RechercheEn test
Identité sans SMS
Un parcours d'authentification qui repose sur des passkeys et des clés matérielles, et jamais sur un code reçu par SMS.
Mis à jour
Feuille de route
Le code à usage unique par SMS reste le second facteur le plus déployé, et l’un des plus faibles : un numéro se détourne chez l’opérateur, sans trace côté victime.
La difficulté n’est pas technique — WebAuthn est mûr — mais celle de la récupération de compte. C’est là que la plupart des déploiements réintroduisent le SMS par une porte dérobée, et c’est précisément ce que cette recherche cherche à éviter.
Technologies
- WebAuthn
- Passkeys
- Zero Trust
Jalons
2 / 4- Terminé —Parcours d'inscription par passkey
- Terminé —Récupération de compte sans canal SMS
- À venir —Clés matérielles pour les accès administrateur
- À venir —Mesure du taux d'abandon face au SMS