Glossaire de l'identité numérique
Le monde de l'identité numérique évolue rapidement, entraînant avec lui un éventail complexe de normes techniques et de cadres réglementaires. Pour les professionnels en charge de l'authentification, de la sécurité et de la conformité, suivre cette terminologie peut s'avérer complexe.
Ce glossaire fournit des définitions pour les concepts fondamentaux qui animent le secteur aujourd'hui. Utilisez-le comme une référence pratique pour comprendre les technologies, les processus et les réglementations qui ont un impact sur vos opérations quotidiennes et vos décisions produit.
2FA (Authentification à double facteur)
Processus de sécurité qui exige des utilisateurs qu'ils fournissent deux formes d'identification distinctes pour vérifier leur identité avant d'accéder à un compte ou à un système.
Exemple : Vous devez utiliser la 2FA pour vous connecter en saisissant votre mot de passe et un code mobile.
3D Secure (3DS)
Protocole d'authentification qui ajoute une couche supplémentaire de vérification pour sécuriser les paiements en ligne par carte et réduire la fraude.
Exemple : La banque a exigé une vérification 3D Secure pour confirmer l'achat du billet en ligne.
6ème directive LCB-FT (AMLD6)
Directive européenne qui renforce la responsabilité pénale et harmonise la définition des infractions de blanchiment de capitaux entre les États membres.
Exemple : La banque a mis à jour son logiciel de conformité pour s'aligner sur les définitions de la criminalité financière de l’AMLD6.
Agent
Entité ou application agissant au nom d'un utilisateur ou d'une organisation pour gérer, stocker ou échanger de manière sécurisée des identifiants numériques.
Exemple : Votre portefeuille numérique agit comme un agent pour présenter vos identifiants aux vérificateurs.
Agent logiciel
Programme informatique autonome conçu pour effectuer des tâches spécifiques, telles que l'extraction ou la vérification automatisée des données d'identité, au nom d'un utilisateur ou d'un système plus vaste.
Exemple : L'agent logiciel a automatiquement récupéré et vérifié les certificats de conformité.
API (Interface de programmation d'application)
Ensemble de règles permettant à différents systèmes logiciels, tels que les plateformes de vérification d'identité et les systèmes de Core Banking, de communiquer de manière sécurisée.
Exemple : Nous avons intégré l'API de Signicat pour une vérification d'identité fluide lors du paiement.
Authentification
Processus de vérification de l'identité d'un utilisateur récurrent lorsqu'il se connecte à un système ou à un service.
Exemple : L'application exige une authentification biométrique avant d'accorder l'accès au compte.
Authentification forte du client (SCA)
Exigence de sécurité prévue par la DSP2 qui rend obligatoire l'utilisation de l'authentification multifacteur pour les paiements électroniques afin de réduire la fraude.
Exemple : Pour répondre aux exigences de la SCA, la passerelle vérifie les achats via une application bancaire mobile.
Authentification multifacteur (MFA)
Mécanisme de sécurité obligeant les utilisateurs à fournir au moins deux facteurs de vérification indépendants pour accéder à un compte ou à un système.
Exemple : La MFA sécurise votre compte en exigeant un scan biométrique secondaire.
Authentification sans mot de passe
Méthode de sécurité qui remplace les mots de passe traditionnels par des facteurs de vérification alternatifs tels que la biométrie, des liens magiques ou des clés cryptographiques.
Exemple : Les clients bénéficient d'une authentification sans mot de passe en se connectant simplement avec leur empreinte digitale.
Authentification unique (SSO)
Méthode d'authentification permettant aux utilisateurs de s'authentifier de manière sécurisée et d'accéder à plusieurs applications ou services différents à l'aide d'un seul ensemble d'identifiants de connexion.
Exemple : L'SSO donne aux employés un accès instantané à toutes les applications avec une seule connexion quotidienne.
Autorisation
Processus visant à déterminer et à accorder les permissions ou actions spécifiques qu'un utilisateur authentifié est autorisé à effectuer.
Exemple : Bien que l'authentification lui ait permis de se connecter, l'autorisation a déterminé qu'elle ne pouvait que consulter, et non modifier, les fichiers.
Biométrie
La mesure et l'analyse statistique des caractéristiques physiques ou comportementales uniques des individus, utilisées pour les identifier de manière sécurisée dans des environnements numériques.
