Cette page a été traduite automatiquement. Consultez la version originale en anglais ici.

Livre blanc pour les fonds de retraite. Conseils pratiques, modèles de déploiement et KPIs pour les programmes passkeys.
Les clés d'accès transforment la façon dont les Australiens peuvent accéder et gérer leurs économies de retraite en toute sécurité, sans avoir besoin de mots de passe. Alors que le secteur de la superannuation (fonds de pension australiens) poursuit sa transformation numérique, les premiers fonds commencent à mettre en œuvre les clés d'accès pour renforcer la sécurité des membres, lutter contre la menace croissante du hameçonnage et de la fraude, et améliorer l'expérience numérique globale. Cet article indique quels fonds de pension australiens prennent actuellement en charge les clés d'accès et pourquoi cette technologie représente l'avenir de la sécurisation de vos économies de retraite.
Les clés d'accès (passkeys) sont une méthode d'authentification sécurisée et sans mot de passe, basée sur les standards FIDO2 et WebAuthn. Elles offrent aux membres un moyen plus rapide et plus sûr d'accéder à leurs comptes de pension en remplaçant les mots de passe traditionnels par une authentification biométrique (comme une empreinte digitale ou la reconnaissance faciale) ou un identifiant basé sur l'appareil (comme un code PIN ou un modèle de verrouillage d'écran). Actuellement, UniSuper, GESB, Rest Super et HESTA sont des pionniers notables qui ont commencé à déployer des clés d'accès pour leurs membres. La plupart des autres fonds en sont à divers stades d'évaluation ou continuent de s'appuyer sur d'autres méthodes de sécurité comme les codes SMS. Ces institutions se tournent vers les clés d'accès pour offrir une sécurité résistante au hameçonnage, réduire les coûts opérationnels et renforcer la confiance des membres dans leurs plateformes numériques.
Les clés d'accès empêchent le hameçonnage et la fraude : Les comptes de pension sont des cibles de grande valeur pour les cybercriminels. Les clés d'accès sont intrinsèquement résistantes au hameçonnage, car la clé cryptographique sous-jacente est liée au site Web ou à l'application officielle du fonds, empêchant ainsi les membres de se faire piéger et de donner leurs identifiants sur des sites frauduleux.
Une meilleure expérience utilisateur pour les membres : Le processus de connexion rapide et simple utilisant des méthodes de déverrouillage d'appareils familières (par ex., Face ID, Touch ID, Windows Hello) permet aux membres de vérifier plus facilement leur solde, de revoir leurs investissements et de gérer leur compte. Pour la plupart des membres, aucun matériel supplémentaire n'est nécessaire, ce qui simplifie le processus.
Les clés d'accès réduisent les coûts opérationnels des fonds : Les clés d'accès peuvent diminuer la dépendance d'un fonds à l'égard de l'authentification à deux facteurs (2FA) basée sur des SMS coûteux. Elles allègent également la charge des centres d'appels en réduisant le volume élevé de demandes de réinitialisation de mots de passe et d'incidents de verrouillage de compte.
Les fonds de pension adoptent les clés d'accès pour répondre au besoin critique de mesures de sécurité plus strictes afin de protéger les économies de retraite de leurs membres. Les mots de passe traditionnels et même la 2FA par SMS sont vulnérables aux attaques sophistiquées de hameçonnage et d'ingénierie sociale, qui peuvent conduire à des accès non autorisés et à des retraits frauduleux. Les organismes de réglementation comme l'APRA se concentrent de plus en plus sur les contrôles de sécurité de l'information des fonds, les poussant à adopter des méthodes d'authentification plus fortes et plus résilientes. Les clés d'accès, basées sur les standards mondiaux FIDO2 et WebAuthn, répondent directement à ce besoin en utilisant la cryptographie à clé publique. Cela garantit qu'aucun mot de passe ou secret n'est stocké sur des serveurs où ils pourraient être volés, rendant les comptes des membres nettement plus sûrs.
