Mes remarques sur ce sujet
Contrairement aux idées reçues, les personnes qui ont le plus d’usage «numérique» ont un certain âge et sont retraitées. Ce sont également ces mêmes personnes qu’on retrouve dans une multitude d’organisations associatives ou non. La raison en est simple. Elles ont du temps pour faire, contrairement à un·e actif, surtout si iel est parent.
Ce qui veut dire qu’au delà des savoir-faire de «je sais créer un mot de passe avec une bonne entropie», «je n’utilise pas le même mot de passe pour tous mes usages numériques», «je change régulièrement mon mot de passe», «je sais conserver d’une façon sûre et sécurisée mes mots de passe»… il manque «je sais conserver et partager de façon sûre et sécurisée les identifiants numériques de mon organisation».
Ensuite, ce que je constate depuis déjà quelques années est le rapprochement entre des pratiques individuelles de la vie de tous les jours, et des pratiques collectives dans les organisations. En effet, pendant des années les pratiques numériques étaient plutôt liées à votre environnement professionnel. Aujourd’hui, cela est différent. Les pratiques numériques sont d’abord individuelles et liées à la Bigtech. Puis, ensuite, ces pratiques s’intègrent, par porosité, et mal la plupart du temps, dans des contextes collectifs qui peuvent être professionnel ou militant, peu importe.
Pour preuve, il peut paraître stupéfiant que l’immense majorité des étudiants juste sortis du système scolaire de 12 années n’ont pour seule pratique qu’un compte @gmail.com . Littéralement, cela signifie «appartenir à google». Mais, c’est une réalité à laquelle les universités ou les écoles d’ingé sont confrontées. À tel point, que la plupart d’entre elles sont contraintes de proposer une identification fournie par google ou microsoft pour faciliter l’accès à leur système d’information. On pourrait cartographier cela à l’aide d’un outil très simple et que vous connaissez tous. Je veux parler de dig
. Si ça vous semble intéressant, on peut faire un fil séparé ?
Ainsi, la question aujourd’hui, au delà du login|mdp|2FA TOTP HOTP, …biométrie, etc, serait «avec quel tiers fournisseur d’identité je souhaite m’identifier ?» Peut-être que je suis déjà hors sujet, mais au fond, quels sont les choix ? Franceconnect, Educonnect, ou googleID MicrosoftID? Ou un openId Chatons fédéré ?
[edit] à titre perso et pro j’utilise des yubikey parce qu’elles font preuve d’une robustesse incroyable sur mon porte-clef. J’en ai une qui a quasiment 15 ans et qui est toujours parfaitement fonctionnelle malgré des épisodes de plongée en eau profonde ou d’exposition aux rayonnement thermonucléaire de notre soleil. À un détail prés. La plupart des algo de chiffrement sont deprecated. Arf, l’obsolescence programmée par la sécurité est un truc de dingue