Exemple : Les smartphones s'appuient sur la biométrie, comme les lecteurs d'empreintes digitales, pour protéger les données.
Certificat
Document électronique utilisé pour prouver la propriété d'une clé publique afin de sécuriser les connexions ou les connexions numériques.
Exemple : La plateforme utilise un certificat numérique pour s'assurer que toutes les données clients sont chiffrées.
Communication en champ proche (NFC)
Technologie sans fil à courte portée utilisée pour lire de manière sécurisée les données chiffrées des puces intégrées dans les passeports biométriques et les cartes d'identité.
Exemple : L'application a utilisé la NFC pour lire les données chiffrées directement à partir de la puce d'identité de l'utilisateur.
Connaissance du client (KYC)
Processus réglementaire consistant à vérifier l'identité d'un client avant de lui accorder l'accès à des services financiers, afin de prévenir la fraude.
Exemple : Le processus KYC a exigé que l'utilisateur télécharge une photo de sa pièce d'identité officielle.
Connaissance du client entreprise (KYB)
Les obligations de vigilance obligatoire utilisé pour vérifier l'existence légale, la structure de propriété et la légitimité d'une entité morale.
Exemple : La plateforme a effectué une vérification KYB pour confirmer les informations d'immatriculation du fournisseur.
Détection des fraudes par l'IA
L'utilisation de l'intelligence artificielle pour analyser le comportement des utilisateurs et détecter les activités frauduleuses en temps réel lors de l'entrée en relation ou des transactions.
Exemple : Le système de détection des fraudes par l'IA a instantanément bloqué le virement provenant d'un lieu inhabituel.
Deuxième directive sur les services de paiement (DSP2)
Directive européenne qui promeut l'open banking et rend obligatoire l'authentification forte du client (SCA) pour sécuriser les paiements électroniques.
Exemple : Dans le cadre de la DSP2, les consommateurs peuvent utiliser en toute sécurité des applications tierces pour suivre leurs dépenses bancaires.
eID (Identification électronique)
Solution numérique utilisée pour prouver de manière sécurisée l'identité d'un individu ou d'une entreprise afin d'accéder à des services en ligne.
Exemple : Les citoyens utilisent leur eID nationale pour déclarer leurs impôts en ligne de manière sécurisée.
eIDAS
Règlement de l'UE établissant des normes pour l'identification électronique et les services de confiance à travers les États membres.
Exemple : Les signatures électroniques de l'entreprise sont entièrement conformes aux réglementations eIDAS.
eIDAS 2.0
Mise à jour du règlement européen sur les services de confiance qui introduit le portefeuille européen d'identité numérique pour un partage d'identité sécurisé et transfrontalier.
Exemple : eIDAS 2.0 introduit un portefeuille numérique unifié pour les services à travers l'UE.
Entrée en relation
Processus initial de vérification de l'identité d'un nouvel utilisateur lorsqu'il s'inscrit pour devenir client d'un service.
Exemple : Le processus simplifié d'entrée en relation a permis au nouveau client d'ouvrir un compte en quelques minutes en toute sécurité.
Entrée en relation à distance
Processus entièrement numérique de vérification de l'identité d'un nouvel utilisateur et de l'octroi de l'accès à des services sans nécessiter de présence physique.
Exemple : L'entrée en relation à distance permet aux clients d'ouvrir un compte bancaire depuis chez eux en quelques minutes.
ETSI TS 119 461
Norme technique européenne définissant les exigences en matière de politique et de sécurité pour les services de preuve et de vérification d'identité à distance.
Exemple : Notre outil de vérification vidéo est strictement conforme à la norme ETSI TS 119 461.
Fournisseur d'identité
Organisation qui fournit et gère des identités numériques (eID) permettant aux utilisateurs de se connecter à des services.
Exemple : Une agence gouvernementale nationale agit en tant que fournisseur d'identité lorsqu'elle délivre des identités numériques officielles à ses citoyens.
Groupe d'action financière (FATF / GAFI)
Organisme intergouvernemental qui définit les normes et les politiques internationales pour lutter contre le blanchiment de capitaux et le financement du terrorisme à l'échelle mondiale.
Exemple : Le pays a mis à jour ses lois pour s'aligner sur les recommandations du FATF concernant les cryptomonnaies.
Horodatage
Processus cryptographique qui prouve qu'une donnée ou un document spécifique existait à un moment précis sans avoir été altéré.
Exemple : L'horodatage a prouvé que le contrat avait été signé avant l'expiration du délai légal.