Résistance au hameçonnage : Les clés d'accès authentifient les utilisateurs sans partager de secrets. L'identifiant est lié cryptographiquement au domaine spécifique du fonds de pension, le rendant inutile sur les sites frauduleux.
Prise en charge sur plusieurs appareils : Les clés d'accès permettent aux membres d'utiliser les appareils qu'ils possèdent déjà, comme les smartphones, les tablettes et les ordinateurs portables, pour accéder à leurs comptes en toute sécurité. Les clés d'accès synchronisées peuvent être utilisées sur l'ensemble des appareils d'un membre, offrant une expérience fluide.
Expérience utilisateur (UX) améliorée : Les clés d'accès offrent un processus de connexion sans friction, réduisant la frustration liée à l'oubli de mots de passe et permettant aux membres de s'engager plus facilement et de gérer leurs économies de retraite en ligne.
Voici un aperçu de l'état de la prise en charge des clés d'accès pour les principaux fonds de pension australiens, d'après les informations disponibles. L'adoption est encore émergente mais devrait croître.
| Fonds de pension | Statut de la clé d'accès | Adoption de la clé d'accès |
|---|---|---|
| UniSuper | ✅ Entièrement mis en œuvre (progressif) | Démarrage |
| GESB | ✅ Entièrement mis en œuvre (progressif) | Démarrage |
| Rest Super | ✅ Entièrement mis en œuvre | Démarrage |
| Allianz Retire+ | ❌ Pas encore disponible | - |
| AMP Super | ❌ Pas encore disponible | - |
| Australian Food Super | ❌ Pas encore disponible | - |
| Australian Retirement Trust | ❌ Pas encore disponible | - |
| AustralianSuper | ❌ Pas encore disponible | - |
| AvSuper | ❌ Pas encore disponible | - |
| Aware Super | ❌ Pas encore disponible | - |
| Brighter Super | ❌ Pas encore disponible | - |
| BUSSQ | ❌ Pas encore disponible | - |
| CareSuper | ❌ Pas encore disponible | - |
| Cbus Super | ❌ Pas encore disponible | - |
| Colonial First State | ❌ Pas encore disponible | - |
| Commonwealth Super Corp | ❌ Pas encore disponible | - |
| ElectricSuper | ❌ Pas encore disponible | - |
| Equip Super | ❌ Pas encore disponible | - |
| ESSSuper | ❌ Pas encore disponible | - |
| Fiducian Portfolio Services | ❌ Pas encore disponible | - |
| Fire and Emergency Services Super | ❌ Pas encore disponible | - |
| First Super | ❌ Pas encore disponible | - |
| Future Super | ❌ Pas encore disponible | - |
| GuildSuper | ❌ Pas encore disponible | - |
| HESTA | ✅ Entièrement mis en œuvre | Démarrage |
| Hostplus | ❌ Pas encore disponible | - |
| LegalSuper | ❌ Pas encore disponible | - |
| Mercer Super | ❌ Pas encore disponible | - |
| MIESF | ❌ Pas encore disponible | - |
| MLC Super | ❌ Pas encore disponible | - |
| NESS Super | ❌ Pas encore disponible | - |
| Netwealth Superannuation Services | ❌ Pas encore disponible | - |
| NGS Super | ❌ Pas encore disponible | - |
| Prime Super | ❌ Pas encore disponible | - |
| REI Super | ❌ Pas encore disponible | - |
| SA Metropolitan Fire Service Super | ❌ Pas encore disponible | - |
| SAS Trustee Corporation | ❌ Pas encore disponible | - |
| Spirit Super | ❌ Pas encore disponible | - |
| Super SA | ❌ Pas encore disponible | - |
| Team Super | ❌ Pas encore disponible | - |
| TelstraSuper | ❌ Pas encore disponible | - |
| Vanguard Super | ❌ Pas encore disponible | - |
| Vision Super | ❌ Pas encore disponible | - |
| Zurich Financial Services Australia | ❌ Pas encore disponible | - |
Bien que l'industrie s'oriente vers une authentification plus forte, seuls quelques pionniers ont pleinement adopté les clés d'accès pour les comptes de leurs membres.
