IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Dernière chance de corriger eIDAS : la loi secrète de l'Union européenne sur l'identification électronique qui menace la sécurité de l'internet
D'après Mozilla

Le , par Jade Emy

14PARTAGES

9  0 
Le portefeuille d'identification numérique de l'UE arrive,
voici ce qu’implique en pratique son utilisation

L'un des fondements de l'Union européenne est le marché unique. La raison principale pour laquelle un pays adhère à l'UE est sans doute de faire partie d'un bloc qui peut commercer ensemble avec un minimum d'obstacles. Imaginez que vous puissiez le faire en quelques secondes grâce à une application de portefeuille mobile fonctionnant partout dans l'UE. Le portefeuille d'identification numérique de l'UE est en cours de réalisation. L'un des principaux objectifs du portefeuille d'identification numérique européen est donc de donner aux entreprises basées dans l'UE un outil d'authentification solide, sécurisé et puissant. Il sera ainsi beaucoup plus facile d'accéder en ligne aux services des secteurs public et privé, ou simplement d'effectuer des transactions. Des processus autrefois compliqués et fastidieux deviendront simples et rapides.


Au cours de la dernière décennie, certains États membres de l'UE ont tenté de mettre en place leurs propres infrastructures de confiance numérique. Toutefois, ces systèmes sont le plus souvent incompatibles. Un document électronique émis dans un pays, comme un permis de conduire ou un contrat commercial, n'est généralement pas lisible ou légalement acceptable dans un autre. En 2014, l'UE a formellement répondu à ce défi. Elle a lancé le règlement européen sur l'identification électronique et les services de confiance (eIDAS).

L'eIDAS a imposé des normes cohérentes à travers l'UE pour l'authentification électronique. Ou du moins, elle a essayé de le faire. En réalité, la plupart des pays membres ne l'ont pas adopté. Aujourd'hui, alors qu'environ 60 % de la population de l'UE a accès à l'identification numérique, seuls 14 % des services publics permettent l'authentification transfrontalière. Dans le secteur privé, l'adoption est quasi inexistante.

L'UE a reconnu les lacunes de l'eIDAS. Après une consultation, elle a souligné la nécessité d'améliorer la couverture, l'expérience utilisateur et l'acceptation transfrontalière des services d'identité numérique dans l'UE. En septembre 2020, Ursula von der Leyen, présidente de la Commission européenne, a dévoilé les plans d'une refonte du système : eIDAS 2.0. Un nouveau portefeuille d'identité numérique sera au centre de ce projet. Tout citoyen ou entreprise de l'UE pourra en demander un (bien que cela reste volontaire pour les citoyens). Il sera accepté partout dans l'union.

Ursula Von der Leyen a déclaré que le nouveau système faciliterait les voyages et les affaires dans toute l'UE, et qu'il répondrait également aux préoccupations en matière de respect de la vie privée soulevées par les fournisseurs commerciaux d'identité numérique. Elle a déclaré : « chaque fois qu'une application ou un site web nous demande de créer une nouvelle identité numérique ou de nous connecter facilement via une grande plateforme, nous n'avons aucune idée de ce qu'il advient de nos données. C'est pourquoi la Commission va proposer une identité électronique européenne sécurisée. Une identité en laquelle nous avons confiance et que tout citoyen peut utiliser partout en Europe pour faire n'importe quoi, du paiement de ses impôts à la location d'un vélo. Une technologie où nous pouvons contrôler nous-mêmes quelles données sont utilisées et comment ».

Le portefeuille d'identification numérique de l'UE permettra donc aux utilisateurs de stocker en toute sécurité des pièces d'identité électroniques et d'autres documents officiels (permis de conduire, ordonnances, diplômes, etc.). Ces informations ne seront fournies que par des sources privées de confiance. Et les utilisateurs pourront décider de la quantité de données qu'ils souhaitent partager dans un but précis.

Le porte-monnaie numérique de l'UE en pratique : les citoyens

La plupart des utilisateurs accéderont au porte-monnaie numérique de l'UE sous la forme d'une application pour smartphone. Des milliards de personnes utilisent régulièrement des applications mobiles, de sorte que le processus sera familier à la grande majorité des citoyens et des entreprises.

Les citoyens de l'UE pourront télécharger l'application du portefeuille à partir des principaux magasins d'applications et faire vérifier leur identité avec un haut niveau d'assurance pour l'intégrer à leur portefeuille. Ensuite, ils pourront demander leurs principaux justificatifs d'identité et attestations électroniques auprès d'institutions officielles et de prestataires de services privés. Lorsque ces justificatifs sont approuvés et installés, ils sont clairement indiqués dans l'application. Plus tard, l'utilisateur pourra ajouter d'autres justificatifs d'identité provenant d'autres entreprises disposant de données fiables, comme les compagnies aériennes et les compagnies d'assurance.

Une fois l'application installée, l'utilisateur pourra sélectionner l'identifiant nécessaire pour effectuer une transaction et s'authentifier à l'aide d'un mot de passe, d'un code PIN, d'un identifiant biométrique ou autre.

