Вы находитесь на странице: 1из 11

Protection de la vie privée dans le monde numérique

Protéger ses données et son identité numérique

Pourquoi contrôle-t-on les identités sur Internet ?

Cédric
0
Lauradoux
Identités et services sur Internet ?
• Pour accéder à un service → 2 phases :
 enregistrement,
 contrôle de l’accès.

• 2 sources de motivation pour ces “formalités administratives” :


 fournisseur de service,
 utilisateur lui-même.

• Par empressement, on néglige ces deux étapes !

2
Pour le fournisseur de service

• Distinguer ceux qui ont payé des autres.

• Personnaliser le service.

• Respect de la loi (protéger la vie privée des utilisateurs).

• Responsabiliser les utilisateurs (détournements ou abus).

• Améliorer la qualité du service.

3
Pour l’utilisateur
• Garantir qu’on ne paye pas pour les autres. . .

• Accéder à un service personnalisé.

• Garantir que d’autres n’accèdent pas à vos données :


 vol d’identité,
 atteinte à l’image,
 impacts dans le “monde réel”.

• Il ne faut pas prendre le contrôle d’accès à la légère !

4
Enregistrement

• Création d’un identifiant pour le site.

• Déclaration d’attributs :
 âge,
 sexe,
 nationalité. . .

• création d’un authentifiant (mot de passe).

• Identifiant + Authentifiant → Contrôle d’Accès.

5
Identification

• Bob demande à Alice son nom.

Bob Alice
Qui es-tu ?
−−−−−−−−−−−−−−−−−−→
Je suis Alice
←−−−−−−−−−−−−−−−−−−
OK
−−−−−−−−−−−−−−−−−−→

• Alice aurait pu dire : “Je suis la reine d’Angleterre. . . ”

6
Authentification
• Bob demande à Alice son nom mais aussi une preuve de son affirmation.

Bob Alice
Qui es-tu ?
−−−−−−−−−−−−−−−−−−→
Je suis Alice
←−−−−−−−−−−−−−−−−−−
Prouve-le !
−−−−−−−−−−−−−−−−−−→
Preuve
←−−−−−−−−−−−−−−−−−−−
Vérification OK ou PAS OK
−−−−−−−−−−−−−−−−−−−→

• Plus difficile de dire : “Je suis la reine d’Angleterre. . . ”


• Preuve = authentifiant.

7
Usurpation d’identité numérique

• Eve essaye de se faire passer pour Alice auprès de Bob.

• Principale menace contre la vie privée (mais pas la seule. . . )

• Conséquences de l’usurpation d’identité :


 atteinte à la réputation,
 vol de données. . .
 à la personne ou à d’autres !

8
Usurpation d’identité numérique

• C’est aussi une notion juridique (LOPPSI II 2011) !

• Article 226-4-1 du Code Pénal.

• Elle porte sur l’identité de la victime :


 nom, prénom, surnom,
 identifiants électroniques. . .

• Sanction : 1 an de prison et 15 000 euros d’amende.

9
Usurpation : que faire quand cela arrive ?

• Porter plainte auprès du procureur de la République.

• Contacter le site si besoin/possible.

• Difficulté : trouver qui a commis le délit !

10
Conclusion

• Attention à l’enregistrement sur un site/service !

• Risque : usurpation d’identité.

• Il vaut mieux prévenir les risques que de faire appel à la loi.

• Les authentifiants sont aussi sensibles !

11

Вам также может понравиться