Friction d’identité numérique : comment le passage au sans mot de passe peut aider et nuire à votre expérience omnicanal

La fidélisation client a toujours commencé par une expérience positive comme en témoigne le vieil adage « le client a toujours raison ». De plus en plus, les clients veulent des expériences numériques omnicanales et les entreprises les proposent. D’après Omnisend[1] les campagnes de marketing utilisant trois canaux ou plus ont augmenté les taux de commande de 494 % par rapport à celles utilisant un seul canal. Grâce à un déploiement sans mot de passe réfléchi et bien planifié, les entreprises peuvent intégrer la sécurité et la confidentialité dans des expériences client simplifiées.
La valeur des solutions sans mot de passe dans un monde numérique
Alors que les organisations adoptent de plus en plus les technologies basées sur le cloud, elles doivent intégrer des solutions qui protègent la sécurité et la confidentialité des données sensibles. Sachant cela, les cybercriminels se concentrent sur l’exploitation de méthodes d’authentification faibles dans le cadre de leurs attaques. Par exemple, une étude de SpyCloud[2] a trouvé un taux de réutilisation des mots de passe de 64 % pour les utilisateurs ayant plus d’un mot de passe exposé au cours de la dernière année.
Sans mot de passe surmonte les problèmes de sécurité innés associés aux mots de passe réutilisables et offre une meilleure expérience client. Les clients n’ont plus besoin de créer, de mémoriser et de gérer un mot de passe pour chaque service en ligne individuel qu’ils utilisent. Les solutions sans mot de passe permettent aux clients de créer de nouveaux comptes et d’y accéder facilement plus tard à partir de n’importe quel appareil ou canal.
De plus, lorsqu’elles sont correctement mises en œuvre, les solutions sans mot de passe de gestion de l’identité et de l’accès des clients (CIAM) permettent aux entreprises d’intégrer une authentification multifacteur dans leurs expériences numériques. Cela leur donne une couche de sécurité supplémentaire pour une protection des données plus robuste.
Pourquoi n’y a-t-il pas plus d’organisations qui adoptent le sans mot de passe ?
Le mot de passe est une technologie plus récente et souvent, les organisations ne savent pas comment la mettre en œuvre efficacement. Actuellement, de nombreuses organisations mettent en œuvre l’un des éléments suivants :
- Liens magiques
- Mots de passe à usage unique (OTP)
- Applications d’authentification
Ceux-ci peuvent aider à l’authentification, mais ils sont maladroits. Ces méthodes obligent les utilisateurs à quitter une application, à en ouvrir une autre puis à revenir à la première. De plus, de nombreuses organisations mettent en œuvre des technologies sans mot de passe d’une manière qui ne prend pas en charge les expériences omnicanales, ce qui rend la gestion de l’identité plus complexe qu’elle ne l’est déjà.
Planification d’un déploiement sans mot de passe
Lorsque les organisations commencent leur parcours d’expérience client sans mot de passe, elles doivent s’assurer qu’elles choisir une solution CIAM qui répond à différents cas d’utilisation et fournit les résultats attendus. Voici trois facteurs clés à prendre en compte lors de la planification du déploiement d’une solution sans mot de passe :
1. Choisissez une solution CIAM basée sur FIDO: Les normes FIDO connectent les lecteurs biométriques intégrés dans les appareils, tels que les téléphones portables, les tablettes, les ordinateurs portables et les PC. Cependant, ils peuvent également compter sur une épingle de sécurité ou un jeton physique.
Cela signifie qu’une solution sans mot de passe tirant parti de l’authentification basée sur FIDO donne aux consommateurs la possibilité de s’engager avec la marque de n’importe où sur n’importe quel appareil, même ceux qui ne prennent pas en charge FIDO ou dont la biométrie est désactivée.
Enfin, les services sans mot de passe basés sur FIDO facilitent la connexion aux comptes après l’introduction d’un nouvel appareil par les consommateurs. Ils associent le nouvel appareil à leur compte lors de la première connexion, puis l’utilisent sur tous les canaux.
2. Adressez-vous d’abord aux chaînes numériques : Les chaînes numériques nécessitent généralement une connexion Internet ou cellulaire. Voici quelques exemples de canaux numériques :
- Site Internet
- Application mobile
- Service de messagerie sur les réseaux sociaux
- Chat en ligne pour le support client
- Kiosques en magasin ou physiques
Commencer par les canaux numériques permet aux organisations d’accélérer les délais de mise sur le marché. Les solutions sans mot de passe basées sur FIDO qui utilisent WebAuthn fonctionnent sur tous les canaux numériques lorsqu’elles sont conçues et mises en œuvre correctement.
La mise en œuvre doit relier les comptes des clients sur tous les canaux numériques. Ainsi, les clients peuvent utiliser le même appareil pour s’authentifier auprès de tous les comptes et services. La liaison des comptes rend les connexions ultérieures transparentes. L’appareil de l’utilisateur et l’authentification effectuent tout le travail en arrière-plan, de sorte que l’utilisateur dispose d’une identité unifiée sur tous les canaux.
3. Connectez-vous avec des chaînes non numériques : Une fois les canaux numériques mis en œuvre, l’organisation peut ajouter des canaux non numériques au déploiement. Dans le cas des centres d’appels où les clients doivent d’abord être authentifiés avant de répondre aux demandes de service, les solutions sans mot de passe aident à rationaliser ce processus. Les clients n’ont jamais besoin de partager leur mot de passe ou leur code PIN par téléphone, réduire le risque d’une attaque par écoute clandestine.
Les clients utilisent le lecteur biométrique de l’appareil pour s’authentifier via une page Web, éventuellement à partir de l’appareil mobile qu’ils utilisent pour l’appel. La solution sans mot de passe rationalise l’ensemble du processus, éliminant les OTP, les codes de vérification et les processus en plusieurs étapes frustrants.
Les professionnels de l’identité et les leaders des produits numériques évaluant des solutions sans mot de passe doivent rechercher des solutions basées sur FIDO et WebAuthn qui simplifieront plutôt que de compliquer leur parcours d’authentification. Ces solutions amélioreront la sécurité et la confidentialité des clients tout en offrant l’expérience omnicanale souhaitée.
Prêt à dire adieu aux mots de passe ? En savoir plus sur la solution BindID de Transmit Security dès aujourd’hui!
Source link