Le porte-monnaie numérique de l'UE en pratique : les entreprises

Il est évident qu'en rendant les transactions numériques sûres et rapides entre les États membres de l'UE, le portefeuille de certificats numériques de l'UE apportera des avantages significatifs aux entreprises. Il devrait permettre de réduire la fraude et d'améliorer les taux d'exécution des paiements en ligne. En bref, les entreprises auront beaucoup plus de contrôle sur les données qu'elles souhaitent partager.

Comme le dit Thierry Breton, commissaire chargé du marché intérieur : « Nos entreprises européennes, grandes et petites, bénéficieront également de cette identité numérique. Elles pourront proposer un large éventail de nouveaux services puisque la proposition offre une solution pour des services d'identification sûrs et fiables ».

Le portefeuille numérique aidera les entreprises à améliorer les activités quotidiennes sur leur propre lieu de travail. Prenons l'exemple des ressources humaines. Les départements RH pourront vérifier rapidement l'identité d'un candidat à un emploi et authentifier tous les documents qu'il soumet à l'appui de sa candidature. Ils pourront également insérer les bulletins de salaire dans l'application portefeuille.

Et n'oubliez pas que l'identifiant numérique ne permet pas seulement le partage des attributs. Il prend également en charge les signatures numériques. Le portefeuille peut être utilisé pour signer numériquement des contrats de travail et des permis légaux. Le travail des équipes chargées des achats et des marchés publics s'en trouvera grandement facilité. Elles pourront prouver l'identité de l'entreprise en partageant avec les fournisseurs un certificat d'enregistrement vérifié. Les services du Trésor public en bénéficieront également. Ils seront en mesure de déposer et de remplir les déclarations fiscales beaucoup plus rapidement.

La possibilité de signer des contrats par voie numérique aura de nombreux avantages. Les entreprises auront beaucoup moins besoin d'imprimer, de signer, de numériser et d'envoyer des documents papier par la poste. Cela permettra de gagner du temps et de l'argent. Cela devrait également être bénéfique pour la planète en réduisant les déchets et le nombre de déplacements.

Les cas d'utilisation peuvent être les suivants :

- demande d'accès à un document public tel qu'un certificat de naissance, un dossier médical ou un registre foncier ;
- intégration d'un client dans un service numérique ;
- signature d'un contrat commercial :
- ouverture d'un compte bancaire ;
- saisie d'une déclaration d'impôts ;
- demande d'une place à l'université dans n'importe quel pays de l'UE ;
- demande d'une prescription médicale ;
- demande de preuve de son âge ;
- location d'une voiture ou enregistrement d'un contrat de flotte de voitures de société ;
- enregistrement dans un hôtel.

Source : Thales

Et vous ?

Quel est votre avis sur le sujet ?
Êtes-vous prêts à utiliser le portefeuille européen d'identité numérique ?

Voir aussi :

L'UE veut procéder à une vérification de l'identité des internautes à l'horizon 2024 et si possible via une carte d'identité numérique, pour lutter contre les abus sexuels à l'endroit des enfants

En dépit de l'opposition de la CNIL, la France s'apprête à lancer un programme d'identité numérique par reconnaissance faciale, avant la fin d'année

Les conseils pour protéger son identité numérique dans le nouveau méta-univers, par Kaspersky

Quel serait le prix moyen d'une nouvelle identité numérique*? Des chercheurs l'estiment à 1200 dollars après avoir parcouru le Dark Web
Vous avez lu gratuitement 3 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de OrthodoxWindows
Membre expert https://www.developpez.com
Le 09/11/2023 à 10:16
Citation Envoyé par ddoumeche Voir le message
J'espère que la NSA aura assez de ressources de calcul pour traiter tout ce scan d'email et de twits, puisque c'est évidemment elle qui le fera pour l'UE.

Déjà que la France met les opposants politiques en examen s'ils ne sont pas dans le cadre, alors un péquin lambda ... C'est cela, le centrisme.
C'était justement le propos plus ou moins ironique de mon message, les parties centristes qui agitent l'épouvantail de l'extrême droite appliquent désormais en partie ce que les gens aurais penser que l’épouvantail en question ferait s'il était au pouvoir...
4  0 
Avatar de smasper
Membre du Club https://www.developpez.com
Le 07/11/2023 à 21:11
Je suis contre, pour les raisons évidentes évoquées dans cet article. l'UE n'en fait vraiment qu'à sa tête, et en catimini ce qui effectivement n'augure rien de bon. Cette légendaire opacité n'en finit pas de m'inquiéter quant à la nature de nos démocraties.
3  0 
Avatar de melka one
Membre expérimenté https://www.developpez.com
Le 08/11/2023 à 19:41
mettez vous au https c'est plus sécurisé que le http qu'il disait
3  0 
Avatar de OrthodoxWindows
Membre expert https://www.developpez.com
Le 09/11/2023 à 10:00
Citation Envoyé par TotoParis Voir le message
Dans un régime d'extrême-droite, ou fasciste, tu serais déjà mort de 2 balles dans la nuque.
Qu'est-ce qu'on peut pas lire comme bêtises de la part des boutonneux d'extrême-gauche en France, sur l'extrême-droite, le fascisme.
Néanmoins, la tentation autoritaire de ces fonctionnaires hors-sol est bien là. Mais rien à voir avec l'extrême-droite, le fascisme.
Avec un régime fasciste probablement, avec un régime juste d'extrême-droite pas forcément. Par exemple il y a en ce moment en Israel un régime d'extrême-droite qui fait des massacres dans la bande de Gaza, mais de nombreux Israéliens on pu manifester sans forcément se faire tirer dessus.

