Comment créer une IDentité Numérique auprès de La Poste

Comment créer une IDentité Numérique auprès de La Poste

Vous avez envie de dire coucou à votre facteur ?

Avatar de l'auteur
David Legrand

Publié dans

Internet

26/01/2016 7 minutes
43

Comment créer une IDentité Numérique auprès de La Poste

Avec l'extension du programme FranceConnect, le service IDentité Numérique (ex-IDéNum) de La Poste reprend un peu des couleurs. Il peut en effet être utilisé comme fournisseur d'identité afin de se connecter facilement à différents sites de l'administration. Envie d'avoir votre compte ? Voici comment faire.

Comme nous avons pu le voir, la mise en place progressive de FranceConnect permet au service IDentité Numérique de La Poste de retrouver de son intérêt. En effet, il est l'un des deux fournisseurs d'identité du service de connexion unifié. Le second est celui de l'administration fiscale (DGFiP), alors que le support des comptes Ameli.fr devrait arriver dans le courant de l'année.

IDentité Numérique : un service intéressant depuis l'intégration à FranceConnect

Pour rappel, IDentité Numérique (ex-IDéNum) a été mis en place il y a quelques années afin de permettre de disposer d'un compte en ligne qui peut assurer de la véracité de votre identité, de votre numéro de portable et de votre email. Il vous permet ainsi de vous connecter à quelques sites, mais devrait aussi être généralisé au sein des dispositifs numériques du groupe, puisqu'il est intégré au sein de l'offre LOGGIN.

Pour l'instant, il permet surtout de se connecter simplement à Digiposte mais aussi de recevoir des lettres recommandées en ligne. Avec le support de FranceConnect, et son intégration qui devrait se renforcer cette année, il permettra aussi de se connecter ou de créer simplement des comptes sur de nombreux sites d'administrations françaises avec un simple couple email et mot de passe.

Il sera ainsi plus simple à mettre en œuvre que le compte de la DGFiP, qui se base sur le numéro fiscal que tout le monde ne connait pas par cœur. Nous avons donc décidé de tester la création d'un compte afin de voir si le processus est aussi simple qu'annoncé par La Poste.

Votre identité, votre email et... votre numéro de portable sont nécessaires

Il vous sera alors proposé de vous inscrire en remplissant un formulaire qui vous demandera les informations classiques à votre identité : nom, prénom, date de naissance, adresse postale. Ce sont des informations qui feront partie de votre compte et pourront être transmise à des sites lors de votre connexion, notamment à travers FranceConnect, si vous en donnez l'accord.

Vous devrez aussi remplir un email et un numéro de téléphone portable qui sont les composantes numériques de votre identité. La première sera d'ailleurs utilisée pour la connexion. On notera au passage que La Poste en profite pour proposer à ceux qui n'ont pas d'adresse email d'en créer une auprès de ses services.

Pour le numéro de portable, il est indiqué qu'il s'agit de « la première étape de vérification de votre contenu », ce qui est faux. En effet, comme nous aurons l'occasion de le voir, c'est l'email qui sera tout d'abord vérifié. Certains regretteront sans doute que le numéro de portable ne soit pas une composante optionnelle d'IDentité Numérique.

Pas de double authentification, mais un mot de passe à la fois complexe et limité

Une fois le formulaire validé, les informations vous serons affichées afin de vous permettre de les vérifier. Vous devrez ensuite choisir un mot de passe. Attention à en choisir un assez fort pour éviter tout problème, La Poste ne proposant pas (pour le moment) de système de double authentification.

D'ailleurs, elle met en place quelques limitations pour le mot de passe qui doit avoir au moins huit caractères alphanumériques, une minuscule, une majuscule, un chiffre et un caractère spécial. Certains jugeront ça assez restrictif, mais c'est plutôt une bonne chose.

Identité numérique IDéNum La Poste

Par contre, on a du mal à comprendre une autre limitation imposée : les seuls caractères spéciaux acceptés sont @, + et #. Si vous utilisez un autre caractère, votre mot de passe sera refusé, ce qui est un non-sens puisque cela réduit les mots de passe possibles et facilite donc d'autant les éventuelles attaques. 

