Authentification

Authentification sans mot de passe

L'authentification sans mot de passe supprime le mot de passe comme secret principal et le remplace par des méthodes plus robustes.

Synonyme
Passwordless

Définition

L'authentification sans mot de passe est un modèle qui supprime le mot de passe comme secret principal et s'appuie à la place sur des mécanismes plus robustes, souvent résistants au phishing, comme des authentificateurs cryptographiques liés au terminal, des passkeys, des biométries appuyées sur du matériel sécurisé ou des mécanismes à base de certificats. L'objectif n'est pas uniquement le confort utilisateur, mais aussi une réduction structurelle du risque de vol de credentials, de réutilisation des mots de passe, de coûts de support liés aux resets et d'exposition au phishing.

Pourquoi c'est important

Le passwordless représente une évolution majeure de la posture d'authentification en entreprise car il réduit la dépendance aux secrets partagés.

Le point de vue d'Ariovis

Le niveau d’authentification doit être proportionné au risque du parcours, sans imposer la même friction partout. Ariovis recherche un équilibre entre sécurité, exploitabilité et expérience utilisateur.

Offres associées

Les pièges courants

  • Certaines équipes qualifient de passwordless des méthodes faibles comme les magic links par email ou les OTP email, sans prendre en compte leur niveau d'assurance limité.

Standards et protocoles

Standards de référence
  • NIST SP 800-63B
  • FIDO Alliance
Protocoles associés
  • FIDO2/WebAuthn
  • CTAP2

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.