Ensuite, il faudrait me lire correctement : je parle d'une dérive d'extrême droite, voir fasciste ; de la même manière qu'un bateau dérive sur le côté, avant de s'écrouler totalement sur le côté (même si il ne dérive pas beaucoup).
Mis à part un état de guerre ou un régime mis en place à cause d'une révolution, on ne se couche pas en démocratie pour se réveiller avec un régime autoritaire, c'est plus long que ça. Mais comme tu dit qu'il y a une tentation autoritaire, je suppose que l'on est relativement d'accord.

Enfin, mon message était semi-ironique, pour moquer les promesses de l'EU de lutter contre les nationalismes d'extrême-droite, alors que c'est désormais elle qui propose des lois anti droits de l'homme.
3  0 
Avatar de ddoumeche
Membre extrêmement actif https://www.developpez.com
Le 09/11/2023 à 10:10
J'espère que la NSA aura assez de ressources de calcul pour traiter tout ce scan d'email et de twits, puisque c'est évidemment elle qui le fera pour l'UE.

Déjà que la France met les opposants politiques en examen s'ils ne sont pas dans le cadre, alors un péquin lambda ... C'est cela, le centrisme.
4  1 
Avatar de OrthodoxWindows
Membre expert https://www.developpez.com
Le 03/11/2023 à 20:42
L'EU (vous savez, le truc qui protège contre l'extrême droite nationaliste) continue sa dérive... d'extrême droite fasciste
2  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 05/11/2023 à 11:42
"
la loi secrète de l'UE
Une loi secrète? Dans une institution qui se vante être l'exemple numéro 1 de la démocratie dans le monde?

Ces politicards n'auront de cesse de m'étonner
1  0 
Avatar de ludovicdeluna
Membre du Club https://www.developpez.com
Le 08/11/2023 à 19:54
J'ai eu la chance de vivre une faille de sécurité liée au certificat racine d'un éditeur très connu du monde open source qui a été piraté. C'est rare, mais ça arrive. Ce qui m'a le plus impressionné, c'est qu'il a été assez simple d'avoir des infos sur le "comment" et quel service technique contacter. Et le pauvre service en question s'est fait harcelé des jours pour révoquer le certificat.

J'ai été un mouton et j'ai fait pareil, peut-être de façon plus modérée (j'avoue avoir revu ma copie). La réponse renvoyée avec un lien vers le forum de l'équipe disait, en substance, que sans directive de l'entreprise en question, le certificat racine ne peut pas être révoqué. Ils indiquaient d'ailleurs avoir averti bien avant que l'info ne fuite sur Internet.

Et c'est là que j'ai compris que toute cette infrastructure parfaitement sécurisée avait en principal point faible les personnes qui en ont la charge sur le plan politique (et donc financier).

Je lis cette news, et je sais très bien que la même chose arrivera à l'échelle du pays. Mais à la différence de ma mésaventure, il ne suffira pas de désélectionner une mise à jour automatique. On mettra ça sur le même plan que la base de pôle emploie piraté, ou celle d'Ameli (qui me vaut depuis des appels téléphoniques par des bots).

Il y a toutefois une jolie lumière au bout du tunnel : toutes les personnes qui décident n'ont aucunement la compétence pour comprendre la portée de leur décision. Mais ils ont le champ libre, car clairement, ce sujet n’intéresse personne. Néanmoins, quand une faille à l'échelle nationale aura des répercussions concrètes sur une majorité de citoyens, ce sera le problème de tout le monde. On aura toujours les mêmes ignorants, mais ils auront besoin de garanties. Et ce jour-là, le système fera machine arrière en présentant la situation comme une amélioration.

Bref. Wait & see.
1  0 
Avatar de Jules34
Membre émérite https://www.developpez.com
Le 09/11/2023 à 17:03
Chaque année qui passe je me demande si l'Allemagne a vraiment perdu la guerre. Quel bel empire alliance cette Europe.
1  0 
Avatar de eddy72
Membre régulier https://www.developpez.com
Le 08/11/2023 à 21:08
fouille des mails OK
mais de tous alors !!!
simple citoyens,
politiciens,
policiers,
avocats,
managers ...
1  1