dimanche 16 décembre 2007

Au sujet de l'usurpation d'identité

Récemment, je travaillais avec un pôle de compétitivité en ayant explicitement demandé de ne pas publier le fichier de présentation d'un projet... Quelques minutes avant que la présentation ne commence, que ne fait pas le responsable de l'audition ...? Il l'envoie pas mail à tout plein de gens ... Hum. No comment!
Au delà de la faute (ou inconscience) commise, il est sensé me direz vous connaître les interlocuteurs qu'il contacte ... Oui, il est sensé l'être mais a-t-il le moyen de vérifier? Oui sans doute en prenant son téléphone pour chaque personne contactée. Mais en a-t-il le temps? A-t-il vraiment le moyen d'éviter une usurpation d'identité? Non tel quel avec un mail standard non. Oui s'il se met à se pencher sérieusement sur le sujet et voir que le sujet est très important ... tant pour lui que pour les sociétés qui font confiance à un pôle de compétitivité ...

Là où les choses se compliquent vraiment c'est lorsque le mail ou le "message" passe explicitement par un site comme Facebook ou autre site dit de mise en relation professionnelle... ou un hébergeur mail standard. Je fais ici explicitement référence à des articles comme celui du Figaro du vendredi 7 décembre 2007 en page saumon page 20. C'est un moyen simple de montrer à quel point on peut "usurper un identité" c'est à dire se faire passer pour quelqu'un d'autre. Certaines usurpations sont de l'ordre de la caricature et peu de personnes s'en préocuperont. Elles s'en amuseront même. Par contre, d'autres sont beaucoup plus pernicieuses et peuvent mettre une "relation business" ou "projet" en danger.

C'est pourquoi je milite depuis de très nombreuses années pour un web de nouvelle génération dit sécurisé où l'on travaille entre professionnels avec des identités numériques et non plus des "login/password à partir d'un navigateur web ou bien de simples mails".

Les choses avancent maintenant très vite de ce côté là. 2008 sera d'ailleurs une année charnière sur ce nouveau web vraiment sécurisé.

La société Hommes & Process sera un acteur non négligeable sur ce segment de marché. Elle peut par exemple fournir à sa base de clients installée ou à ses prospects pointilleux une totale autonomie pour qu'ils puissent "travailler en confiance numérique" entre professionnels d'organisations différentes, sur la base d'identité numériques, sans pour autant que ces derniers ne fournissent leurs données (associées à ces identités numériques), comme une solution centralisée en mode ASP classique le ferait. Chacun des clients peut travailler en toute indépendance et en toute confiance... en intégrant ses propres contraintes tout en gérant précisément ce qu'il partage. Et pas d'indexation possible à l'insu des clients ...

1 commentaire:

Olivier GIRAULT a dit…

Ces sujets me font aussi penser à un service qui se nomme Ziki, et dirigé par un Français (Jean-François RUIZ), où d'ailleurs la société Hommes et Process est présente (http://www.ziki.com/en/companies/hommesetprocess). Ce service est bien plus qu'un moteur de recherche ou qu'un agrégateur, c'est aussi et surtout un gestionnaire d'identité numérique.