
Soyons honnêtes. Vous utilisez probablement le même mot de passe pour tous vos comptes et applications en ligne depuis des années. Si vous êtes féru de technologie, vous utiliserez probablement un gestionnaire de mots de passe qui génère des mots de passe forts et sécurisés stockés dans le cloud.
Mais avez-vous déjà entendu parler ou utilisé des mots de passe ? Ils fonctionnent essentiellement de la même manière que la plupart des gens déverrouillent leur téléphone à l’aide d’un code PIN numérique ou d’une reconnaissance faciale. Et ils ont été conçus pour être incroyablement sûrs et conviviaux. Les géants de la technologie comme Amazon, Apple, Google, Meta et Microsoft ont tous bénéficié des clés d’accès, et les groupes industriels font pression en faveur d’une standardisation des clés d’accès.
Alors pourquoi n’y a-t-il pas plus de gens qui les utilisent ?
C’est probablement parce que de nombreuses entreprises considèrent les mots de passe comme une simple mise à niveau de sécurité. Mais il s’agit en réalité d’initiatives importantes en matière d’expérience utilisateur, et il est temps de les traiter comme telles, en combinant éducation des consommateurs, mise en œuvre progressive et évaluations de l’état de préparation technique pour rendre l’adoption plus fluide pour les utilisateurs et plus gérable pour les développeurs.
Pourquoi l’utilisation des mots de passe n’est pas (encore) répandue
Bien qu’aucune technologie ne soit une solution miracle en soi, les clés d’accès se sont révélées être une option d’authentification robuste et facile à utiliser. Cependant, l’adoption n’est pas généralisée (du moins pas encore) pour les principales raisons suivantes :
La sensibilisation des utilisateurs est faible et il existe des malentendus. Tout le monde ne sait pas ce qu’est un mot de passe. Les personnes qui connaissent les mots de passe peuvent avoir des idées fausses sur ce qui est nécessaire pour les utiliser. Certaines personnes hésitent à utiliser un mot de passe car elles pensent que cela nécessite de partager des données biométriques, comme une empreinte digitale ou une reconnaissance faciale, avec une application. Cependant, cela n’est pas vrai puisque les données biométriques ne quittent jamais l’appareil de l’utilisateur. Des deepfakes sont susceptibles de se produire. À mesure que les deepfakes générés par l’IA deviennent plus sophistiqués et plus faciles à utiliser comme arme, les utilisateurs craignent que la sécurité fournie par l’utilisation de la reconnaissance faciale liée aux mots de passe puisse être contournée par des cybercriminels sophistiqués (même si le niveau d’effort requis pour y parvenir est bien supérieur à celui requis pour voler des mots de passe et autres informations d’identification hameçonnables). Appareils perdus, volés et nouveaux. Les clés d’accès sont liées à des appareils spécifiques. Ainsi, si ces appareils sont perdus, volés ou doivent être remplacés, les utilisateurs doivent recréer leurs clés d’accès pour retrouver l’accès à leurs comptes. Verrouillage de l’écosystème. Des entreprises comme Apple et Google tentent de rendre le scénario ci-dessus moins pénible en permettant aux utilisateurs de synchroniser les mots de passe sur plusieurs appareils et de les sauvegarder sur des comptes iCloud ou Google. Cependant, cela rend difficile pour les utilisateurs de changer de plate-forme sans perdre ou recréer tous leurs mots de passe. Défis de mise en œuvre. Du côté des développeurs, les clés d’accès nécessitent des efforts d’ingénierie importants pour garantir l’interopérabilité entre les appareils et les plates-formes. Lorsque les entreprises comptent sur les développeurs pour créer des clés d’accès en interne, les lacunes et les erreurs commises au cours du processus peuvent apparaître ultérieurement comme des frictions pour les utilisateurs.
Comment les entreprises peuvent faciliter le déploiement des mots de passe
Plutôt que d’attendre que l’adoption du mot de passe se fasse naturellement, les entreprises doivent guider les utilisateurs dans leur adoption. Mais en fin de compte, c’est toujours le choix de l’utilisateur. Voici comment les organisations peuvent accélérer l’adoption et faciliter la mise en œuvre pour les développeurs.
Guidez l’adoption (ne la forcez pas). Les utilisateurs peuvent être invités à définir un mot de passe lors de la création d’un compte. Si vous choisissez de ne pas le faire, cette option pourra vous être rappelée à nouveau dans quelques semaines. Les entreprises devraient également inclure des options « me rappeler plus tard » ou « ne plus demander » pour permettre aux utilisateurs d’enregistrer leurs clés d’accès à leur propre rythme. Adopter une approche progressive de mise en œuvre. Plutôt que de se lancer immédiatement dans les clés d’accès, les entreprises peuvent acheminer une petite partie de leur trafic de connexion vers des flux activés par les clés d’accès et effectuer des tests A/B qui comparent les conversions, les abandons, etc. aux flux d’authentification existants. Adopter une approche progressive de la mise en œuvre des clés d’accès minimise la résistance interne et garantit que la technologie fonctionne pour les utilisateurs avant d’étendre le déploiement. Éduquez les utilisateurs sur les avantages. Les entreprises doivent continuer à sensibiliser les utilisateurs qui n’ont pas encore adopté de mot de passe aux avantages de le faire. Cela inclut le partage des résultats des tests A/B susmentionnés sur votre blog, la réalisation d’une campagne de sensibilisation par courrier électronique pour dissiper les idées fausses courantes sur les clés d’accès et la création d’une fenêtre contextuelle sur l’écran de connexion expliquant brièvement les avantages des clés d’accès. Évaluez l’état de préparation des développeurs. Avant d’adopter Passkey, les entreprises doivent examiner en profondeur leur pile technologique et l’expertise de leur équipe pour déterminer si elles peuvent de manière réaliste déployer et maintenir Passkey en interne sans surcharger les développeurs au-delà de leurs principales responsabilités. La surcharge des développeurs crée une complexité inutile pour les utilisateurs finaux et peut même nuire aux résultats financiers d’une entreprise. Dans une étude récente, 37 % des organisations ont signalé que la réponse aux projets de certification des clients retardait leurs feuilles de route d’ingénierie et de produits.
Les avantages dépassent les obstacles
Il n’y a jamais eu de moment aussi important pour mettre en œuvre des mots de passe.
Les méthodes d’authentification traditionnelles telles que les mots de passe échouent. Un rapport a révélé que 59 % des mots de passe peuvent être compromis en une heure et que les méthodes d’authentification multifacteur (MFA) telles que les mots de passe à usage unique (OTP) peuvent être facilement hameçonnées. Ce problème deviendra encore plus aigu à mesure que les progrès de l’IA permettront de déchiffrer les mots de passe plus rapidement et plus facilement et de créer des escroqueries par phishing très convaincantes générées par l’IA.
De plus, les mots de passe constituent un différenciateur clé pour l’expérience utilisateur. Les consommateurs ont plus de choix que jamais en ce qui concerne les applications qu’ils utilisent, et une expérience de connexion simplifiée et sécurisée peut grandement vous aider à vous démarquer sur le marché et à encourager les gens à utiliser votre application.
Les opinions exprimées dans les articles de commentaires de Fortune.com sont uniquement celles de l’auteur et ne reflètent pas nécessairement les opinions ou les croyances de Fortune.