Ici, il faudra accepter les conditions générales d'utilisations du service en cochant une case. Attention par contre puisqu'il vous sera aussi proposé d'accepter « de recevoir les informations commerciales des partenaires du Groupe La Poste », ce qui signifie en langage simple : fournir vos informations à des tiers sans aucune limitation autre que les conditions commerciales de La Poste. Autant éviter d'accepter une proposition aussi floue.

Une phase de vérification assez simple et bien pensée

Une fois la procédure validée, un email vous sera envoyé. Il contiendra un lien vous permettant de confirmer que vous êtes bien le propriétaire de l'adresse donnée. Celui-ci vous mènera à une page où vous devrez vous connecter afin de s'assurer que vous êtes bien la personne qui a créé le compte. 

Ensuite, viendra la phase de vérification du numéro de portable. Cela passera là aussi par une procédure assez classique puisque vous recevrez un code alphanumérique de quatre caractères par SMS. Notez que si vous avez fait une erreur dans le numéro lors de la création du compte, il vous sera proposé de le modifier à cette étape.

L'ensemble est plutôt bien fait et nous n'avons pas relevé de problème spécifique dans la procédure. Le site est d'ailleurs adapté à un usage mobile puisqu'il est « responsive » et s'adaptera donc à vos différents écrans.

Identité numérique IDéNum La Poste

Donnez rendez-vous à votre facteur, au jour près

Enfin, viendra la phase de vérification de votre adresse postale. Celle-ci nécessite un passage du facteur à votre domicile. Vous devrez ainsi choisir une date afin de fixer un rendez-vous. N'espérez pas fixer un créneau horaire précis, cela ne vous sera pas proposé.

De plus, La Poste précise pendant la procédure que « vous devez être impérativement présent lors du passage du facteur. Il vérifiera que le nom, le prénom, la date de naissance et le lieu de naissance que vous avez saisis en ligne correspondent à ceux inscrits sur votre pièce d'identité. Aucune procuration ne sera possible car il vérifiera que vous êtes bien le détenteur de la pièce d'identité présentée ».

Une fois la date fixée, vous serez invité à vous déconnecter, vous aurez la possibilité de modifier la date de rendez-vous si vous le jugez nécessaire. Notez que d'ici quelques jours, il sera aussi possible de procéder à une création de compte directement au sein de certains bureaux de poste. Ils sont pour le moment en nombre limité, mais cette procédure devrait s'étendre avec le temps.

Une vérification avec Facteo... mais aussi un doublon papier

Dans la pratique, un facteur passera avec son Facteo afin de vérifier les différents éléments et relever des informations comme le numéro de votre carte d'identité par exemple. Lors de nos essais, nous avons d'ailleurs pu constater que Facteo continuait de poser quelques problèmes dans la pratique. D'ailleurs, un doublon papier a dû être effectué par sécurité, sans doute pour pallier un éventuel problème pendant la procédure.

Une fois cette vérification effectuée, vous recevez un email vous confirmant la création de votre identité numérique et l'activation de votre compte IDentité Numérique. Celui-ci sera lié à un profil public contenant une référence et la date de vérification de votre identité, mais aucune information personnelle. 

Sur le site, vous pouvez à tout moment modifier votre adresse email, votre numéro de mobile ou votre adresse, mais pas les informations de votre identité. En cas de mariage et de changement de votre nom d'usage, il faudra donc sans doute créer un nouveau compte. Bien entendu, tout changement nécessitera une nouvelle vérification. Comme pour une phase de création, tout sera bien entendu gratuit.

Écrit par David Legrand

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

IDentité Numérique : un service intéressant depuis l'intégration à FranceConnect

Votre identité, votre email et... votre numéro de portable sont nécessaires

Pas de double authentification, mais un mot de passe à la fois complexe et limité

Une phase de vérification assez simple et bien pensée

Donnez rendez-vous à votre facteur, au jour près

Une vérification avec Facteo... mais aussi un doublon papier

Fermer

Commentaires (43)


Avec ce service, on va pouvoir mettre en place le vote électronique. <img data-src=" />


Excellente idée, mais pourquoi ne pas délivrer le certificat directement en même temps que la pièce d’identité…? (puisque l’authentification est basée dessus, apparemment)



&nbsp;








FunnyD a écrit :



Avec ce service, on va pouvoir mettre en place le vote électronique. <img data-src=" />





Vivement le vote électronique pour que je vérifie (batte de base ball en main) que ma femme vote bien pour le candidat que je lui “indique”.