Oui ! UniSuper est l'un des premiers fonds de pension en Australie à introduire les clés d'accès. Le fonds déploie progressivement cette fonctionnalité auprès de ses membres afin d'offrir une expérience de connexion plus sécurisée et plus pratique.
Points forts :
Mise en œuvre : UniSuper a commencé son déploiement progressif à la mi-2025. Les nouveaux membres sont invités à configurer une clé d'accès lors de leur première inscription, tandis que les membres existants sont informés de leur éligibilité à s'inscrire.
Comment ça marche : Les membres peuvent utiliser la sécurité intégrée de leur appareil, comme Face ID, l'empreinte digitale ou un code PIN, pour se connecter à leur compte en ligne sans avoir besoin d'un mot de passe.
Optionnel pour le moment : Bien que fortement recommandée pour ses avantages en matière de sécurité, l'utilisation d'une clé d'accès est actuellement facultative. Les membres peuvent continuer à se connecter avec leur mot de passe et un code de vérification SMS s'ils le préfèrent.
Oui, le fonds de pension du gouvernement de WA, GESB (Government Employees Superannuation Board), propose des clés d'accès depuis août 2025 pour ses quelques 250 000 membres. Ils ont introduit les clés d'accès de manière progressive, ce qui signifie qu'il est actuellement facultatif de les utiliser. En 2026, ils passeront à la phase suivante où tous les utilisateurs seront obligés d'utiliser soit une clé d'accès, soit une application d'authentification.
Oui, Rest Super a lancé la prise en charge des clés d'accès en janvier 2026, actuellement en développement. Les clés d'accès s'ajoutent à l'authentification multifacteur (MFA) obligatoire qui utilise un code à 6 chiffres envoyé par SMS.
Non. Allianz Retire+ ne prend actuellement pas en charge les clés d'accès. Le portail client utilise une authentification standard par nom d'utilisateur et mot de passe, tandis que le portail conseiller inclut une vérification par SMS.
Non. AMP Super ne propose actuellement pas la prise en charge des clés d'accès. La connexion à My AMP nécessite un nom d'utilisateur et un mot de passe, avec la récupération de mot de passe gérée par e-mail ou SMS. L'application mobile AMP prend en charge l'authentification biométrique et par code PIN pour un accès pratique, mais ceci est distinct de la technologie de clé d'accès FIDO2.
Non. Australian Food Super (anciennement AMIST Super) ne propose actuellement pas de clés d'accès pour les connexions Web. Bien que l'application mobile du fonds prenne en charge l'authentification biométrique, y compris la reconnaissance faciale pour un accès pratique, cela est limité à l'expérience de l'application et ne s'étend pas à la prise en charge des clés d'accès FIDO2.
Non. Australian Retirement Trust ne prend actuellement pas en charge les clés d'accès. Le fonds a lancé une fonctionnalité d'authentification multifacteur (MFA) pour Member Online, que les membres peuvent activer pour mieux protéger leurs comptes, en utilisant généralement des codes de vérification par SMS ou par e-mail.
Non. AustralianSuper ne propose actuellement pas la prise en charge des clés d'accès pour la connexion des membres. Pour améliorer la sécurité, le fonds a déployé l'authentification multifacteur (MFA), qui oblige les membres à saisir un code de vérification à six chiffres envoyé par SMS à leur numéro de mobile enregistré lors de la connexion. Leur application mobile prend également en charge la connexion biométrique avec un code PIN, Touch ID ou Face ID, mais ceci est distinct de la norme de clé d'accès FIDO pour les connexions Web.
Non. AvSuper, qui a fusionné avec Australian Retirement Trust (ART) en mai 2024, ne prend pas en charge les clés d'accès. Les membres accèdent désormais à leurs comptes via la plateforme ART, qui nécessite une authentification multifacteur à l'aide de codes de vérification par SMS ou par e-mail, mais n'a pas encore mis en œuvre la technologie des clés d'accès.
