Publié dans Internet

6

Alicem n’est toujours pas validée par l’ANSSI

Alicem n’est toujours pas validée par l’ANSSI

L’application mobile Alicem, basée sur la reconnaissance faciale, ne sera pas lancée avant la rentrée 2020, sans doute en septembre ou octobre, rapporte Acteurs Publics. Valérie Péneau, directrice du programme interministériel « Identité numérique », l’a annoncé lundi lors de la présentation des recommandations du Conseil national du numérique sur l'identité numérique. 

Un temps promise pour la rentrée 2019, puis pour début 2020, Alicem n’est toujours pas prête pour déploiement. Une phase de tests auprès d’un millier de personnes environ a pourtant été lancée l’été dernier, dans l’espoir de la déployer à plus large échelle avant la fin de l’année 2019. Mais son lancement s’est heurté à une polémique sur l'utilisation de la reconnaissance faciale, obligeant le secrétaire d’Etat à repousser l’échéance. 

L’application fait toujours l’objet d'améliorations ergonomiques, après notamment les retours de deux designers recrutés il y a un an, et de sécurité informatique.

Les audits menés par l'Agence nationale de sécurité des systèmes d'information (ANSSI) doivent en effet encore aller jusqu’à leur terme, afin de vérifier qu’Alicem atteint bel et bien le niveau de sécurité et d’authentification recherché, celui-ci étant le plus élevé. Ce n’est qu’après ce fameux tampon de l'ANSSI que le déploiement expérimental d’Alicem pourra démarrer.

Interrogée sur l’existence possible d’une autre identité numérique de niveau élevée, ou d’une autre méthode d’enrôlement alternative, la directrice du programme a annoncé qu’un appel d’offres doit être lancé pendant l'été pour construire une solution « plus universelle et inclusive ».

Elle impliquera d’autres mécanismes d’enrôlement des citoyens que la seule reconnaissance faciale et une plus grande diversité dans le parcours d’identification. Par exemple, un niveau « substantiel » pourrait suffir pour se connecter à sa banque, mais un niveau « élevé » (proposé uniquement par Alicem dans un premier temps), pourrait être requis pour réaliser une démarche plus sensible, comme un virement d’un montant important.

6

Tiens, en parlant de ça :

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 6
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 6
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

Site de Q

14:17 IA 10
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 6
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 6
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 3

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 13

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 6
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 31
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 44
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 11
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 67
Nuage (pour le cloud) avec de la foudre

Cloud : Google demande au régulateur britannique d’enquêter sur Microsoft

Droit 13

Ariane 6 sur son pas de tir

Ariane 6 : premier décollage à l’été 2024

Science 8

La Grande Mosquée se détache devant les toits des maisons de Jérusalem.

Conflit Israël-Hamas : 349 marques financent la désinformation via la publicité programmatique

Web 4

Logo de Nextcloud

Nextcloud rachète la solution open-source de webmail Roundcube

ÉcoWeb 9

Logo de Steam

Steam va abandonner le support de macOS 10.13 et 10.14

Soft 6

6

Commentaires (6)


Soriatane Abonné
Il y a 3 ans

L’utilisation de clés USB compatible WebAutn pour se connecter à sa banque ou à France connecter serait un grand plus!!


GérardMansoif Abonné
Il y a 3 ans

C’est effectivement une possibilité sauf que laisser des citoyens acheter leur clé est contre la notion d’inclusion. L’Etat et le ministère de l’intérieur veillent à ce que la fracture numérique n’augmente pas.

Ils veulent fournir un moyen universel financé par l’Etat: la Carte Nationale d’Identité électronique ou le passeport biométrique.


Soriatane Abonné
Il y a 3 ans

Je pense qu’il faut laisser les gens utiliser le moyen d’authentification forte qui leur conviennent.

Actuellement, les banques sont en train de pousser à cela soit ton smartphone avec leur application (et donc une affiliation à Apple ou à Google). Elle ne proposent pas d’alternatives, à ma connaissance.


near667
Il y a 3 ans

L’alternative pour les banques “classiques” (pas en ligne quoi) reste la page internet, avec authentication par mot de passe à l’entrée et envoi d’un SMS avec code de validation pour l’ajout d’un nouveau destinataire de virement.


Z-os Abonné
Il y a 3 ans

J’ai un doute sur le fait que l’on puisse continuer avec un sms puisque la DSP2 semble considérer le sms comme un moyen qui n’est plus suffisamment sûr.


grego_ry Abonné
Il y a 3 ans

J’envisageais de me créer une identité numérique La Poste (qui d’ailleurs, elle, a obtenu la validation de l’ANSSI), mais finalement je n’arrive plus à voir à quoi ça pourra me servir

Des retours d’expérience à partager sur les services d’identité numérique ?