• [^] # Re: authentification... (ou identification ?)

    Posté par . En réponse au lien Faciale sous Linux. Évalué à 3.

    Hum... Je répondais surtout au point de Thomas :

    C’est précisément pourquoi il ne faut pas confondre identification et authentification, la biométrie permet de vous reconnaître donc de vous identifier, c’est à dire de pré-remplir l’identifiant. La biométrie ne peut pas pré-remplir votre mot de passe.

    Si on cherche un peu plus de littérature... Je prends la définition trouvée chez Okta par exemple (https://www.okta.com/fr-fr/identity-101/identification-vs-authentication/) :

    L’identification consiste à identifier un utilisateur particulier, souvent par le biais d’un nom d’utilisateur. L’authentification consiste à vérifier l’identité de cet utilisateur, ce qui exige généralement la saisie d’un mot de passe.

    Prendre une carte d'identité pour vérifier l'identification donnée au préalable, c'est faire de l'authentification. Demander le mot de passe, c'est faire de l'authentification. Faire de la biométrie, c'est aussi faire de l'authentification.

    Le MFA vient un peu brouiller les pistes, et rien n'empêche de cumuler biométrie + mot de passe lors de l'étape de login, mais ça veut dire que la biométrie est en fait utilisée pour retrouver ton identifiant, ce n'est pas ton identifiant en tant que tel. A moins que tu ne stockes le hash de l'empreinte digitale en clé fonctionnelle primaire de ta table des utilisateurs ?