Non. Aware Super ne propose actuellement pas la prise en charge des clés d'accès. Le fonds a mis en place une étape de sécurité supplémentaire pour la connexion, obligeant les membres à saisir un code envoyé par SMS sur leur numéro de mobile enregistré après avoir saisi leur mot de passe. L'application Aware Super prend en charge la connexion biométrique, mais cela ne s'étend pas à la prise en charge des clés d'accès pour leur portail Web.
Non. Brighter Super ne propose actuellement pas la prise en charge des clés d'accès. Le fonds a mis en place une authentification multifacteur obligatoire nécessitant des codes de vérification envoyés par SMS ou par e-mail pour une connexion sécurisée. L'application Brighter Super prend en charge l'authentification biométrique et par code PIN pour plus de commodité, mais ceci est distinct de la technologie des clés d'accès.
Non. BUSSQ ne prend actuellement pas en charge les clés d'accès pour la connexion des membres. Cependant, le fonds a adopté une approche progressive en matière de sécurité en offrant aux membres la possibilité d'utiliser une authentification multifacteur plus sécurisée basée sur une application.
Non. CareSuper ne propose actuellement pas la prise en charge des clés d'accès. Le portail Web exige que les membres utilisent une authentification à deux facteurs obligatoire avec des codes de vérification envoyés par SMS ou par e-mail. L'application mobile CareSuper permet aux membres de configurer un code PIN pour un accès plus rapide, mais ceci est distinct de la technologie des clés d'accès.
Non. Cbus Super ne propose actuellement pas la prise en charge des clés d'accès. L'accès au portail de compte en ligne nécessite un nom d'utilisateur et un mot de passe.
Non. Colonial First State ne propose actuellement pas la prise en charge des clés d'accès pour son portail membre FirstNet. Le processus de connexion utilise un identifiant membre (OIN) et un mot de passe, avec des réinitialisations de mot de passe vérifiées par un code sécurisé envoyé à un numéro de mobile.
Non. CSC, qui gère les fonds de pension pour les employés du gouvernement australien et les membres de la Défense, ne propose actuellement pas la prise en charge des clés d'accès. Le fonds a mis en œuvre l'authentification multifacteur (MFA) pour une sécurité renforcée, bien que les méthodes MFA spécifiques varient selon les portails.
Non. ElectricSuper ne prend actuellement pas en charge les clés d'accès. Bien que le fonds ait introduit un « nouveau processus de connexion » qui ajoute des couches de sécurité supplémentaires, y compris des codes de vérification obligatoires par SMS, il n'a pas encore adopté le standard de clé d'accès FIDO2 pour l'authentification sans mot de passe.
Non. Equip Super (exploité par Togethr Trustees) ne propose actuellement pas la prise en charge des clés d'accès. Le processus de connexion nécessite un mot de passe suivi d'une vérification supplémentaire via des codes SMS et e-mail, offrant une authentification multifacteur sans la commodité et la sécurité renforcée des clés d'accès.
Non. ESSSuper ne prend actuellement pas en charge les clés d'accès pour son portail Members Online. Le fonds utilise une authentification traditionnelle par mot de passe avec une authentification à deux facteurs par SMS facultative pour une sécurité renforcée.
Non. Fiducian Portfolio Services ne propose actuellement pas de prise en charge des clés d'accès. Le portail de connexion pour les investisseurs utilise une authentification traditionnelle par nom d'utilisateur et mot de passe. Les membres soucieux d'améliorer la sécurité doivent s'assurer d'utiliser des mots de passe forts et uniques pour leurs comptes.
Non. Fire and Emergency Services Super Fund (FES Super) ne prend actuellement pas en charge les clés d'accès. Le portail Member Login repose sur des méthodes d'authentification traditionnelles basées sur un mot de passe sans capacités de clé d'accès FIDO2.
Non. First Super ne propose actuellement pas la prise en charge des clés d'accès. Le portail membre FirstOnline utilise l'authentification par mot de passe standard pour l'accès des membres. Les membres doivent suivre les recommandations de sécurité du fonds pour la création de mots de passe forts.
