Tous les projets
RechercheEn test

Identité sans SMS

Un parcours d'authentification qui repose sur des passkeys et des clés matérielles, et jamais sur un code reçu par SMS.

Mis à jour

Feuille de route

Le code à usage unique par SMS reste le second facteur le plus déployé, et l’un des plus faibles : un numéro se détourne chez l’opérateur, sans trace côté victime.

La difficulté n’est pas technique — WebAuthn est mûr — mais celle de la récupération de compte. C’est là que la plupart des déploiements réintroduisent le SMS par une porte dérobée, et c’est précisément ce que cette recherche cherche à éviter.

Technologies

  • WebAuthn
  • Passkeys
  • Zero Trust

Jalons

2 / 4
  1. Terminé —Parcours d'inscription par passkey
  2. Terminé —Récupération de compte sans canal SMS
  3. À venir —Clés matérielles pour les accès administrateur
  4. À venir —Mesure du taux d'abandon face au SMS