La NAB passe en mode PassKeys

La National Australia Bank (NAB) a profité de la fin d'année pour préciser ses ambitions en matière de sécurisation des accès à ses services bancaires. Elle envisage ainsi des cinq prochaines années celles du déploiement de sa solution de PassKeys, afin de simplifier les accès pour ses clients, d'améliorer la sécurité de ses services et de finalement supprimer les mots de passe.
LES FAITS
- La NAB a donc officialisé son intention de supprimer progressivement les mots de passe pour accéder à ses services bancaires. Le grand remplacement des mesures de sécurité de la banque concerne particulièrement la suppression des mots de passe classiques et l'utilisation de clés d'accès rattachées à une technologie de reconnaissance biométrique.
- La banque privilégie désormais ainsi l'utilisation des Passkeys qui associent une clé privée stockée sur l'appareil des utilisateurs (smartphone ou ordinateur), à une clé publique partagée avec les services. L'authentification est par ailleurs sécurisée par un mécanisme biométrique ou un code local.
- La NAB précise que son système de Passkeys devrait permettre à ses clients, une fois leur clé de sécurité créée, d'utiliser leur empreinte, la reconnaissance faciale, un code PIN ou un schéma de balayage pour se connecter à leur application bancaire.
- Cette transformation devrait s'opérer sur les 5 prochaines années, à commencer par 2025 pour la NAB.
ENJEUX
- Optimiser la sécurité : Le premier objectif de la NAB s'agissant du déploiement de ces Passkeys concerne évidemment l'amélioration de la sécurisation de ses services. Selon le responsable de la sécurité de la banque, Sandro Bucchianeri, l'utilisation des mots de passe représente en effet un risque grandissant dans un monde numérique où les failles de cybersécurité tout comme les usurpations d'identité sont plus répandues. 52 % des Australiens âgés de 18 à 43 ans estiment par ailleurs, selon une étude commandée par la banque, que les moyens les plus efficaces pour les banques de prévenir les escroqueries étaient le cryptage et l'authentification sécurisée.
- Faciliter les usages de ses clients : Au-delà de l'amélioration de la sécurisation de ces process, la NAB précise que le déploiement des Passkeys doit aussi participer à faciliter l'accès de ces services pour ses clients. Ces derniers n'auront notamment plus à retenir des codes.
- Suivre une tendance de fonds : Le déploiement des Passkeys s'opère au fur et à mesure à travers le monde, porté par différents acteurs et notamment les banques. Pour la NAB en tout cas, ce déploiement s'opère par étapes puisque la National Australia Bank a d'abord testé ce type de solution, depuis l'été dernier, auprès des clients de sa filiale 100% numérique Ubank.
MISE EN PERSPECTIVE
- La démocratisation des Passkeys s'opérait jusqu'ici notamment grâce à la mobilisation des scheme américains. Visa dévoilait ainsi plusieurs nouveautés en mai 2024 afin de réinventer l'usage des cartes de paiement. Parmi ces annonces, le géant du paiement américain présentait ainsi Visa Payment Passkey Service, une clé d’accès basée sur les normes FIDO permettant de sécuriser un paiement en ligne instantanément grâce à une identification via reconnaissance faciale ou empreinte digitale.
-
Et concernant plus particulièrement Mastercard c'est en septembre dernier que le scheme américain dévoilait le lancement de son nouveau service Payment Passkey en Inde.
-
Paypal adoptait pour sa part les Passkeys pour sécuriser les paiements en ligne dès 2022.