PS: je crois qu’on est HS…



Parce que c’est optionnel et un service de La Poste ;) Du coup c’est sur demande volontaire, en ligne et bientôt dans certains bureau de poste.&nbsp;


Je confirme pour le HS ;)


Et quel est l’intérêt de mettre tous ses œufs dans le même panier ?



1 site, 1 pseudo, 1 mail, 1 mot de passe.



Quoi de plus sécurisé que cela ?


Bah après tu peux avoir 189 pseudos et autant d’emails et de mot de passe, chacun fait ses choix hein ;) C’est même déjà possible dans le cas des services publics.



Après certains préfèrent avoir à sécuriser un seul compte de manière correcte qu’une pléthore, le SSO est une solution pour ça, l’état propose son dispositif en se basant sur OpenID Connect. Le seul truc que je regrette pour le moment, c’est vraiment l’absence de 2FA dans les solutions proposées, alors que c’est possible.&nbsp;


Comme souvent, gros fail sur les paramètres du mot de passe, qui est trop court (8 caractères c’est n’importe quoi, on n’est plus en 1940) et trop compliqué (majuscule + minuscule + chiffre + spéciaux = difficile de créer un mot de passe à la fois long et facilement mémorisable).


<img data-src=" /> y a que moi qui trouve que le titre fait un peu promo pour la poste



ps ces temps-ci j'ai une petite dents contre La poste le traitement des colis quand je vois https://twitter.com/GaleriensColis/ &amp; https://twitter.com/Poste\_a\_Galeres

Les gens qui n’ont pas de portable vont encore râler <img data-src=" />








sephirostoy a écrit :



Les gens qui n’ont pas de portable vont encore râler <img data-src=" />





<img data-src=" />



C’est un guide pratique, d’où le titre. Et si tu as un souci avec la poste, règle le avec eux, pas dans les commentaires des actus ;)


Pas terrible : les adresses internationales et les numéros de tél étrangers passent pas.



J’espère que toutes les administrations ne vont pas passer à ce bidule, sinon tous les expats vont avoir de gros soucis à l’avenir.


Et à quel moment il a été indiqué que le but était d’en faire un outil de connexion unique ?








sephirostoy a écrit :



Les gens qui n’ont pas de portable vont encore râler <img data-src=" />





Et ceux qui en ont un aussi. Pourquoi devoir donner ton numéro de portable si le facteur vient vérifier de visu ton identité ? Ton identité n’est pas valable si tu n’as pas de portable ?



Quand je lis :



Comme nous avons pu le voir, la mise en place progressive de FranceConnect permet au service IDentité Numérique de La Poste de retrouver de son intérêt. En effet, il est l’un des deux fournisseurs d’identité du service de connexion unifié. Le second est celui de l’administration fiscale (DGFiP), alors que le support des comptes Ameli.fr devrait arriver dans le courant de l’année.



Il vous permet ainsi de vous connecter à quelques sites, mais devrait aussi être généralisé au sein des dispositifs numériques du groupe, puisqu’il est intégré au sein de l’offre LOGGIN.





Ça va bien dans le sens d’une unification et le rôle de FranceConnect, non ?


Bon à savoir que ça existe, même si je ne suis pas convaincu de son utilité pour mon cas personnel


C’est gratuit ?

(avec la Poste, je me méfies…)


Pourquoi attendre le passage du facteur?



Ca aurait pas été plus simple de pouvoir le faire avec le guichetier n importe quand au bureau de poste?


De FranceConnect oui, mais IDN n’est qu’une composante du dispositif en tant que FI (voir l’autre papier). Si tu es expat avec un compte DGFiP, tu peux très bien l’utiliser pour te connecter de la même manière si tu ne peux pas ouvrir de compte IDN par exemple :)


Ou de lire l’article.


Voir la remarque faite au commentaire précédent&nbsp;


Ah Ah toi aussi tu as ce fichu problème lors d’un changement d’adresse ou le champ “code postal” ne tolère pas plus de 5 caractères? <img data-src=" />



Franchement, quand on veut gérer en ligne de telles choses c’est la galère, le mec qui a fait le formulaire a du croire que tout le reste du monde avait des codes postaux à 5 chiffres&nbsp;<img data-src=" />








David_L a écrit :



C’est un guide pratique, d’où le titre. Et si tu as un souci avec la poste, règle le avec eux, pas dans les commentaires des actus ;)





<img data-src=" /> T’inquiète et c’était pas mon but , je replaçais juste mon commentaire dans un contexte, ( qui peut expliquer qu’il soit partial)



L’un des intérêts c’est qu’on va pouvoir signer numériquement des documents !


