet aux organisations d’authentifier les utilisateurs d’un simple regard vers la caméra, en faisant correspondre à la fois le visage de l’utilisateur et son appareil à l’identité initialement vérifiée lors de chaque interaction, offrant ainsi une authentification véritablement multifactorielle par conception en une seule étape fluide. L’authentification est réalisée à l’aide de techniques cryptographiques respectueuses de la vie privée garantissant que les données biométriques ne sont jamais stockées sous une forme exploitable. Ces informations ne peuvent être reconstituées ni reliées à l’image d’origine, qu’elles soient traitées sur l’appareil ou dans le cloud. Les organisations peuvent ainsi renforcer l’authentification sans introduire de référentiels biométriques centralisés ni nécessiter de matériel dédié.
Renforcer l’assurance d’identité
Maintenir la confiance dans les interactions numériques nécessite la certitude que la personne qui s’authentifie est bien celle qui s’est initialement enregistrée, sans s’appuyer sur des identifiants statiques ni créer de risque pour la vie privée.
Véritable assurance d’identité
Authentifiez la personne qui s’est enregistrée, et pas seulement l’appareil qu’elle utilise, afin de garantir que la bonne personne est présente à chaque interaction.
Multifactoriel par conception
Chaque authentification vérifie à la fois l’inhérence (visage) et la possession (appareil) en une seule étape fluide.
Résilience face aux attaques modernes
La détection de présence pilotée par l’IA et des mécanismes de défense certifiés permettent de détecter les deepfakes, les attaques par présentation et par injection sans perturber l’expérience utilisateur.
Offrir des expériences sans friction
Les contrôles de sécurité ne doivent pas se faire au détriment de l’ergonomie. La biométrie à divulgation nulle de connaissance est conçue pour renforcer la sécurité sans ajouter d’étapes inutiles pour les utilisateurs.
Authentification rapide et intuitive
Un simple regard authentifie les utilisateurs en moins de 300 millisecondes.
Enrôlement silencieux pour les utilisateurs existants
Les utilisateurs peuvent être enrôlés en arrière-plan à partir d’images d’identité ou professionnelles vérifiées, favorisant l’adoption et éliminant les efforts de réinscription.
Association sécurisée des appareils
De nouveaux appareils peuvent être associés au compte d’un utilisateur d’un simple regard, étendant la confiance tout en limitant la capacité d’industrialisation des attaques d’usurpation à distance et de prise de contrôle de comptes.
Réduire les risques liés à la confidentialité
Les attentes et réglementations en matière de confidentialité exigent des organisations qu’elles minimisent l’exposition des données biométriques tout en garantissant une authentification sécurisée.
Cryptographie respectueuse de la vie privée
Les données biométriques sont protégées par des transformations cryptographiques à sens unique garantissant qu’elles ne sont jamais stockées sous une forme exploitable.
Protection dans tous les environnements
Les données biométriques ne peuvent être reconstituées ni reliées à l’image d’origine, qu’elles soient traitées sur l’appareil ou dans le cloud.
Architecture prête pour la conformité
Conçue pour répondre aux exigences mondiales en matière de confidentialité et de sécurité, telles que le RGPD, PSD3, ISO/IEC 30107-3, CEN/TS 18099 et CCPA.
Déploiement et intégration flexibles
La biométrie zero-knowledge s’intègre aux environnements IAM, CIAM et de vérification d’identité existants, y compris Ping, sans nécessiter de modifications architecturales. Elle peut être déployée de manière cohérente sur les environnements mobiles, web, appareils partagés et postes de première ligne afin de renforcer le niveau d’assurance d’identité tout en préservant les investissements existants. Elle prend en charge un large éventail de cas d’usage, notamment :
- Connexion et authentification renforcée (step-up)
- Autorisation de transactions et de paiements
- Récupération de compte et réassociation d’appareil
- Accès pour les équipes terrain, les collaborateurs et les appareils partagés
Impact métier, porté par la Ping Identity Platform
La biométrie zero-knowledge aide les organisations à renforcer l’assurance d’identité et à réduire leur dépendance aux mots de passe, aux codes à usage unique et aux processus de récupération manuels, améliorant ainsi la sécurité et l’expérience utilisateur sans accroître l’exposition des données biométriques. Proposée dans le cadre de la Ping Identity Platform, cette capacité permet aux organisations d’appliquer une assurance biométrique respectueuse de la vie privée au sein des politiques et workflows d’identité existants, de réduire les coûts opérationnels, d’alléger les charges de conformité et d’audit, et d’offrir des résultats cohérents pour les cas d’usage clients, collaborateurs et partenaires, le tout sans introduire de solutions ponctuelles supplémentaires.