Exemple avec MasterCard, un des principaux réseaux mondiaux dacceptation de carte bancaire, qui a récemment communiqué sur sa « stratégie pour des paiements en ligne sans mot de passe ». Lentreprise annonce quelle est « à linitiative de la co-création dun nouveau standard dauthentification » permettant « une authentification invisible et [des] demandes de mots de passe en diminution ».
Cité dans le communiqué, Ajay Bhalla, le responsable de la division Solutions de sécurisation pour entreprises de MasterCard explique : « Nous désirons tous réaliser nos paiements de façon sécurisée et simplifiée, sans compromettre lun ou lautre. Nous voulons identifier les personnes pour ce quelles sont et non pour ce dont elles se souviennent. Chacun mémorise un nombre trop important de mots de passe au quotidien et cela crée des difficultés supplémentaires, tant pour les consommateurs que pour les commerçants. »
Remplacement progressif de 3D Secure
Lobjectif nest toutefois pas uniquement de fluidifier lacte dachat, mais aussi de proposer un mode dauthentification plus robuste que le code, qui peut être facilement détourné. La société estime que son nouveau protocole, encore en phase de développement, « pourra être adopté en 2015 et remplacera progressivement le protocole 3D Secure actuel ».
Pour se passer de lusage dun code secret tout en prévenant déventuelles fraudes, MasterCard va sappuyer sur les « données enrichies des titulaires de carte » - quon appelle aussi « big data » - qui permettent de recouper les informations liées à une demande dautorisation avec dautres informations, comme le profil dacheteur du client ou sa localisation. En cas de doute, une authentification supplémentaire restera nécessaire, par code à usage unique ou par empreinte digitale.
MasterCard annonce par ailleurs travailler sur dautres techniques dauthentification biométrique : reconnaissance vocale, faciale mais aussi du rythme cardiaque, grâce à un bracelet connecté.













