Contrôle d’accès

Authentification et contrôle d’accès pour les e-mails sécurisés

Le chiffrement protège le contenu des messages, tandis que l’authentification permet de déterminer qui peut accéder à un message ou à un document sécurisé. Les méthodes d’accès prises en charge pour les destinataires varient selon le canal de remise, la politique de l’organisation et les fonctionnalités activées de la plateforme Echoworx sous-jacente.

Accès sécurisé des destinataires au portail

Selon la politique, les destinataires qui récupèrent leurs messages via un portail sécurisé peuvent utiliser :

  • l’auto-inscription pour créer un compte sur le portail ;
  • une phrase secrète définie par l’expéditeur ;
  • un code PIN à usage unique ;
  • l’authentification multifacteur ;
  • des clés d’accès (passkeys) ;
  • un fournisseur d’identité d’entreprise via l’authentification unique (SSO).

L’accès sans compte n’est disponible que pour certains processus pris en charge ; il ne s’agit pas d’une fonctionnalité universelle.

Accès sans mot de passe et clés d’accès

Les clés d’accès (passkeys) permettent une authentification fondée sur l’appareil. Un destinataire déverrouille généralement une clé d’accès à l’aide du code PIN de son appareil ou d’une vérification biométrique, comme une empreinte digitale, et cette vérification s’effectue sur son propre appareil.

Comme chaque clé d’accès est liée au service pour lequel elle a été créée, les clés d’accès sont conçues pour résister à l’hameçonnage. Cette protection dépend d’une mise en œuvre correcte et du processus d’authentification, et les clés d’accès ne sont pas prises en charge par tous les appareils ou navigateurs des destinataires.

Vérification multifacteur et inclusive

Les options de second facteur prises en charge décrites par Echoworx comprennent :

  • TOTP par application d’authentification : des codes à usage unique basés sur le temps, générés par une application sur l’appareil du destinataire ;
  • Message texte : un code à usage unique envoyé par SMS ;
  • Appel vocal automatisé : un code lu par téléphone, utile lorsque la réception de SMS n’est pas pratique.

Proposer plusieurs méthodes donne aux destinataires plus d’un moyen de mener à bien la vérification. Ces méthodes n’offrent pas le même niveau de robustesse : les codes transmis par SMS ou par appel vocal peuvent être interceptés ou redirigés, et aucune méthode à code à usage unique ne résiste aussi bien à l’hameçonnage qu’une clé d’accès. La conformité d’un ensemble de facteurs donné à un référentiel tel que PCI DSS ou aux recommandations du NIST dépend du cas d’usage spécifique.

SSO et fédération d’identité

SAML et OpenID Connect peuvent permettre l’intégration avec des fournisseurs d’identité d’entreprise existants pour les processus compatibles du portail et de l’administration. La compatibilité dépend de la prise en charge de ces normes par le fournisseur d’identité et de la configuration ; la prise en charge de tous les fournisseurs d’identité n’est pas sous-entendue.

L’authentification établit l’identité d’une personne. L’autorisation détermine ce à quoi cette personne peut accéder. Un fournisseur d’identité peut authentifier un utilisateur, tandis que les politiques du service de chiffrement continuent de déterminer les messages ou les fonctions auxquels cet utilisateur peut accéder.

Récupération de compte renforcée

Les contrôles de récupération de compte pris en charge comprennent une vérification supplémentaire lors de la réinitialisation du mot de passe, par SMS, appel vocal ou TOTP.

Les anciennes questions de récupération, fondées sur des informations connues de l’utilisateur, peuvent également être disponibles lorsque cela est requis. Elles sont moins robustes que les méthodes multifacteurs modernes et les clés d’accès, car leurs réponses peuvent souvent être devinées ou retrouvées par des recherches.

Accès aux documents chiffrés

La plateforme couvre des processus de pièces jointes protégées au format PDF, document Office et ZIP. Selon la configuration, le destinataire ouvre un fichier protégé avec :

  • un mot de passe défini par l’expéditeur ;
  • un code de vérification généré et communiqué séparément ;
  • un mot de passe que le destinataire conserve pour des échanges répétés.

Communiquer un mot de passe ou un code hors bande signifie l’envoyer par un canal différent de celui du document, par exemple un appel téléphonique ou un SMS, de sorte que l’interception de l’e-mail seul ne suffit pas à ouvrir le fichier.

Ouvrir une pièce jointe protégée n’est pas la même chose qu’ouvrir un message chiffré avec PGP ou S/MIME. La pièce jointe est protégée par un mécanisme fondé sur un mot de passe, que les logiciels courants de documents et d’archives savent ouvrir, alors que PGP et S/MIME reposent sur la clé privée du destinataire.

Politiques d’administration

Les administrateurs peuvent définir quelles options d’authentification liées au destinataire et au message sont disponibles, afin que les méthodes activées soient conformes à la politique de l’organisation. Ces paramètres sont gérés dans le service de chiffrement lui-même ; ce site web ne donne pas accès à la console d’administration.

Questions sur l’accès

Les destinataires doivent-ils s’inscrire ?

Pas toujours. Les destinataires qui utilisent leurs propres clés PGP ou S/MIME lisent les messages dans leur logiciel habituel. Pour la remise via le portail, la politique détermine si les destinataires s’inscrivent, utilisent une phrase secrète définie par l’expéditeur, saisissent un code PIN à usage unique ou se connectent via un fournisseur d’identité. L’accès sans compte ne s’applique qu’à certains processus pris en charge.

Les destinataires peuvent-ils utiliser une clé d’accès ?

Oui, lorsque les clés d’accès sont activées et que l’appareil et le navigateur du destinataire les prennent en charge. Le destinataire déverrouille la clé d’accès à l’aide du code PIN de son appareil ou d’une vérification biométrique, sur son propre appareil.

En quoi la vérification vocale et TOTP diffèrent-elles ?

Avec TOTP, une application d’authentification installée sur l’appareil du destinataire génère un code de courte durée sans nécessiter de réseau téléphonique. Avec la vérification vocale, un appel automatisé lit un code au destinataire, ce qui aide les personnes qui ne peuvent pas facilement recevoir de SMS. Il s’agit dans les deux cas de méthodes à code à usage unique, et aucune ne résiste aussi bien à l’hameçonnage qu’une clé d’accès.

Les mots de passe peuvent-ils être réinitialisés avec une vérification multifacteur ?

Oui. Les contrôles de récupération pris en charge peuvent exiger une étape de vérification supplémentaire par SMS, appel vocal ou TOTP avant la réinitialisation d’un mot de passe.

Comment accède-t-on aux PDF chiffrés ?

Selon la configuration, le destinataire ouvre le PDF protégé avec un mot de passe défini par l’expéditeur, un code de vérification envoyé séparément ou un mot de passe qu’il conserve pour des échanges répétés. Consultez la section Accès aux documents chiffrés.

Planifiez l’accès des destinataires

Contactez-nous pour discuter de l’accès au portail, des méthodes de vérification et de l’intégration des identités.

Nous contacter