cours1 min de lecture

Identité numérique et authentification

Distinguer identité numérique, e-réputation, identification et authentification — quatre notions souvent confondues.
programme

Introduction

Quand vous publiez sur un réseau social, vous laissez des traces : un pseudo, une photo, un like, un commentaire, parfois une géolocalisation. L'ensemble de ces traces compose votre identité numérique, c'est-à-dire la version de vous-même que la plateforme — et toute personne qui consulte votre profil — peut observer. Cette identité s'accompagne d'une réputation que vous ne contrôlez pas entièrement. Et pour accéder à votre compte, vous devez prouver qui vous êtes : c'est l'authentification, à ne pas confondre avec l'identification.

Quatre notions à distinguer

Ces quatre termes sont souvent mélangés, y compris dans la presse. Pourtant, chacun désigne une réalité précise.

Définitions

  • Identité numérique : ensemble des informations qui vous décrivent en ligne (profil, publications, traces d'activité).
  • E-réputation : image que les autres se font de vous à partir de cette identité — vous ne la maîtrisez qu'en partie.
  • Identification : déclarer qui vous êtes (saisir un identifiant ou un e-mail). C'est une affirmation.
  • Authentification : prouver que vous êtes bien celui que vous prétendez être (mot de passe, code SMS, empreinte). C'est une preuve.

L'analogie postale aide à fixer les idées : présenter sa carte d'embarquement (« je suis M. Dupont ») est une identification ; montrer la carte d'identité correspondante est une authentification.

Saisir votre adresse e-mail dans le formulaire de connexion correspond à…

Les facteurs d'authentification

Pour authentifier un utilisateur, on s'appuie sur un ou plusieurs facteurs, regroupés en trois familles :

FacteurCatégorieExemple
Quelque chose que vous savezConnaissancemot de passe, code PIN
Quelque chose que vous possédezPossessiontéléphone qui reçoit un SMS, clé USB de sécurité
Quelque chose que vous êtesInhérenceempreinte digitale, visage

L'authentification à deux facteurs (2FA, parfois MFA pour multi-facteurs) combine deux familles différentes — typiquement mot de passe (savoir) + code envoyé sur le téléphone (possession). Si l'une fuit, l'autre protège encore.

Activer la 2FA sur vos comptes importants (e-mail, banque, réseaux sociaux) est sans doute la mesure de sécurité la plus efficace que vous puissiez prendre en quelques minutes.

Choisir un bon mot de passe

Un mot de passe robuste, ce n'est pas un mot de passe « compliqué à taper » : c'est un mot de passe long, unique et imprévisible.

  • Longueur : au moins 12 caractères, idéalement plus.
  • Unicité : un mot de passe par compte sensible. Si un service est piraté, les autres ne tombent pas.
  • Imprévisibilité : pas de date de naissance, pas de prénom d'animal, pas de mot du dictionnaire seul.

Une stratégie efficace : la phrase de passe, plusieurs mots aléatoires mis bout à bout (cactus-vélo-trombone-bleu). Longue, facile à retenir, difficile à deviner.

Ne réutilisez pas le même mot de passe sur plusieurs sites. Lors d'une fuite de données, les attaquants testent automatiquement les couples e-mail/mot de passe volés sur des centaines de services (technique du credential stuffing).

E-réputation : ce qui survit à votre publication

Votre e-réputation se construit avec ce que vous publiez, mais aussi avec ce que les autres publient à votre propos : photos taguées, commentaires mentionnant votre nom, articles vous citant. Trois propriétés à retenir :

  • Persistance : un contenu publié peut survivre à sa suppression (captures d'écran, archives, repartages).
  • Indexation : les moteurs de recherche associent votre nom aux contenus publics qui vous mentionnent.
  • Décontextualisation : un post de 2018 lu en 2026 peut être interprété à contresens, sans son contexte d'origine.

En France, le droit à l'oubli (RGPD) permet de demander le déréférencement de certains contenus dans les moteurs de recherche, mais le contenu lui-même reste souvent en ligne ailleurs.

Parmi ces propositions, laquelle est un facteur d'authentification de la famille « possession » ?

Cas particuliers et pièges

  • Connexion via Google/Facebook : pratique, mais lie tous vos comptes secondaires au compte principal. Si celui-ci est compromis, tout tombe.
  • Mots de passe enregistrés dans le navigateur : commodes, mais accessibles à quiconque utilise votre session non verrouillée. Préférez un gestionnaire de mots de passe dédié.
  • Captures d'écran d'amis : votre photo « privée » peut sortir de votre cercle sans votre accord. Ne publiez pas ce que vous ne montreriez pas à un futur employeur ou recruteur d'école.