Aller au contenu principal
Essayez :
Infrastructure
☁️
Cloud Computing AWS, Azure, GCP
🖥️
Infrastructure IT Architecture réseau
📦
Virtualisation VMware, Hyper-V
💾
Sauvegarde Backup & PRA
Cybersécurité
🔒
Cybersécurité Protection totale
🛡️
Firewall & UTM Sécurité réseau
🔐
Active Directory Gestion identités
📊
Supervision 24/7 Monitoring actif
Accompagnement
🛠️
Support Technique Hotline 24/7
💡
Conseil IT Stratégie digitale
🎓
Formation Montée compétences
🔄
Infogérance Gestion IT externalisée
🚀
DevOps CI/CD & automation
✉️
Signatures e-mail Unifiées PC, Web & mobile
Solutions par Secteur
🏢
Grande Entreprise Solutions d'envergure
🏪
PME / ETI Croissance optimisée
🚀
Startup / Scaleup Innovation rapide
🏛️
Secteur Public Services publics
Technologies
🤖
Intelligence Artificielle IA & Machine Learning
⛓️
Blockchain & Web3 Technologies décentralisées
⚛️
Quantum Computing Calcul quantique
📡
Edge Computing Traitement périphérique
🛠️
Networkia Nouveau Support IT par IA — tickets N1 & N2 résolus automatiquement
🤖
DulcAI by NetworkIT Assistant IA pour vos réunions
Navigation
🤖
Agência IA ERP & applis sur-mesure en quelques jours
🧾
Facturation électronique Mise en conformité avant l'échéance 2026
🏷️
Offres & tarifs Prestations à prix clairs (TPE, PME, Industrie)
🤝
Parceiros Microsoft CSP, AWS, GCP…
📝
Blog Articles & ressources
📰
Actualités News tech & cyber
ℹ️
À Propos Notre équipe
✉️
Nous Contacter Devis gratuit
Outils IT
🧮
Calculatrice IP Sous-réseaux & masques
💰
Calculateur TCO Coût total de possession
Test de Débit Vitesse connexion
🔐
Générateur Mot de Passe Mots de passe sécurisés
🌐
DNS Lookup Résolution de noms
🔋
BatteryGuard Audit risques batteries
OCS Inventory
📊
Version Complète Plan IP + Inventaire
🌐
Plan d'Adressage IP IPs, VLANs, sous-réseaux
🖥️
Inventaire Matériel Serveurs, switchs, postes
🔧
Tous les Outils Voir la liste complète

Neowave, la pépite française de l’authentification forte qui veut changer d’échelle

Face aux failles récurrentes du mot de passe, Neowave propose une alternative radicale : une authentification forte sans clé matérielle ni friction utilisa...

Neowave, la pépite française de l’authentification forte qui veut changer d’échelle

Face aux failles récurrentes du mot de passe, Neowave propose une alternative radicale : une authentification forte sans clé matérielle ni friction utilisateur, exploitant la biométrie comportementale et la cryptographie avancée pour sécuriser les accès critiques.

En bref

  • Fin des clés USB et des SMS : Neowave élimine la dépendance aux facteurs physiques (YubiKey) ou aux canaux faibles (SMS/app), réduisant les risques de perte, de vol ou d’interception.
  • Biométrie comportementale : L’authentification s’appuie sur des micro-signatures de frappe, de navigation et de gestuelle, rendant le piratage quasi impossible sans être l’utilisateur réel.
  • Conformité RGPD et souveraineté : Traitement des données en France, sans stockage de données biométriques sensibles (visage/empreinte), seulement des modèles mathématiques anonymisés.
  • Intégration transparente : Se déploie via une API standard (OAuth 2.0 / OpenID Connect) et des SDK, s’insérant dans les SSO d’entreprise (Azure AD, Okta, etc.) sans refonte de l’infrastructure.
  • Réponse aux incidents récents : Offre une couche de défense supplémentaire contre le phishing et le credential stuffing, vulnérabilités majeures des administrations françaises.

Le contexte : l’effondrement du modèle du mot de passe

Les récentes compromissions ayant touché la DGFiP et l’Éducation nationale illustrent un constat amer : le mot de passe, même renforcé par une MFA basique (SMS ou TOTP), reste le maillon faible de la sécurité des systèmes d’information. Les attaques par ingénierie sociale, le phishing ciblé et le vol de sessions continuent de contourner les défenses traditionnelles.

