Visa et Mastercard prêts au lancement de services qui devraient s’étendre aux transactions en ligne
Les premières grandes banques vont déployer les passkeys à grande échelle avec la validation des gouvernements. Cette innovation va améliorer la sécurité des transactions tout en simplifiant le processus de sécurité.
« Cette année, nous allons voir les premières grandes banques accélérer l’utilisation massive des passkeys, avec l’autorisation et l’appui des gouvernements, estime Andrew Shikiar, CEO, FIDO Alliance. Cette adoption, dans un secteur aussi axé sur la sécurité, marquera une étape clé. »
Un passkey est une technologie moderne d’authentifications sans mot de passe qui permet aux utilisateurs de se connecter à des comptes et des applications en utilisant une clé cryptographique au lieu d’un mot de passe. Le passkey fait appel à la biométrie (empreinte digitale, reconnaissance faciale, etc.) pour confirmer l’identité de l’utilisateur.
Un quart des principaux sites web mondiaux
« Deux ans après leur lancement, la notoriété des passkeys a augmenté de 50 %, avec 57 % des consommateurs qui en ont déjà entendu parler en 2024 », assure Andrew Shikiar. Et de s’attendre, d’ici à la fin de l’année, à ce qu’un quart des 1 000 principaux sites web mondiaux proposent cette technologie.
« Étant donné que les passkeys proposent un tout nouveau paradigme reposant sur une authentification primaire indéchiffrable, il est essentiel que les autorités de régulation modernisent leurs directives et leurs règlements », invite Andrew Shikiar.
Des initiatives récentes montrent déjà cette évolution. C’est ainsi que le NIST (National Institute of Standards and Technology) a mis à jour ses directives relatives à l’identité numérique, en reconnaissant explicitement que les identifiants synchronisés répondent aux exigences du niveau AAL2. De son côté, la banque centrale du Brésil exige désormais que ses principaux acteurs financiers utilisent des serveurs FIDO2. « Nous estimons que les instances d’autres pays vont suivre la tendance et mettre à jour leurs réglementations en matière de paiements, d’infrastructure critique et de services d’identité numérique. »
Les passkeys seront de plus en plus utilisés pour les paiements en ligne, réduisant la dépendance aux OPT envoyés par SMS
Parce qu’ils sont pratiques et sûrs, les passkeys vont être utilisés non seulement pour l’identification des utilisateurs, mais aussi pour l’authentification des paiements. Visa et Mastercard ont déjà annoncé le lancement de services associés qui devraient s’étendre aux transactions commerciales en ligne en 2025. « Par conséquent, de plus en plus de commerçants vont constater une diminution des paniers abandonnés, des refus de paiement et une réduction de la fraude. »
Pour leur part, les banques émettrices vont profiter d’une sécurité renforcée et d’une hausse de la confiance de la part de leurs clients. « Pour l’authentification des paiements, les passkeys offrent une approche plus fiable, plus économique et plus sûre que les codes OTP envoyés par SMS, sachant que ces derniers sont par exemple à l’origine d’une hausse de 300 % des fraudes en Inde », illustre Andrew Shikiar.
Les passkeys vont s’imposer pour l’authentification des paiements
Les passkeys vont se faire une place au sein de l’écosystème des paiements dès l’année prochaine, avec Mastercard et Visa en leaders de cette transition. Les passkeys s’intègrent naturellement aux modèles d’authentification déléguée dans le domaine des paiements, en confirmant rapidement aux commerçants qu’un paiement ainsi que l’utilisateur soient bien autorisés et légitimes. Elles sont également reconnues en tant que protocole 3D Secure (3DS) d’EMVCO, facilitant ainsi les processus de sécurité.
« En définitive, cette innovation va améliorer la sécurité des transactions tout en simplifiant le processus de sécurité. Avec les passkeys, le recours à des méthodes d’authentification supplémentaires et la dépendance à la sécurité renforcée classique vont reculer, ouvrant la voie à des flux de paiement transparents et fiables. D’ici la fin de l’année, en ce qui concerne les paiements, les passkeys seront considérés comme l’option ultime pour réduire les frictions, améliorer les taux de conversion et renforcer la confiance des utilisateurs. »