TW3 — Technologies du Web 3

📚 Concepts de Base

Maîtrisez les notions d'identification, d'authentification et d'autorisation, ainsi que les enjeux IAM et les principales attaques courantes.

Dans cette page, vous allez distinguer trois notions que l'on confond souvent : identification, authentification et autorisation.

Exemple concret : sur une page de connexion, saisir votre email correspond à l'identification, entrer votre mot de passe correspond à l'authentification, puis accéder ou non au panneau d'administration relève de l'autorisation.

📘 Fondements de l’IAM

Les concepts d’Identification, d’Authentification et d’Autorisation sont les piliers de la sécurité dans tout système informatique. Ils forment ce que l’on appelle la gestion des identités et des accès (IAM – Identity and Access Management).

NotionRôleExemple
IdentificationDéclarer qui on prétend êtreSaisir un email/nom d’utilisateur
AuthentificationProuver cette identitéMot de passe, OTP, biométrie
AutorisationDéfinir ce que l’on peut faireAccès au panneau d’administration ou non

Confusion fréquente

Un utilisateur peut être correctement authentifié sans être autorisé à tout faire. Vérifier l'identité ne suffit donc pas : il faut aussi contrôler les permissions après la connexion.

🔒 Enjeux de Sécurité sur le Web

  • Attaques par force brute : les attaquants testent de nombreuses combinaisons de mots de passe.
  • Phishing : les utilisateurs sont trompés pour divulguer leurs identifiants via de faux sites ou emails.
  • Vol de sessions : des cookies de session non sécurisés peuvent être interceptés.
  • Réutilisation des mots de passe : un site compromis peut exposer tous les comptes utilisant le même mot de passe.

Ces problèmes montrent l'importance de mécanismes robustes comme la Multi-Factor Authentication (MFA) et le stockage sécurisé des identifiants.

📘 Introduction à la Gestion des Identités (IAM)

Un bon système IAM garantit :

  1. La sécurité : en empêchant les accès non autorisés.
  2. La traçabilité : en enregistrant qui accède à quoi et quand.
  3. La scalabilité : en permettant une gestion efficace des utilisateurs, même à grande échelle.

Composants typiques :

  • Systèmes d’authentification : mots de passe, tokens, biométries.
  • Gestion des rôles et permissions : définir ce que chaque utilisateur ou groupe peut faire.
  • Fournisseurs d’identité tiers : Google, Microsoft, etc.

Comparer les méthodes par mot de passe, MFA et sans mot de passe.

Mettre en place une page de connexion par mot de passe.

Authentification

Terminez le quiz du chapitre pour le marquer comme complété.

Tableau de bord

On this page