22/12/2025
Dans un monde où nous devons stocker des données de toutes catégories, retirer les mots de passe de cette liste, ce n’est pas une mauvaise idée !
Je m’explique : vous êtes propriétaire d’une application web et vous vous demandez comment faciliter l’authentification de vos utilisateurs, sans toutefois négliger l’aspect sécurité ? Je vous propose l’authentification par e-mail.
Mais je ne vous parle pas de permettre aux utilisateurs d’avoir des mots de passe, loin de là ! En fait, voici le processus :
L’utilisateur renseigne son adresse e-mail et est redirigé vers un formulaire qui demande un code secret
Il reçoit un code OTP dans sa boîte mail et s’authentifie avec celui-ci
C’est tout ! L’utilisateur n’a plus besoin de chercher à retenir un mot de passe.
Les internautes, soucieux des enjeux de la cybersécurité, possèdent souvent plus d’une dizaine de mots de passe. Entre les réseaux sociaux, les différentes applications web et mobiles, on peut vite se perdre avec autant de mots de passe. Je sais, vous me direz : « il y a les gestionnaires de mots de passe ». Oui, mais c’est pénible de devoir ouvrir son gestionnaire et rechercher le bon mot de passe à chaque connexion.
Ce processus peut assurer une meilleure sécurité s’il est bien implémenté, car dans la logique de votre code, vous définissez un temps d’expiration pour le code (2 à 5 minutes).
Comme rien n’est parfait à 100 %, cette méthode présente toutefois une dépendance à la sécurité de la boîte mail de l’utilisateur. En effet, si celle-ci est compromise, une personne non légitime pourra recevoir les codes OTP et se connecter autant de fois que possible à votre application web.
Chez l’agence , nous sommes en constante expérimentation de techniques permettant de faciliter l’utilisation des solutions que nous développons, sans négliger l’efficacité ni la sécurité.
Donc, si vous souhaitez lancer une solution web authentique, nous vous aidons à bâtir un business rentable autour de celle-ci.