Pourquoi la vérification d'identité est-elle si importante ?

Votre identité numérique est votre carte d'identité, permis ou passeport (appelez-le comme vous le souhaitez) dans le monde numérique. Elle est intégrée dans ce que nous appelons un « certificat », qui est directement lié à votre identité dans le monde réel. Vous êtes ainsi en mesure de prouver que vous êtes celui que vous prétendez être et d'effectuer des opérations numériques spécifiques qui requièrent une preuve d'identité, telles que des transactions bancaires, des déclarations fiscales ou une signature numérique.

En outre, les prestataires de services ont besoin d'un niveau de garantie satisfaisant concernant l'identité de ceux qui accèdent à leurs services. Il s'agit la plupart du temps d'une exigence légale, mais c'est aussi un moyen de réduire et de prévenir les usurpations d'identité ou les fraudes en ligne. Dans ce contexte, un prestataire de services peut être n'importe quelle entité : une banque, un hôpital, un organisme ou une institution national(e). En fonction du niveau de garantie du processus d'identification, ces prestataires peuvent décider de vous donner ou, au contraire, de restreindre l'accès à certains de leurs services. Pour résumer, plus le processus est rigoureux, plus vous pourrez bénéficier d'une gamme de services plus large.

À quoi devez-vous vous attendre pendant ce processus ?

Les processus d'identification peuvent différer d'un prestataire à l'autre, mais la plupart du temps, ils vous obligent à partager les éléments suivants :

  • certains attributs d'identité personnelle, les plus courants étant le nom complet, la date de naissance et l'adresse
  • une preuve de votre identité, en présentant ou en envoyant des pièces d'identité au format papier.

Le fournisseur d'identité numérique doit ensuite vérifier votre identité et vos documents. À cette fin, il peut avoir recours à :

  • L'identification physique, qui est le type d'identification le plus courant, mais peu pratique et relativement lent. Vous devez être physiquement présent à un moment précis et à un endroit donné afin qu'un agent puisse vérifier votre identité.
  • L'identification vidéo, une nouvelle alternative numérique pour prouver votre identité à distance. Vous pouvez prouver votre identité lors d'une session vidéo avec une personne spécialement formée directement depuis votre smartphone.
  • L'identification par selfie. Certains prestataires vous demandent simplement d'envoyer un selfie pour qu'il soit recoupé avec vos photos d'identité au format papier afin d'obtenir une identité numérique.

Ce processus de vérification d'identité est-il vraiment sûr ?

Le degré de garantie et de fiabilité du processus dépend en grande partie des moyens d'identification, des normes technologiques et des mesures de sécurité mises en œuvre par le fournisseur d'identité numérique. Vous pouvez donc avoir des expériences différentes selon la politique ou le modèle commercial de chaque fournisseur.

À titre d'information, tout système d'identité numérique qui veut être conforme à la législation européenne doit suivre et mettre en œuvre un ensemble de spécifications techniques et procédures minimales relatives à l'identification numérique, telle que définie dans le règlement eIDAS (Règlement  nº 910/2014 sur l’identification numérique et les services de confiance pour les transactions numériques au sein du marché intérieur). Ce règlement prévoit également trois niveaux de garantie pour la preuve et la vérification d'identité, qui sont résumés dans le tableau ci-dessous.

Niveau de garantie

Moyens d'identification
Faible

Le demandeur d'une identité numérique montre ses papiers d'identité. 

On peut présumer que la preuve fournie est valide et authentique et que la personne qui revendique l'identité est une seule et même personne.

Substantiel

Le demandeur d'une identité numérique partage ses papiers d'identité. 

La vérification d'identité (physique ou équivalent) est effectuée par une autorité d'enregistrement ou un agent de validation, c'est-à-dire des tiers certifiés.

Elevé

Le demandeur d'une identité numérique partage ses papiers d'identité. 

La vérification d'identité (physique ou équivalent) est effectuée par une autorité d'enregistrement ou un agent de validation, c'est-à-dire des tiers certifiés. 

La vérification d'identité se fait à l'aide de sources faisant autorité (telles que des référentiels nationaux d'identité, des documents gouvernementaux officiels, etc.).

Comment évaluer votre fournisseur d'identité numérique ?

Vous voulez simplement obtenir votre identité numérique et commencer à l'utiliser, bien sûr, mais en fonction du processus de vérification d'identité, vous n'êtes pas autorisé à effectuer toutes les transactions en ligne désirées. Le processus peut également révéler beaucoup de choses sur le niveau de protection de votre identité numérique, le type de services auxquels vous pouvez accéder (ou non) ou la fiabilité du fournisseur lui-même. 

Nous avons compilé ci-dessous une série de questions qui vous aideront à évaluer le processus d'identification numérique et même votre fournisseur d'identité numérique, pour vous assurer que celle-ci est fiable et sécurisée :

  • Pour quel type de transactions et d'opérations utiliserez-vous votre identité numérique ?
  • Le processus d'identification est-il rigoureux ? 
  • Le niveau de garantie de l'identification est-il adapté au type d'opérations que vous souhaitez effectuer ?
  • Est-elle conforme aux réglementations et règlements régionaux/européens ?

LuxTrust est un prestataire de services de confiance qualifié eIDAS (PSCQ) publié sur la liste de confiance de l'UE et une autorité de certification. Depuis sa création il y a 15 ans, LuxTrust a mis en place et géré un système national d'identification numérique, fournissant des services d'identité numérique et de confiance à 99 % de la population luxembourgeoise et œuvrant au service de 95 % des banques de détail du Luxembourg. Pour en savoir plus sur comment utiliser votre identité numérique LuxTrust, cliquez ici.