Authentification de l’émetteur d’un fax

Thèmes: Authentification

Dans certains domaines d’activité (bancaire, négoce, administratif, légal, juridique) l’usage d’un fax est largement répandu pour transmettre des ordres, des commandes ou des demandes officielles.

Comment authentifier l’émetteur d’un fax de manière sûre?

Solution

Afin de répondre à cette problématique, il suffit de mettre à disposition de vos partenaires/clients utilisant le fax comme moyen de transmission de documents «contractuels/officiels» une solution d’authentification forte basée sur un «mobile Token» qui va utiliser le téléphone mobile (SmartPhone) de l’émetteur comme authentifiant.

Comment ça marche

Lorsqu’un partenaire/client désire vous transmettre un document qui nécessite une garantie de l’identité de l’expéditeur, il suffit à l’émetteur d’écrire sur ce document le code unique affiché sur son téléphone mobile et d’envoyer le fax. Il en va de même pour les applications fax informatisées.

A réception du fax, il suffira au destinataire de saisir ce code dans une interface web de la solution d’authentification pour s’assurer que le code a bien été généré par la bonne personne. Cette vérification peut être effectuée en tout temps, par exemple uniquement lors d’une contestation de la part de l’émetteur.

Avantages

  • Permet l’authentification forte pour les fax nécessitant une vérification de l’émetteur
  • Simplicité de déploiement grâce à l’utilisation du Smartphone de l’utilisateur (iPhone, Android, etc) 
  • Possibilité de vérification du code d’identification mentionné sur le fax en tout temps (nom/prénom, date/heure) via une interface web
  • Simplicité de mise en œuvre 
  • Solution avantageuse basée sur un éditeur suisse

Etudes de cas

Lorsqu’il s’agit d’accéder à son application e-Banking, une authentification forte est nécessaire.

Lors d’opération en ligne (paiement, achat/vente de titres, etc), afin de renforcer la sécurité tout en réduisant les risques, il est nécessaire de signer les transactions.

Authentification

Actuellement, la majorité des utilisateurs externes se connectent aux ressources de l’entreprise via Internet en utilisant une passerelle VPN sécurisée, une combinaison username/password et une authentification forte (SecurID, Mobile Token, SMS, Carte matricielle, Certificat, etc).

Il en est tout autrement au bureau, où en règle générale, c’est uniquement le binôme «username/password» qui permet l’accès aux données que celles-ci soient sensibles ou non!

Authentification

Dans certains domaines d’activité (bancaire, négoce, administratif, légal, juridique) l’usage d’un fax est largement répandu pour transmettre des ordres, des commandes ou des demandes officielles.

Comment authentifier l’émetteur d’un fax de manière sûre?

Chez Skyguide, entreprise responsable de la sécurité de l’espace aérien helvétique, les collaborateurs devaient être munis d’accès à leur messagerie, à leur agenda, ainsi qu’à l’intranet de la société depuis n’importe quel poste informatique.

Le défi fut de leur donner accès à toute information accessible via une connexion internet. Les contrôleurs aériens notamment devaient pouvoir consulter leurs horaires et avoir accès aux données de la société, via l’intranet.

Il y a quelque temps, peu de gens au CHUV (Centre Hospitalier Universitaire Vaudois) aurait pu imaginer qu’un accès aussi ouvert soit possible, tant la sensibilité de certaines données semblait un obstacle infranchissable.

Aujourd’hui, grâce à la solution développée par Bee Ware, près de 2'500 employés consultent et gèrent à distance différentes applications.