Identité auto-souveraine (SSI)
Paradigme d'identité numérique qui donne aux individus un contrôle absolu sur leurs données personnelles et la façon dont elles sont partagées avec des tiers.
Exemple : La SSI garantit que vous êtes le seul à décider qui est autorisé à consulter vos données personnelles.
Identité numérique
L'ensemble des informations numériques et des attributs officiels qui représentent de manière unique une personne en ligne.
Exemple : Votre identité numérique permet aux banques de vérifier qui vous êtes sans avoir à vous rencontrer en personne.
ISO/IEC 27001
Norme internationale détaillant les exigences relatives à l'établissement, à la mise en œuvre et au maintien d'un système de management de la sécurité de l'information.
Exemple : Nous avons obtenu la certification ISO/IEC 27001 pour prouver notre engagement envers la sécurité des données.
LCB-FT (Lutte contre le blanchiment et le financement du terrorisme)
Cadre réglementaire de lois et de procédures conçu pour empêcher les criminels de dissimuler des fonds obtenus illégalement sous forme de revenus légitimes.
Exemple : La start-up fintech s'est assurée que toutes ses procédures LCB-FT répondaient aux exigences de conformité légale.
Mot de passe à usage unique (OTP)
Mot de passe temporaire généré aléatoirement, utilisé pour authentifier un utilisateur lors d'une seule session de connexion ou transaction.
Exemple : Elle a saisi l'OTP reçu par SMS pour finaliser sa connexion sécurisée.
Moyen d’identification électronique
Définition simplifiée : Le service d'identité électronique spécifique choisi par un utilisateur pour prouver qui il est.
Exemple : La plateforme prend en charge plusieurs moyens d’identification électronique pour s'adapter aux utilisateurs de différents pays.
Niveau d'assurance (LOA)
Classification standardizada qui représente le degré de confiance ou de certitude qu'une identité numérique correspond avec précision à la personne physique qui la revendique.
Exemple : L'accès aux dossiers médicaux nécessite une identité électronique avec un niveau d'assurance « Élevé ».
Numéro d'identification national
Numéro unique attribué par un gouvernement pour suivre les citoyens et les résidents à des fins officielles et administratives.
Exemple : Vous devez fournir votre numéro d'identification national pour demander la subvention gouvernementale.
OAuth 2.0
Protocole d'autorisation standard de l'industrie qui permet à des applications tierces d'accorder de manière sécurisée un accès limité aux comptes d'utilisateurs sans exposer leurs mots de passe.
Exemple : Le site utilise OAuth 2.0 pour vous permettre de vous connecter via Google sans partage de votre mot de passe.
Obligation de vigilance (CDD)
Processus d'identification des clients et d'évaluation des risques qu'ils présentent, constituant une exigence fondamentale de la conformité LCB-FT.
Exemple : La banque a fait preuve de CDD pour vérifier les Bénéficiaires Effectifs (UBO) de l'entreprise.
Passeport biométrique (ePassport)
Passeport biométrique contenant une puce électronique intégrée qui stocke de manière sécurisée les informations personnelles et biologiques de son titulaire.
Exemple : Le lecteur NFC a scanné son ePassport pour vérifier instantanément son identité.
Persona
Identité ou profil numérique spécifique et contextuel qu'un utilisateur crée pour interagir dans certains environnements, lui permettant de séparer ses attributs personnels, professionnels ou anonymes.
Exemple : Elle a créé un persona numérique pour séparer ses profils professionnel et de joueuse.
Personne politiquement exposée (PPE)
Individu occupant une fonction publique éminente et présentant un risque plus élevé d'implication dans des affaires de corruption.
Exemple : L'équipe a effectué des vérifications d'antécédents renforcées, car le client est une PPE.
Portefeuille d'identité numérique
Application numérique sécurisée qui stocke et gère les identifiants d'identité, permettant aux utilisateurs de s'authentifier et de partager des données de manière fluide.
Exemple : Il a utilisé son portefeuille d'identité numérique pour partager facilement son permis de conduire vérifié.
Portefeuille européen d'identité numérique (EUDI Wallet)
Initiative centralisée de l'UE fournissant un portefeuille sécurisé aux citoyens pour stocker, gérer et partager des identifiants d'identité vérifiés à travers les États membres.
Exemple : Vous pouvez utiliser le EUDI Wallet pour ouvrir un compte bancaire à l'étranger en toute fluidité.