Non. Future Super ne prend actuellement pas en charge les clés d'accès. Cependant, le fonds a mis en place une authentification multifacteur obligatoire utilisant des applications d'authentification, ce qui représente une amélioration de sécurité significative par rapport à la vérification par SMS et démontre son engagement envers la sécurité des comptes de ses membres.
Non. GuildSuper (géré par Guild Trustee Services) ne propose actuellement pas la prise en charge des clés d'accès pour les connexions Web. Bien que le portail Member Online prenne en charge l'authentification biométrique basée sur une application pour les utilisateurs mobiles, cette fonctionnalité de commodité est distincte de la technologie de clé d'accès FIDO2.
Oui. HESTA a introduit les clés d'accès comme couche de protection supplémentaire pour les comptes en ligne des membres. Les membres sont encouragés à configurer une clé d'accès, que HESTA décrit comme « le moyen le plus sûr d'accéder à vos comptes en ligne », car elle utilise les fonctionnalités de sécurité intégrées à leur téléphone. Cela fait de HESTA l'un des fonds de pension australiens de plus en plus nombreux à adopter une authentification sans mot de passe résistante au hameçonnage pour ses membres.
Non. Hostplus ne prend actuellement pas en charge les clés d'accès pour son portail Member Online. Le fonds a mis en place une authentification multifacteur obligeant les membres à saisir un code de vérification envoyé par SMS, e-mail ou appel vocal après avoir saisi leur numéro de membre et leur mot de passe.
Non. LegalSuper ne prend actuellement pas en charge les clés d'accès. Le fonds a introduit l'authentification multifacteur via Okta pour son portail MemberAccess, offrant une sécurité renforcée grâce à une vérification basée sur l'application plutôt que sur les clés d'accès.
Non. Mercer Super ne prend actuellement pas en charge les clés d'accès. Le fonds utilise l'authentification multifacteur, en envoyant un code de vérification unique par SMS ou e-mail pour vérifier l'identité d'un membre lors de la connexion.
Non. MIESF (Meat Industry Employees Superannuation Fund) ne propose actuellement pas la prise en charge des clés d'accès.
Non. MLC Super Fund, qui fait partie d'Insignia Financial, ne prend actuellement pas en charge les clés d'accès pour la connexion des membres. Le processus de connexion nécessite un identifiant de membre ou un nom d'utilisateur et un mot de passe.
Non. NESS Super ne prend actuellement pas en charge les clés d'accès pour l'accès Web. Le portail MemberAccess nécessite un numéro de membre et un mot de passe pour la connexion, l'application mobile offrant l'authentification biométrique comme fonctionnalité de commodité distincte de la technologie de clé d'accès.
Non. Netwealth Superannuation Services ne propose actuellement pas la prise en charge des clés d'accès. Le fonds a mis en place une authentification multifacteur obligatoire nécessitant des codes de vérification par SMS pour toutes les connexions.
Non. NGS Super ne prend actuellement pas en charge les clés d'accès. Le fonds a mis en place une authentification multifacteur obligatoire.
Non. Prime Super ne propose actuellement pas la prise en charge des clés d'accès. Notamment, le fonds a mis en place différents niveaux de sécurité pour différents types d'utilisateurs : le portail de l'employeur nécessite une MFA basée sur une application d'authentification tandis que le portail des membres utilise une authentification par mot de passe standard, bien que les clés d'accès ne soient pas encore disponibles pour l'un ou l'autre.
Non. REI Super ne prend actuellement pas en charge les clés d'accès. Le fonds a mis en place l'authentification multifacteur pour une sécurité renforcée et maintient une page de cybersécurité pour éduquer les membres sur les meilleures pratiques de sécurité en ligne.
Non. SA Metropolitan Fire Service Super Scheme ne propose actuellement pas de prise en charge des clés d'accès. Le fonds a mis en œuvre une authentification multifacteur standard basée sur des codes en 2019, mais n'a pas encore effectué la transition vers la technologie de clé d'accès FIDO2.
