• [^] # Re: Et sur le fond?

    Posté par . En réponse au journal Microsoft voudrait de la biométrie. Évalué à -1.

    puisqu'il n'y a rien de secret.

    Je pense que personne n'a jamais demandé qu'il y ait quoi que ce soit de secret. Ce qu'on veut, c'est être sûr que la personne qui accède au service soit la même que celle qui a créé le compte.

    Autant ne plus mettre de mot de passe.

    Bah c'est ce que j'ai l'impression de dire depuis le début, non? L'objectif est de ne plus mettre de mot de passe.

    Il y a plein de domaines où l'authentification et l'identification reviennent au même, voire pire, qu'on utilise l'authentification à la place de l'identification. Typiquement, pour avoir accès à ton compte en banque ou au site des impôts, c'est bien une identification qu'il faut. Passer par un processus d'authentification, avec quelque part une sorte de procédure pour mimer l'identification (envoi du login par voie postale...), c'est absurde.

    Ensuite, on peut très bien authentifier par la biométrie sans identifier. Par exemple, un lecteur d'empreintes digitales peut très bien t'authentifier, et ne peut t'identifier que s'il a accès à une base de données de noms. Tu pourrais même imaginer tout un tas de systèmes de hash d'une empreinte pour être certain qu'on ne puisse pas croiser les infos entre les sites.

    Bref, oui, je suis d'accord : autant ne plus mettre de mot de passe.