Cette page a été traduite automatiquement. Consultez la version originale en anglais ici.
Le niveau de garantie d'authentification (AAL) fait référence à une classification utilisée pour décrire la force et la fiabilité des processus d'authentification. Défini dans la publication spéciale SP 800-63-3 du NIST, l'AAL aide les organisations à déterminer le niveau de sécurité approprié pour leurs interactions numériques.
Il existe trois niveaux d'AAL :
Chaque niveau est adapté à des besoins de sécurité différents, allant des environnements à faible risque pour l'AAL1 aux exigences de haute sécurité pour l'AAL3.
Voici une analyse plus approfondie des niveaux de garantie d'authentification et de leurs implications :
Abonnez-vous à notre Substack passkeys pour les dernières actualités.
Pour en savoir plus sur la conformité des passkeys à l'AAL, consultez cet article de blog.
Igor Gjorgjioski
Head of Digital Channels & Platform Enablement, VicRoads
We hit 80% mobile passkey activation across 5M+ users without replacing our IDP.
See how VicRoads scaled passkeys to 5M+ users — alongside their existing IDP.
Read the case studyL'AAL1 fournit une sécurité d'authentification de base, couramment utilisée dans les environnements à faible risque où la commodité de l'utilisateur est une priorité.
L'AAL2 nécessite deux facteurs d'authentification différents, ce qui réduit considérablement le risque d'accès non autorisé par rapport à l'AAL1.
L'AAL3 est le plus haut niveau de garantie d'authentification, impliquant des authentificateurs matériels et des mesures de sécurité strictes comme la résistance à l'usurpation d'identité du vérificateur.
Les passkeys synchronisés (par ex. via le Trousseau iCloud) sont classés comme conformes à l'AAL2, tandis que les passkeys liés à un appareil sont classés comme conformes à l'AAL3. Pour en savoir plus, consultez cet article de blog.
Corbado est la Passkey Intelligence Platform pour les équipes CIAM qui gèrent l'authentification client à grande échelle. Nous vous montrons ce que les logs IDP et les outils d'analytics génériques ne voient pas : quels appareils, versions d'OS, navigateurs et gestionnaires de credentials prennent en charge les passkeys, pourquoi les enrôlements ne deviennent pas des connexions, où le flux WebAuthn échoue et quand une mise à jour OS ou navigateur casse silencieusement la connexion — le tout sans remplacer Okta, Auth0, Ping, Cognito ni votre IDP interne. Deux produits : Corbado Observe ajoute l'observabilité pour les passkeys et toute autre méthode de connexion. Corbado Connect apporte des passkeys managés avec analytics intégrés (aux côtés de votre IDP). VicRoads gère les passkeys pour plus de 5M d'utilisateurs avec Corbado (+80 % d'activation passkey). Parler à un expert Passkey →
Découvrez comment Corbado s’intègre à votre déploiement de passkeys et à votre stack d’authentification existante.
Explorer la Console
Table des matières
Articles associés