Preuve de vie (Liveness Detection)
Technologie anti-usurpation utilisée lors de la vérification biométrique pour s'assurer que les données sont capturés sur une personne réelle et vivante, en temps réel.
Exemple : L'application a utilisé la preuve de vie en demandant à l'utilisateur de sourire à la caméra.
Reconnaissance optique de caractères (OCR)
Technologie qui extrait le texte lisible d'images, de documents numérisés ou de cartes d'identité pour automatiser la saisie de données lors de l'entrée en relation.
Exemple : Le système utilise l'OCR pour extraire instantanément les données personnelles d'un passeport numérisé.
Règlement anti-blanchiment (AMLR)
Règlement européen unifié établissant un corpus normatif unique et directement applicable pour la conformité en matière de lutte contre le blanchiment de capitaux et le financement du terrorisme à travers l'Europe.
Exemple : L'AMLR garantit que les banques de toute l'UE suivent des règles anti-blanchiment identiques.
Règlement général sur la protection des données (RGPD)
Loi européenne exhaustive sur la confidentialité régissant la manière dont les organisations collectent, traitent et protègent les données personnelles des citoyens européens.
Exemple : Pour garantir la conformité au RGPD, la plateforme a ajouté une fonctionnalité de suppression des données en un clic.
Règlement sur la résilience opérationnelle numérique (DORA)
Règlement de l'UE visant à renforcer la sécurité informatique et la résilience opérationnelle des entités financières face aux cybermenaces.
Exemple : En vertu du règlement DORA, l'institution a mis à niveau ses serveurs pour résister aux cyberattaques.
SDK
Kit de développement logiciel fournissant les outils et le code nécessaires pour créer des applications destinées à une plateforme spécifique.
Exemple : Les développeurs ont utilisé le SDK fourni pour ajouter rapidement la vérification d'identité à l'application mobile.
Signature électronique
Données électroniques jointes logiquement à un document, utilisées par une personne pour signifier son accord ou sa signature.
Exemple : Il a utilisé une signature électronique pour signer rapidement le contrat de location sur sa tablette.
Signature électronique avancée (AES)
Signature électronique sécurisée qui identifie de manière unique le signataire et permet de détecter toute modification ultérieure des données signées.
Exemple : Nous avons signé le contrat fournisseur avec une AES pour empêcher toute altération ultérieure.
Signature électronique qualifiée (QES)
Le type de signature électronique le plus sécurisé dans le cadre d'eIDAS, ayant la même valeur légale qu'une signature manuscrite dans l'UE.
Exemple : Le contrat de prêt hypothécaire en ligne a été finalisé avec une SEQ juridiquement contraignante.
Signature électronique simple (SES)
La forme la plus basique de signature électronique, adaptée aux accords à faible risque, mais offrant une assurance juridique limitée par rapport à l'AES ou la QES.
Exemple : Nous avons utilisé une SES pour signer rapidement la charte d'équipe interne à faible risque.
Système de vérification d'adresse (AVS)
Système de sécurité qui vérifie l'adresse de facturation fournie par un utilisateur par rapport à celle enregistrée par l'émetteur de sa carte afin de prévenir la fraude aux paiements.
Exemple : La vérification AVS a refusé le paiement en raison d'une non-concordance du code postal de facturation.
Utilisateur final
La personne physique qui utilise un produit ou un service, telle que la personne qui signe un document.
Exemple : Le logiciel a été conçu de manière intuitive afin que l'utilisateur final puisse y naviguer sans effort.
Vérification biométrique
Processus de sécurité qui vérifie l'identité d'une personne à l'aide de caractéristiques biologiques uniques, telles que les traits du visage ou les empreintes digitales.
Exemple : Elle a utilisé une rapide reconnaissance faciale pour sa vérification biométrique afin de déverrouiller son application.
Vérification d'identité
Processus consistant à confirmer qu'un individu ou une organisation est bien celui ou celle qu'il ou elle prétend être.
Exemple : La vérification d'identité a été effectuée en faisant correspondre le selfie de l'utilisateur à son passeport scanné.
Vérification de documents
Processus automatisé de validation de l'authenticité des documents d'identité, tels que les passeports ou les cartes d'identité, afin de détecter toute altération ou falsification.
Exemple : La vérification de documents garantit que la carte d'identité téléchargée est authentique lors de l'entrée en relation.