Pour les consultants IT, la question n’est plus de savoir si l’authentification doit évoluer, mais comment le faire sans créer de la friction qui pousse les utilisateurs à revenir aux pratiques dangereuses (partage de mots de passe, notes papier). Neowave se positionne ici comme un acteur de rupture. En supprimant la notion de "secret" (mot de passe) et de "possession" (clé physique), elle bascule vers le facteur "qui êtes-vous" via des signaux comportementaux continus.

Sous le capot : la biométrie comportementale et la cryptographie

Neowave ne demande pas à l’utilisateur de se connecter avec sa voix ou son visage (ce qui soulève d’énormes questions RGPD). Elle analyse, en temps réel, des micro-mouements et des rythmes cognitifs uniques à chaque individu.

Les signaux collectés

Le client léger (SDK web ou natif) capture discrètement :

  1. Le rythme de frappe (Keystroke Dynamics) : Intervalles entre les touches, pression, durée d’appui.
  2. La navigation souris : Trajectoires, vitesse, micro-corréctions.
  3. La gestuelle tactile : Sur mobile, la manière de glisser ou de taper.

Ces données ne sont jamais envoyées telles quelles au serveur. Elles sont traitées localement sur l’appareil de l’utilisateur. Seul un empreinte cryptographique (un vecteur de caractéristiques anonymisées) est transmise pour la vérification.

La vérification continue

Contrairement à la MFA classique qui se fait une fois par session, Neowave propose un scoring de confiance continu. Si le comportement de l’utilisateur change brutalement (par exemple, un changement de rythme de frappe inhabituel), le système peut exiger une ré-authentification ou bloquer l’accès, détectant ainsi les attaques par session hijacking ou les bots.

Intégration technique pour les architectes et administrateurs

L’adoption d’une solution d’authentification forte ne doit pas être un chantier de refonte complète. Neowave s’intègre dans les écosystèmes existants via des protocoles standards.

Architecture de référence

graph LR
    User[Utilisateur] --> SDK[SDK Neowave]
    SDK --> API[API Neowave]
    API --> IAM[IAM Existant: Azure AD / Okta / Keycloak]
    IAM --> App[Application Métier]
    App --> DB[Base de Données]

Exemple d’intégration via OpenID Connect

Pour un administrateur système ou un développeur, l’intégration se fait souvent via un Identity Provider (IdP) qui agit comme un relais. Voici comment configurer une source d’authentification Neowave dans un IdP générique (schéma simplifié) :

{
  "issuer": "https://auth.neowave.fr",
  "authorization_endpoint": "https://auth.neowave.fr/authorize",
  "token_endpoint": "https://auth.neowave.fr/token",
  "userinfo_endpoint": "https://auth.neowave.fr/userinfo",
  "jwks_uri": "https://auth.neowave.fr/.well-known/jwks.json",
  "response_types_supported": ["code"],
  "grant_types_supported": ["authorization_code"],
  "subject_types_supported": ["pairwise"],
  "id_token_signing_alg_values_supported": ["RS256"],
  "scopes_supported": ["openid", "profile", "email", "neowave_behavior_score"]
}

Le point clé ici est le scope neowave_behavior_score. L’application métier peut non seulement vérifier l’identité, mais aussi récupérer le niveau de confiance comportemental pour appliquer des politiques d’accès dynamiques (ABAC - Attribute-Based Access Control).

Déploiement côté client

L’installation se fait via un SDK JavaScript pour le web ou des bibliothèques natives pour iOS/Android.

// Exemple pseudo-code d'initialisation du SDK Neowave
import { NeowaveAuth } from '@neowave/sdk';

const auth = new NeowaveAuth({
  clientId: 'YOUR_CLIENT_ID',
  redirectUri: 'https://app.exemple.fr/callback',
  // Option pour activer la collecte comportementale
  behaviorScoring: true,
  // Timeout de la vérification comportementale
  scoringTimeout: 5000
});

async function login() {
  try {
    const result = await auth.login();
    console.log('Token ID:', result.idToken);
    console.log('Confiance comportementale:', result.behaviorScore);
    // Rediriger vers l'application avec le token
    window.location.href = result.redirectUrl;
  } catch (error) {
    console.error('Échec d\'authentification:', error);
  }
}

Avantages opérationnels et limites

Pourquoi c’est pertinent pour les consultants IT

  1. Réduction du ticket de support : Fini les "j’ai oublié mon mot de passe" ou "ma clé USB est perdue". L’authentification est fluide, ce qui réduit la charge sur les équipes helpdesk.
  2. Sécurité renforcée sans friction : L’utilisateur ne perçoit pas la complexité cryptographique. Il se connecte, et la sécurité opère en arrière-plan.
  3. Audit trail enrichi : Les journaux d’accès incluent des métadonnées sur la confiance comportementale, facilitant l’analyse post-incident.

