Authentification simple et sûre avec le protocole SwissPass FIDO2

08.08.2023 Sur mandat des CFF, Dominic Baumann et Coralie Rohrer, diplômé-e-s du BSc Informatique, ont développé un protocole d’authentification sécurisé, à la fois simple d’utilisation et économe en données pour la nouvelle carte SwissPass avec authentificateur FIDO2 intégré.

Ce protocole permet une utilisation plus sûre de la carte grâce à l’emploi de protocoles standardisés. L’utilisation est très aisée: pour recourir à un nouveau service, il suffit de passer brièvement sa carte SwissPass devant un lecteur NFC, puis de confirmer son identité par courriel ou par SMS. Les Relying Parties qui souhaitent utiliser le nouveau protocole peuvent réduire les couts d’exploitation opérationnels, car tou-te-s les utilisateurs et utilisatrices du SwissPass peuvent faire usage de leurs services sans processus d’enregistrement préalable et reçoivent toujours des données utilisateur à jour, sous réserve d’avoir accepté le transfert des données.

Le protocole SwissPass FIDO2 qui en résulte doit être développé par la BFH pour différentes applications, sur mandat des CFF.

En savoir plus