Non. SAS Trustee Corporation (State Super NSW) ne prend actuellement pas en charge les clés d'accès. Les membres accèdent à leurs comptes State Super via la plateforme de services Pillar en utilisant des méthodes d'authentification traditionnelles basées sur des mots de passe.
Non, Spirit Super ne propose actuellement pas de prise en charge des clés d'accès et s'appuie sur des méthodes de connexion traditionnelles.
Non. Super SA ne propose actuellement pas de prise en charge des clés d'accès. Le portail de connexion des membres nécessite une authentification obligatoire à deux facteurs par SMS pour des raisons de sécurité, mais n'a pas encore mis en œuvre la technologie des clés d'accès.
Non. Team Super (qui inclut des membres de l'ancien Mine Super à la suite de leur fusion en 2025) ne propose actuellement pas de prise en charge des clés d'accès. Le fonds exige une authentification multifacteur obligatoire lors de la connexion à l'aide de codes de vérification, mais n'a pas encore mis en place les clés d'accès.
Non. TelstraSuper ne prend actuellement pas en charge les clés d'accès. Le fonds a rendu l'authentification multifacteur obligatoire à la connexion pour tous les membres, nécessitant des codes de vérification pour l'accès, démontrant un fort engagement en matière de sécurité sans pour autant adopter encore l'authentification sans mot de passe.
Non. Vanguard Super ne propose actuellement pas la prise en charge des clés d'accès. Le fonds utilise une authentification traditionnelle basée sur un mot de passe avec une authentification à deux facteurs lors de la connexion pour une sécurité accrue, mais n'a pas encore mis en œuvre la technologie de clé d'accès FIDO2.
Non, Vision Super ne propose actuellement pas la prise en charge des clés d'accès et s'appuie sur des méthodes de connexion traditionnelles.
Non. Zurich Financial Services Australia ne propose actuellement pas la prise en charge des clés d'accès pour les comptes de pension. Le portail My Zurich utilise une authentification traditionnelle par mot de passe pour l'accès des membres.
La prise en charge des clés de sécurité matérielles (comme les YubiKeys) est directement liée à l'adoption par un fonds de la norme FIDO2 / des clés d'accès. Étant donné que ces clés sont une forme de clé d'accès "liée à l'appareil", elles ne peuvent être utilisées qu'avec les fonds qui ont mis en œuvre l'authentification par clé d'accès.
Points clés :
Prise en charge par les adopteurs précoces : Les fonds qui ont mis en œuvre les clés d'accès, tels qu'UniSuper, prennent généralement en charge également l'utilisation de clés de sécurité physiques comme option de connexion de haute sécurité.
Prise en charge limitée à l'échelle du secteur : Pour la majorité des fonds de pension qui n'ont pas encore adopté le standard des clés d'accès, les clés de sécurité matérielles ne peuvent pas être utilisées comme méthode de connexion.
Sécurité de pointe : Pour les membres de fonds qui les prennent en charge, les clés matérielles offrent le plus haut niveau de sécurité, car l'identifiant ne peut jamais être copié à partir de l'appareil physique.
Le secteur australien des fonds de pension commence à faire la transition vers l'authentification sans mot de passe pour protéger les économies d'une vie des membres contre le risque croissant de hameçonnage, de fraude et de vol d'identifiants. Poussés par la pression réglementaire pour une sécurité plus forte et la demande des membres pour un accès numérique plus facile, les fonds se tournent vers des solutions modernes comme les clés d'accès pour remplacer les systèmes basés sur des mots de passe obsolètes et vulnérables.
L'abandon des mots de passe dans le secteur des fonds de pension devrait se faire par phases afin d'assurer une transition en douceur pour des millions de membres :
État actuel : un modèle hybride émerge, où les fonds pionniers comme UniSuper proposent les clés d'accès comme une alternative optionnelle et supérieure aux mots de passe et aux codes SMS. La plupart des autres fonds s'appuient toujours sur des systèmes traditionnels de mots de passe et de 2FA par SMS.
