Explorer l’identité
La plupart des gens qui ont recours à un ordinateur savent ce qu’est un mot de passe. Ils s’en servent pour empêcher d’autres personnes d’accéder à ce qui leur appartient. Les systèmes informatiques utilisent des mots de passe pour savoir si vous êtes bien la personne que vous prétendez être. Mais il est possible d’accéder à des ordinateurs par d’autres moyens. Nous pouvons par exemple utiliser nos empreintes digitales ou notre visage. Tous ces moyens contribuent à nous protéger et à protéger nos possessions.
Savoir qui vous êtes
Les ordinateurs emploient toutes ces méthodes pour vérifier l’identité d’une personne. Une identité valide indique à un ordinateur que l’utilisateur est autorisé à s’en servir. Chaque méthode vérifie l’identité de l’utilisateur car, dans l’idéal, lui seul connaît son mot de passe. L’empreinte digitale leur appartient exclusivement. Son visage est aussi unique. En langage informatique, on parle d’authentification.
Supposons que vous configuriez un compte pour un service de streaming sur un ordinateur. Quand vous vous connectez pour la première fois, vous créez une relation avec le système. Vous créez un nom d’utilisateur et un mot de passe, ce qui indique à l’ordinateur que vous êtes un utilisateur unique. Si quelqu’un essaie de se connecter à votre place, il doit connaître votre nom d’utilisateur et votre mot de passe. La combinaison est unique sur ce service de streaming et ne doit être connue que de vous.
Exemple d’un club d’enfants
Imaginez qu’enfant, vous ayez créé un club. Vous et un groupe d’amis faisiez partie de ce club. Vous aviez un clubhouse. C’était un endroit où vous pouviez vous rencontrer, raconter des histoires ou partager un goûter.
Ce club avait un « mot de passe secret », et seules les personnes qui le connaissaient pouvaient entrer dans la cabane. Le choix du mot de passe parfait, drôle de surcroît, avait demandé beaucoup de temps. Vous vous le chuchotiez à l’oreille, avec la promesse de ne le dire à personne d’autre. La prochaine fois que l'un de vous viendra à la maison du club, quelqu'un à l'entrée demandera le mot de passe avant de vous laisser entrer.
Dans ce cas, le mot de passe n’était pas utilisé pour s’assurer que seules certaines personnes pouvaient entrer. En effet, vous et vos amis vous connaissiez tous. Le mot de passe servait plutôt à empêcher les gens d’entrer. Si un parent, un tuteur ou un inconnu tentait d’entrer dans votre club secret, il vous suffisait de lui demander le mot de passe. S’il ne le savait pas, il ne pouvait pas entrer.
Les mots de passe et d’autres outils d’identification font les deux. Ils indiquent au système qui doit être autorisé à entrer. Mais ils empêchent aussi tous les autres d’entrer.
Que puis-je faire ?
L’identité n’est qu’une partie de la sécurité. Une fois que vous êtes entré dans un système, il peut être important d'empêcher certains types d'activité. Par exemple, une famille qui partage un ordinateur permet à chaque membre d’accéder à un service de streaming. Toutefois, ils pourraient vouloir limiter les enfants de regarder des films avec une certaine classification. Tout le monde peut entrer. Seuls les adultes peuvent regarder tous les films. C’est ce que les informaticiens appellent une autorisation.
Les systèmes informatiques modernes sont conçus pour permettre aux administrateurs d’autoriser des personnes en fonction de leurs rôles. Par exemple, toute personne ayant un rôle « propriétaire » peut accéder à tout. En revanche, les personnes qui se voient attribuer le rôle « membre » ont un accès limité. Les membres peuvent avoir accès à certains fichiers et ne peuvent faire qu’un nombre limité de choses.
Pour en revenir à notre exemple de club d’enfants, supposons que celui-ci ait adopté un règlement. Le règlement précise aux membres ce qu’est le club et les règles que chacun doit suivre. Le règlement indique que seuls le président et le vice-président peuvent voter sur des modifications apportées au règlement. Tous les autres membres doivent juste obéir aux règles. Il ne s’agit peut-être pas d’un grand club, mais ce système gouvernemental montre comment l’autorisation fonctionne.
Sans authentification, n’importe qui sur Internet pourrait accéder à n’importe quel système informatique. Sans autorisation, il ne serait pas possible de restreindre l’accès à des données, fichiers ou services spécifiques une fois qu’une personne a accès à un système. En combinant les deux, les administrateurs informatiques disposent d’outils puissants pour assurer la sécurité des personnes et des ressources.