ACCUEIL MISSIONS ACTUALITÉ DU CABINET PLAN D'ACCÈS SITES UTILES CONTACT



Cabinet Derelle & Associés
Expertise-comptable
Commissariat aux Comptes

10, quai Estevenet
65000 Tarbes
Tél. 05 62 93 53 10
Tél. 05 62 34 37 84
Fax : 05 62 93 53 14
accueil@derelle.com

9, avenue du Maréchal Joffre
65100 Lourdes
Tél. 05 62 42 19 57
Fax : 05 62 94 59 70
accueil.lourdes@derelle.com


12, avenue du Général Leclerc
31800 Saint-Gaudens
Tél. 05 61 89 26 13
Fax : 05 61 88 99 42
accueil.sg@derelle.com







    ACTUALITÉS

Sites Web : vers la fin des mots de passe
Récemment adopté par le consortium W3C, le standard WebAuthn pourrait faire disparaître les mots de passe des solutions d’identification utilisées par les sites Web

Aujourd’hui encore, les mots de passe restent le système d’accès sécurisé le plus utilisé sur internet. Chaque année d’ailleurs, de nombreux articles rappelant le manque d’imagination de leurs concepteurs sont publiés. Pour mémoire, selon le classement SplashData, le plus couramment utilisé par les internautes était en 2018, une fois encore, « 123456 », suivi de « password » et de « 123456789 ». De quoi réjouir les pirates informatiques et désoler les gestionnaires de sites offrant des espaces privés et « sécurisés» par mot de passe à leurs utilisateurs.

Un standard Web

Certes, il existe de nombreuses techniques permettant de concevoir des mots de passe très robustes et de s’en souvenir. Toutefois, force est de constater que cela nécessite des efforts que tout le monde n’est pas décidé à fournir, surtout lorsque l’on doit gérer plusieurs dizaines de mots de passe. Raison pour laquelle des solutions alternatives et fiables sont recherchées depuis des années. Baptisée WebAuthn, une des dernières d’entre elles est un protocole qui a été, au début du mois, élevé au rang de standard par le World Wild Web Consortium (W3C), un organisme international chargé de promouvoir la compatibilité des technologies du Web regroupant plus de 300 entreprises high tech.

Une reconnaissance biométrique

WebAuthn, lui-même porté par une alliance (baptisée FIDO) de plus de 200 entreprises, s’appuie sur un système de reconnaissance biométrique (empreinte digitale, forme du visage...). Concrètement, l’utilisateur sera identifié par la machine qu’il utilise grâce à ce système. Puis, via un échange crypté, le site Web identifiera, à son tour, la machine comme étant celle de l’utilisateur. Ce système permettra de produire autant de clés cryptées que de sites Web utilisés par l’internaute. En outre, il garantira une protection forte des données biométriques dans la mesure où elles ne seront jamais transférées lors d’une connexion sur un site sécurisé. Plus de risque de perdre ses mots de passe suite à une attaque par phishing, donc. Et plus de risque de voir son mot de passe favori sur le podium du classement SplashData !

Article du 21/03/2019 - © Copyright Les Echos Publishing - 2019

haut de page




Actualités...

Le marché des terres agricoles en 2018
16/07/2019
Le zonage du dispositif Pinel a été revu par les pouvoirs publics
16/07/2019
Du nouveau pour la fiscalité des véhicules
15/07/2019
Quand un salarié abuse de sa liberté d’expression
15/07/2019
Rupture conventionnelle avec un salarié déclaré inapte
15/07/2019
Défaut de dépôt des comptes : qui doit payer l’astreinte ?
12/07/2019
Les pouvoirs publics partent en guerre contre les « passoires thermiques »
12/07/2019
De nouvelles obligations déclaratives pour les grandes entreprises
11/07/2019
Le minage des Bitcoins consomme autant d’électricité que la Tchéquie ou l’Autriche
11/07/2019
Quant à l’assurance retraite des professionnels libéraux…
11/07/2019
Avez-vous pensé à l’épargne retraite ?
10/07/2019
Rentrée scolaire : et si vous donniez un coup de pouce à vos salariés ?
10/07/2019
Mise à disposition de parcelles : gare à la requalification en bail rural !
09/07/2019
Redressement judiciaire : des aménagements en faveur du chef d’entreprise
09/07/2019
Impôt sur les sociétés : renonciation à l’option des sociétés de personnes
08/07/2019
Les associations soumises à la commande publique
08/07/2019
Cotisations sociales : procédure de numérisation des documents
08/07/2019
Pas de changement pour la cotisation AGS !
05/07/2019
Les Français, champions de l’épargne
05/07/2019
Quand la rupture sans préavis d’une relation commerciale établie est justifiée
04/07/2019
Hameçonnage : les points à vérifier pour ne pas se faire avoir
04/07/2019
Comment s’applique l’abattement pour départ à la retraite d’un professionnel libéral ?
04/07/2019
Un léger recul de la collecte en assurance-vie
03/07/2019
Détachement : une mise à jour des obligations des donneurs d’ordre
03/07/2019
Exploitantes agricoles : un congé de maternité revu et corrigé !
02/07/2019
Local industriel : une nouvelle déclaration à souscrire !
02/07/2019
Taux de l’intérêt légal pour le second semestre 2019
01/07/2019
Les statuts, rien que les statuts !
01/07/2019
Jour férié du 14 juillet : quelles incidences pour l’entreprise ?
01/07/2019
Allègement de la procédure des fusions de sociétés
28/06/2019
Des précisions pour le Pinel centre-ville
28/06/2019
Des précisions sur le suramortissement industriel en faveur des PME
27/06/2019
Cybersquatting : les juges rappellent quelques principes
27/06/2019
Assurance chômage : des mesures pour limiter les contrats courts
27/06/2019
De l’avantage en nature résultant de la mise à disposition d’un véhicule électrique…
26/06/2019
Crowdfunding : un portail en ligne pour mieux orienter les associations
26/06/2019
Entreprise en difficulté : le repreneur ne peut plus être garant des arriérés de loyers
26/06/2019
Cession du bail rural au conjoint de l’exploitant agricole
25/06/2019
Le démembrement de propriété face à l’abus de droit fiscal
25/06/2019
Mécénat d’entreprise : déclaration des dons excédant 10 000 €
24/06/2019
Associations : vous devez protéger les données personnelles de vos membres
24/06/2019
Une allocation chômage pour les travailleurs indépendants
24/06/2019




© 2009-2019 - Les Echos Publishing - mentions légales et RGPD