Avenir proche : davantage de fonds devraient introduire les clés d'accès, initialement comme fonctionnalité sur acceptation (opt-in). Ils encourageront probablement l'adoption en soulignant les avantages en matière de sécurité et de commodité.
Objectif à long terme : une expérience de gestion des fonds de pension entièrement sans mot de passe, où les mots de passe ne sont plus la principale méthode de connexion, augmentant considérablement les standards de sécurité dans l'ensemble de l'industrie.
Pour les membres individuels, les clés d'accès offrent un moyen beaucoup plus sûr et convivial de gérer leur pension. Contrairement à d'autres méthodes de sécurité, les clés d'accès :
✅ N'obligent pas les membres à acheter du matériel supplémentaire.
✅ Sont intégrées aux smartphones et aux ordinateurs que les membres utilisent tous les jours.
✅ Peuvent fonctionner de manière fluide sur tous les appareils personnels d'un membre grâce à la synchronisation dans le cloud.
✅ Offrent une expérience de connexion rapide, familière et sans friction utilisant une empreinte digitale ou un scan facial.
Compte tenu de ces avantages, les clés d'accès sont appelées à devenir la norme privilégiée pour sécuriser les comptes des membres, offrant une puissante combinaison de sécurité et de commodité.
L'adoption de l'authentification sans mot de passe pour les portails d'employeurs peut se dérouler à un rythme différent. Cela s'explique par des facteurs tels que :
Le besoin d'intégration avec divers systèmes logiciels de paie et d'entreprise.
Les politiques de sécurité informatique de l'entreprise qui peuvent avoir leurs propres méthodes d'authentification établies.
La nécessité de gérer l'accès pour plusieurs utilisateurs autorisés au sein d'un seul compte professionnel.
Bien que les clés d'accès soient idéales pour sécuriser ces portails, leur déploiement peut être plus graduel et adapté aux besoins spécifiques des utilisateurs professionnels.
L'industrie australienne des fonds de pension s'oriente vers un avenir sans mot de passe, motivé par le besoin évident d'une sécurité plus forte. Les clés d'accès fournissent :
Résistance au hameçonnage : Elles protègent fondamentalement les économies de retraite des membres contre le vol d'identifiants.
Temps de connexion plus rapides : Elles améliorent l'expérience des membres et réduisent les frictions lors de l'accès aux informations du compte.
Économies de coûts : Elles réduisent les dépenses opérationnelles des fonds liées aux codes SMS et aux appels au support pour la réinitialisation des mots de passe.
Alignement sur le secteur : Elles suivent les normes mondiales FIDO pour l'authentification sécurisée, telles qu'adoptées par les principales entreprises technologiques et institutions financières au monde.
Au fur et à mesure que l'adoption des clés d'accès augmentera, les membres attendront de plus en plus ce niveau de sécurité et de commodité de la part de leur fonds de pension. En adoptant les clés d'accès, les fonds peuvent répondre à ces attentes tout en renforçant considérablement la protection de l'avenir financier de leurs membres.
Corbado est la Authentication Intelligence Platform pour les équipes CIAM qui gèrent l'authentification client à grande échelle. Nous vous montrons ce que les logs IDP et les outils d'analytics génériques ne voient pas : quels appareils, versions d'OS, navigateurs et gestionnaires de credentials prennent en charge les passkeys, pourquoi les enrôlements ne deviennent pas des connexions, où le flux WebAuthn échoue et quand une mise à jour OS ou navigateur casse silencieusement la connexion — le tout sans remplacer Okta, Auth0, Ping, Cognito ni votre IDP interne. Deux produits : Corbado Observe ajoute l'observabilité pour les passkeys et toute autre méthode de connexion. Corbado Connect apporte des passkeys managés avec analytics intégrés (aux côtés de votre IDP). VicRoads gère les passkeys pour plus de 5M d'utilisateurs avec Corbado (+80 % d'activation passkey). Parler à un expert Passkey →
Table des matières
Articles associés