Identification et authentification

Je passe mon temps à expli­quer à mes étu­di­ants que l’identification et l’authentification ne sont pas la même chose. Pour résumer un peu sim­ple­ment, on peut dire que l’iden­ti­fi­ca­tion con­siste à don­ner des infor­ma­tions qui per­me­t­tent de véri­fi­er qui l’on est quand l’authen­tifi­ca­tion con­siste à don­ner des infor­ma­tions qui per­me­t­tent de véri­fi­er que l’on est autorisé à accéder à quelque chose.

Or, je viens de me bat­tre con­tre Le Monde Diplo­ma­tique pour qu’ils fassent la dis­tinc­tion, en vain. Pour­tant de prime abord tout parais­sait chou­ette sur leur bou­tique : ils pro­po­saient de s’abonner à leur titre élec­tron­ique, ou d’abonner un ami. Ils fai­saient donc la dis­tinc­tion entre les deux sit­u­a­tions, et pre­naient donc en compte l’identification !

Tout heureux de cette décou­verte, et ravi de pou­voir offrir à une per­son­ne proche l’accès à ce titre, j’ai rem­pli les for­mal­ités en indi­quant mes coor­don­nées, et les siennes. Dès le début, quelque chose m’a sem­blé étrange : si l’on me demandait bien les adress­es physiques des deux per­son­nes (en l’occurence la béné­fi­ci­aire et moi-même), nulle part il n’était ques­tion de son adresse élec­tron­ique à elle… Com­ment allait-elle pou­voir accéder au ser­vice ?

J’ai espéré jusqu’à la fin de l’enregistrement qu’ils me pro­posent d’associer un autre compte sur leur site à ce cadeau, afin de pou­voir l’envoyer à mon proche. Et une fois l’enregistrement ter­miné, j’ai sig­nalé ce prob­lème. La pre­mière fois, ils m’ont expliqué com­ment créer mon compte, ce que j’avais déjà fait pour acheter l’accès au titre. La deux­ième fois, après près d’un mois, ils m’ont invité à… chang­er mes infor­ma­tions per­son­nelles !

Informations personnelles sur le site du Monde Diplomatique

Je dois avouer que je trou­ve ça par­ti­c­ulière­ment moche, puisque cela sig­ni­fie que c’est le même compte qui servi­ra pour moi via mes coor­don­nées ban­caires à régler l’abonnement, tout en don­nant à mon proche l’accès au con­tenu. Impos­si­ble donc de dif­férenci­er l’identité des deux con­nex­ions… Or, il me sem­ble que l’habitude en terme de cadeau est de n’en pas dévoil­er le mon­tant… Avec Le Monde Diplo­ma­tique, je peux m’assoir dessus…

En espérant qu’ils ne gèrent pas toutes les ques­tions de sécu­rité de la même manière !

2 thoughts on “Identification et authentification”

  1. finale­ment, la per­son­ne a reçu l’abonnement à cette lec­ture ?

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.