• [^] # Re: Comment nous aider

    Posté par . En réponse à la dépêche OpenToken : un projet de token d'authentification matérielle ouvert. Évalué à 4.

    Réflexion de l'état sur l'authentification forte, et liste de fournisseurs de certificats:
    http://www.synergies-publiques.fr/rubrique.php?id_rubrique=1(...)
    http://www.telecom.gouv.fr/rubriques-menu/entreprises-econom(...)

    C'est orienté carte à puce (France oblige?), donc c'est un peu la "concurrence" mais certaines des réflexions s'appliquent (niveau de confiance, remise de l'objet de la main à la main, etc...).

    Coté serveur, il y a peut être déjà tout ce qu'il faut
    http://directory.apache.org/
    Triplesec en particulier, le module pour générer les tokens proposé sur le site est un logiciel pour PDA/blackberry mais le bébé semble conçu pour fonctionner avec des tokens matériels.

    A vu de nez pas de gros problèmes pour que tout ce petit monde s'entende "Programmable mobile device can use any 2-factor auth algorithm to leverage existing investments in FOB hardware" sauf que "Single use HOTP passcodes do not require time synch or phone service", à creuser.

    et préparer le business plan (service de configuration, mise en place, intégration de apache directory et vente de tokens, niveau 1 d'identification, et pour plus tard organisation et vérification des papiers d'identité remise en main propre et référence PRISv2?) ^_^

    Le problème semble plus s'orienter vers la construction de matériel/électronique non?