Les défis à anticiper

  • Environnements sans navigateur standard : Les systèmes embarqués ou les postes de travail très contraints (kiosques) peuvent poser problème si le SDK ne peut pas collecter les signaux comportementaux. Une solution de repli (fallback) vers une MFA classique doit être prévue.
  • Apprentissage initial : Le modèle de biométrie doit s’adapter à l’utilisateur. Les premières connexions peuvent être moins fluides pendant la phase d’apprentissage du modèle.
  • Coût : Contrairement à une clé USB (coût unitaire unique), la biométrie comportementale est un service SaaS. Il faut budgéter un coût récurrent par utilisateur actif.

Bonnes pratiques pour consultants IT

  1. Ne supprimez pas la MFA existante immédiatement : Déployez Neowave en parallèle. Utilisez la biométrie comportementale comme facteur principal, mais gardez une méthode de secours (TOTP) pour les cas de force majeure (ex: panne du service cloud, utilisateur avec un appareil non supporté).
  2. Formez les utilisateurs : Expliquez que la sécurité repose sur leur façon naturelle d’interagir avec l’interface. Insistez sur le fait qu’ils n’ont rien à mémoriser.
  3. Surveillez les scores de confiance : Configurez des alertes dans votre SIEM (Splunk, ELK, etc.) pour les sessions avec un score comportemental anormalement bas. Cela peut indiquer une tentative de fraude ou un utilisateur stressé/malade.
  4. Vérifiez la conformité RGPD : Assurez-vous que le traitement des données comportementales est documenté dans votre registre des traitements. Neowave revendique l’anonymisation, mais votre rôle d’éditeur de traitement impose une diligence raisonnable.
  5. Testez en environnement de production simulée : Validez la latence ajoutée par le scoring comportemental. Elle doit être imperceptible (< 200ms) pour ne pas dégrader l’expérience utilisateur.

Points clés

  • Neowave déplace le paradigme : De la possession (clé) et du savoir (mot de passe) à l’être (comportement).
  • Sécurité technique solide : Traitement local des données, transmission d’empreintes cryptographiques, intégration standard OIDC.
  • Réponse aux besoins des administrations : Solution souveraine, conforme RGPD, efficace contre le phishing.
  • Adoption progressive recommandée : Commencez par des cas d’usage critiques (accès aux données sensibles, super-administrateurs) avant un déploiement massif.
  • Impact sur le métier du consultant : Moins de gestion de mots de passe, plus d’analyse des flux d’authentification et de configuration des politiques d’accès basées sur la confiance (Zero Trust).

En conclusion, Neowave offre une alternative crédible et techniquement élégante aux méthodes d’authentification obsolètes. Pour les consultants IT, c’est une opportunité de proposer à leurs clients une sécurité plus robuste et plus simple à faire vivre au quotidien, tout en répondant aux exigences de souveraineté et de conformité croissantes sur le marché français.


Source : ChannelNews

Cet article vous a été utile ? Partagez-le !

Articles similaires

Découvrez d'autres articles sur le même sujet

TechCrunch

Larry Page’s flying car company Pivotal loses its CEO

The company told TechCrunch he is "pursuing new endeavors."

Lire la suite
Amazon et la FTC : quand l'opacité des enchères publicitaires devient un risque stratégique pour les entreprises
Silicon.fr

Amazon et la FTC : quand l'opacité des enchères publicitaires devient un risque...

La Federal Trade Commission (FTC) des États-Unis a déposé une plainte historique contre Amazon, l'accusant d'avoir systé...

Lire la suite
IT Connect

Google Pixel 11 : L'absence de MTE paralyse GrapheneOS et met en péril la sécuri...

La sortie imminente du Google Pixel 11 suscite une controverse technique majeure au sein de la communauté de la sécurité...

Lire la suite
Voir toutes les actualités