11.07.2015 Views

Internet et Entreprise : Mirages et opportunités - Base de ...

Internet et Entreprise : Mirages et opportunités - Base de ...

Internet et Entreprise : Mirages et opportunités - Base de ...

SHOW MORE
SHOW LESS
  • No tags were found...

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

<strong>Intern<strong>et</strong></strong> <strong>et</strong> PMI JM Yolin lundi 29 octobre 2001 C:\WINDOWS\TEMP\&1028MIRAGE2001.DOC 54• certains, gratuits, ne certifient que l'adresse e-mail (vous pouvez par exemple en obtenir à l'adressewww.verisign.com)• d'autres, ceux qui donneront àla signature une valeur juridique équivalente àcelle du papier ne seront bien entenduattribués qu'après <strong>de</strong>s contrôles beaucoup plus rigoureux. C<strong>et</strong>te signature est liée àla qualité avec laquelle vous signez:vous avez donc autant <strong>de</strong> signatures que <strong>de</strong> "casqu<strong>et</strong>tes" : si vous êtes chef d'entreprise, maire <strong>et</strong> prési<strong>de</strong>nt d'un clubsportif vous aurez bien évi<strong>de</strong>mment 4 signatures distinctesau final une signature <strong>de</strong>vrait coûter un prix voisin <strong>de</strong> celui d'une l<strong>et</strong>tre recommandée(moins <strong>de</strong> 10 €)Pour obtenir le certificat Chambersign utilisé pour les transactions fiscales ou commerciales il faut notamment présenterphysiquement àla Chambre <strong>de</strong> Commerce les documents établissant l'i<strong>de</strong>ntité <strong>de</strong> l'entreprise, l'i<strong>de</strong>ntité <strong>de</strong> la personneconsidérée ainsi que les pouvoirs <strong>de</strong> celle-ci àengager sa société vis àvis <strong>de</strong>s tiersDe nombreux autres organismes sont sur les rangs: Certinomis www.certinomis.com (la Poste), Certpluswww.certplus.com <strong>et</strong> bien entendu l'Etat pour ses fonctionnaires: la mise en place <strong>de</strong> l'obligation <strong>de</strong> déclaration <strong>de</strong> la TVAvia <strong>Intern<strong>et</strong></strong> a été une incitation extrêmement forte pour l'émergence <strong>de</strong> ces initiativesla Commission européenne a autorisé en aout 2001 "<strong>de</strong>s accords entre un certain nombre" <strong>de</strong> gran<strong>de</strong>s banques, dansle cadre du réseau "I<strong>de</strong>ntrus" formé par <strong>de</strong>s banques américaines, Bruxelles a également engagé <strong>de</strong>s recherches enmatière <strong>de</strong> sécurisation <strong>de</strong>s transactions électroniques entre entreprises, avec la Global Trust Authority (GTA).http://europa.eu.int/ISPO/ecommerce/events/esignature.pdf http://europa.eu.int/ISPO/ecommerce/Welcome.htmàHong Kong La poste a lancé en octobre 2001 son service "m-cert", première certification pour le mobile au mon<strong>de</strong>. Elleperm<strong>et</strong>tra notamment <strong>de</strong> faire <strong>de</strong>s achats via son mobile <strong>et</strong> son PDA. Selon une étu<strong>de</strong> d'International Data Corp. (IDC), en2005 les transactions par mobile <strong>de</strong> la région Asie-Pacifique (sauf le Japon) <strong>de</strong>vraient avoisiner les 12,4 milliards <strong>de</strong> $contre 557 M$ c<strong>et</strong>te année (<strong>Intern<strong>et</strong></strong> Actu 11/10/2001). www.hongkongpost.gov.hk/2news/news_fr22.html <strong>et</strong>www.3gnewsroom.com/3g_news/news_1259.shtmlAu niveau mondial l'entreprise lea<strong>de</strong>r est une start-up Verisign www.verisign.com qui contrôlerait 90% du marché. Cemarché est estimé à 500 millions <strong>de</strong> $ en 2001 avec un taux <strong>de</strong> croissance <strong>de</strong> 66% par an(IDC/SG Cowen EquityResearch/les Echos du 11/4/01)1.4.2.4.3.2 L'autorité d'enregistrementPour <strong>de</strong>s raisons <strong>de</strong> commodité l'autorité <strong>de</strong> certification peut se reposer sur une autorité d'enregistrement, plus prochedu client, pour procé<strong>de</strong>r aux "contrôles d'i<strong>de</strong>ntité"1.4.2.4.3.3 Les Services d'horodatage <strong>et</strong> d'archivageUn <strong>de</strong>s éléments essentiels d'un acte