Je passe mon temps à expliquer à mes étudiants que l’identification et l’authentification ne sont pas la même chose. Pour résumer un peu simplement, on peut dire que l’identification consiste à donner des informations qui permettent de vérifier qui l’on est quand l’authentification consiste à donner des informations qui permettent de vérifier que l’on est autorisé à accéder à quelque chose.
Or, je viens de me battre contre Le Monde Diplomatique pour qu’ils fassent la distinction, en vain. Pourtant de prime abord tout paraissait chouette sur leur boutique : ils proposaient de s’abonner à leur titre électronique, ou d’abonner un ami. Ils faisaient donc la distinction entre les deux situations, et prenaient donc en compte l’identification !
Tout heureux de cette découverte, et ravi de pouvoir offrir à une personne proche l’accès à ce titre, j’ai rempli les formalités en indiquant mes coordonnées, et les siennes. Dès le début, quelque chose m’a semblé étrange : si l’on me demandait bien les adresses physiques des deux personnes (en l’occurence la bénéficiaire et moi-même), nulle part il n’était question de son adresse électronique à elle… Comment allait-elle pouvoir accéder au service ?
J’ai espéré jusqu’à la fin de l’enregistrement qu’ils me proposent d’associer un autre compte sur leur site à ce cadeau, afin de pouvoir l’envoyer à mon proche. Et une fois l’enregistrement terminé, j’ai signalé ce problème. La première fois, ils m’ont expliqué comment créer mon compte, ce que j’avais déjà fait pour acheter l’accès au titre. La deuxième fois, après près d’un mois, ils m’ont invité à… changer mes informations personnelles !
Je dois avouer que je trouve ça particulièrement moche, puisque cela signifie que c’est le même compte qui servira pour moi via mes coordonnées bancaires à régler l’abonnement, tout en donnant à mon proche l’accès au contenu. Impossible donc de différencier l’identité des deux connexions… Or, il me semble que l’habitude en terme de cadeau est de n’en pas dévoiler le montant… Avec Le Monde Diplomatique, je peux m’assoir dessus…
En espérant qu’ils ne gèrent pas toutes les questions de sécurité de la même manière !