Catégorie : Authentification
Ajout automatique par WPeMatico
BioPass – Déverrouiller son Linux avec sa tronche et son doigt
Contrairement à ce que dit Yann Barthès, on n’est pas tous égaux facile à la canicule. Et l’autre truc face auquel on n’est pas tous égaux non plus, c’est le déverrouillage biométrique de son ordi. On les connait les Linuxiens qui regardent avec jalousie leur collègue sous Windows qui déverrouille sa machine d’un simple coup d’œil à la webcam. Eux, ils sont obligé de taper leur mot de passe de 56 caractères et ça leur fou la rage, alors ils vont sur Reddit pour dire du mal de tout ceux qui n’ont pas de restes de frites collés dans la barbe.
Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection

Avec les plateformes de détection, tableaux de bord et systèmes d’alerte aujourd’hui à leur disposition, les équipes de sécurité n’ont jamais été aussi équipées pour surveiller leur environnement. Pourtant, les attaquants continuent de trouver des brèches, en exploitant les angles morts des outils en place.The post Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection appeared first on iTPro.fr.
OAuth2 Proxy – L’authentification OIDC en reverse proxy
Vous avez un service qui tourne sur le port 8080, mais aucune authentification native dessus et vous voulez ajouter OAuth2 devant avoir à toucher au code ? Vous êtes vraiment exigeant dans la vie !
Mais comme vos désirs sont des ordres, je vous présente oauth2-proxy dont c’est EXACTEMENT le boulot !
Le principe avec cet outil c’est qu’il se glisse entre l’utilisateur et votre application. Ainsi, si la personne n’est pas connectée, elle est alors redirigée vers son provider OAuth2 ou OIDC. Et une fois le token validé, popopop, la requête repart vers son point d’origine avec les infos utilisateur dans les headers HTTP. Et voilà comme votre app reçoit le nom, l’email, et les groupes associés à l’utilisateur ! Plus besoin de gérer l’auth dans votre code c’est que du bonheur !
Les cartes bancaires biométriques sont-elles une vraie avancée ou du bullshit marketing ?
Depuis quelques jours, plusieurs médias français ressortent cette merveilleuse histoire de la carte bancaire à empreinte digitale comme s’il s’agissait d’une révolution imminente ! Par exemple
l’Indépendant
titre carrément “le code à quatre chiffres c’est bientôt fini“. Toudoum !!
Sauf que la techno, conçue par
Thales
et
IDEMIA
, est commercialisée en Europe depuis 2021 quand même. Et plus drôle encore, c’est que
BNP Paribas
a fermé la commercialisation de sa première version le 8 décembre 2025, soit bien avant que la presse en fasse un sujet d’actualité “frais”.
Pocket ID – L’auth par passkey pour votre homelab
Si vous auto-hébergez déjà des services chez vous, y’a un truc qui revient tout le temps c’est l’authentification. Chaque app a son propre login, ses propres mots de passe, et du coup vous finissez avec une ribambelle de comptes différents pour des trucs qui tournent sur le même serveur. Nextcloud par-ci, Jellyfin par-là, Gitea en prime… C’est con hein, mais c’est comme ça !
Pocket ID
, c’est un provider OpenID Connect (OIDC) qui fait UNE chose et qui la fait bien : vous authentifier avec vos passkeys. Pas de mot de passe, pas de TOTP, pas de SMS… juste votre empreinte digitale via Touch ID, Face ID, Windows Hello, ou votre clé physique type YubiKey. Le projet tourne en Go côté serveur (un seul binaire de ~15 Mo) et SvelteKit pour l’interface, le tout sous licence BSD-2-Clause.
E-mail : les tendances qui vont s’affirmer en 2026

Les e-mails sont l’un des atouts les plus précieux des entreprises : ils sont le vecteur d’informations précieuses, cruciales et parfois confidentielles qu’il faut savoir protéger et communiquer efficacement. The post E-mail : les tendances qui vont s’affirmer en 2026 appeared first on iTPro.fr.
Cybersécurité 2026 : identité, visibilité et IA, les ruptures qui redessinent les standards de résilience

Analyse des transformations profondes à venir dans les modèles de résilience et les standards de sécurité.The post Cybersécurité 2026 : identité, visibilité et IA, les ruptures qui redessinent les standards de résilience appeared first on iTPro.fr.
Hausse continue de la fraude à l’identité !

Deepfakes, ingénierie sociale et attaques par injection, la fraude progresse, avec l’usage de l’IA par les fraudeurs.The post Hausse continue de la fraude à l’identité ! appeared first on iTPro.fr.
Panorama de la maturité cyber des entreprises françaises

L’étude CyberVadis & CESIN dresse un état des lieux de la posture de cybersécurité des organisations. La maturité des entreprises françaises est inégale. The post Panorama de la maturité cyber des entreprises françaises appeared first on iTPro.fr.