juridique est la date àlaquelle celui-ci a été conclu: <strong>de</strong>s Services d'Horodatage sontprévues àc<strong>et</strong>te finDe même il est important pour certains documents que leur conservation puisse en être effectuée par <strong>de</strong>s tiers: <strong>de</strong>sServices d'archivage ont été créées àc<strong>et</strong>te finCes différentes "Autorités" peuvent être exercées par le même organisme privé ou public ou par <strong>de</strong>s organismes distincts1.4.2.4.3.4 L'architecture <strong>de</strong> confiance ICP (infrastructure <strong>de</strong> clés publiques) ou PKI (Public Key Infrastructures)Bien entendu la difficulté rési<strong>de</strong> dans le nombre, forcément important d'Autorités <strong>de</strong> Certification dans le mon<strong>de</strong>. Deuxprincipes ont été établis pour résoudre ce problème la reconnaissance mutuelle: une autorité reconnaît la validité <strong>de</strong>s certificats délivrés par une autre autorité qu'elleconsidère comme digne <strong>de</strong> confiance la hiérarchie <strong>de</strong> confiance: la solution ci-<strong>de</strong>ssus peut difficilement fonctionner s'il y a un grand nombre d'AC placéessur un même niveau <strong>de</strong> compétence, c'est la raison pour laquelle se créent <strong>de</strong>s "pyrami<strong>de</strong>s hiérarchiques" ou lesautorités <strong>de</strong> certification sont contrôlées <strong>et</strong> labellisées par <strong>de</strong>s autorités <strong>de</strong> niveau supérieur <strong>et</strong> ce sont seulement lesniveaux supérieurs <strong>de</strong> ces pyrami<strong>de</strong>s qui procè<strong>de</strong>nt à<strong>de</strong>s reconnaissances mutuelles1.4.2.4.3.5 Une complexité qui heureusement n'est pas perceptible au niveau <strong>de</strong> l'utilisateur pour les messageriesLe processus <strong>de</strong> signature est donc finalement le suivant : Albert envoie àBertrand son certificat crypté par la clé secrète <strong>de</strong> l'AC si le message n'est pas confi<strong>de</strong>ntiel, Albert transm<strong>et</strong> le texte en clair avec son hachis crypté par sa clé secrète si le message est confi<strong>de</strong>ntiel, Albert transm<strong>et</strong> la clé <strong>de</strong> cryptage dite "clé <strong>de</strong> session" cryptée elle-même pour satransmission par la clé publique <strong>de</strong> Bertrand (afin que seul lui puisse la lire)L'usage <strong>de</strong> la clé secrète est protégé par un mot <strong>de</strong> passe mais elle gagne néanmoins àêtre conservée sur une mémoireamovible (disqu<strong>et</strong>te ou mieux encore, carte àpuce) pour ne pas pouvoir être piratée par une intrusion sur votre disque dur.Elle n'est pas liée àune machine ce qui perm<strong>et</strong> une utilisation "noma<strong>de</strong>"Certains pensent que la véritable solution ergonomique repose sur le téléphone mobile, sa carte SIM <strong>et</strong> les messagesSMSHeureusement tous ces processus sont transparents pour l'utilisateur <strong>et</strong>, une fois le paramétrage réalisé en un clic surl'icône idoine (en général un ca<strong>de</strong>nas), puis sur une "case àcocher", perm<strong>et</strong>tent <strong>de</strong> signer <strong>et</strong> éventuellement <strong>de</strong> crypter lemessage……. <strong>et</strong> en sens inverse décryptage <strong>et</strong> vérifications sont faits automatiquement1.4.2.4.3.6 Une ergonomie encore non stabilisée pour les documents (contrats,…)Il n'existe encore que peu <strong>de</strong> métho<strong>de</strong>s commo<strong>de</strong>s d'emploi pour signer un document tel qu'un contratSignalons la solutions proposée par une PME française Silcor www.silcor.com consistant àmarier signature électronique<strong>et</strong> signature "visuelle" du document par apposition d'un fac-similé <strong>de</strong> la signature manuelle préalablement numérisée:Psychologiquement cela perm<strong>et</strong> <strong>de</strong> symboliser la signature <strong>et</strong> sur le plan pratique <strong>de</strong> visualiser instantanément qu'undocument a été effectivement signé

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!