Je m’entends suffisamment avec mon postier pour que je lui demande de signer pour valider l’identité de Dark Vador :p


“les seuls caractères spéciaux acceptés sont&nbsp;@, + et #. Si vous utilisez

un autre caractère, votre mot de passe sera refusé, ce qui est un

non-sens”

c’est pour les rainbow tables du gouvernement ptet



un peu comme chez orange, sauf que eux interdisent carrément les caractères spéciaux


Vous plaigniez pas, ici, pour ma banque le premier mot de passe n’accepte pas les caractères spéciaux et le truc est insensible à la casse, c’est la fiesta de la non majuscule ni minuscule <img data-src=" />.



Je leur ai envoyé un mail, et on m’a gentiment répondu le discours laconique que des contrôles sont en place afin de garantir…. vous pouvez consulter la page internet à l’adresse suivant… <img data-src=" />


Tu sais qu’il existe déjà des solutions pour ça ? (d’ailleurs la solution de La Poste ne le permet pas même si dans l’esprit ça pourrait être implémenté).


je doit être bête mais j’ai pas compris à quoi cela sert…


Bon c’est La Poste…

Ca sent le beta test puis l’intégration rapide dans tous les bureaux de poste. Si c’est implémenté correctement, ca peut être un très gros plus pour tous les flippés de la formalité administrative, qui sont perdus dès qu’on leur demande plus de 2 papiers…



Sinon pourquoi devoir indiquer le N° mobile, demande-t-on plus haut ? La Poste est aussi un virtual MNVO…..


Ah cool, on se met enfin a copier les chinois pour de vrai, maintenant on rend ça obligatoire pour les jeux en lignes et les réseaux sociaux et c’est bon <img data-src=" />


Mon facteur n’est pas arrivé à faire la manip sur son smartphone. Du coup il a tout noté sur un bout de papier et il m’a dit qu’il le ferait quand il aurait terminé sa tournée… et qu’il signerait à ma place. Il est sympa mon facteur… &nbsp;<img data-src=" />

&nbsp;








David_L a écrit :



Tu sais qu’il existe déjà des solutions pour ça ? (d’ailleurs la solution de La Poste ne le permet pas même si dans l’esprit ça pourrait être implémenté).





Payantes et chères d’après mes recherches.



Bah je sais pas SSL et GnuPG tu peux créer gratuitement un certificat… Après tout dépend si tu veux signer un document au sens de la signature numérique (et là ça peut être gratuit) ou si tu veux une signature numérique reconnue par tel ou tel organisme. Mais une fois de plus, le dispositif de La Poste ne permet pas encore cela.




Sur le site, vous [ne pouvez pas modifier] les informations de votre identité. En cas de mariage […], il faudra donc sans doute créer un nouveau compte.





Que vient faire là le mariage ? En quoi le statut marital les concerne-t-il ?








Pwney a écrit :



Que vient faire là le mariage ? En quoi le statut marital les concerne-t-il ?&nbsp;





&nbsp; Pour les jeunes mariées qui abandonnent leur nom de jeune fille pour celui de leur nouveau mari.









Quiproquo a écrit :



Comme souvent, gros fail sur les paramètres du mot de passe, qui est trop court (8 caractères c’est n’importe quoi, on n’est plus en 1940) et trop compliqué (majuscule + minuscule + chiffre + spéciaux = difficile de créer un mot de passe à la fois long et facilement mémorisable).



Non, désormais je connais mon futur mot de passe Sécurisé (et tu remplace les a par @ et voil@) : 3 mots d’origine totalement différentes, genre S@uron69_yameteSarkozy2017









kvasir a écrit :



Pour les jeunes mariées qui abandonnent leur nom de jeune fille pour celui de leur nouveau mari.



Ou les changements de sexe !



… ou pour un jeune marié qui préfère utiliser le nom de sa conjointe comme nom d’usage :



https://www.service-public.fr/particuliers/vosdroits/F868



« Une fois marié,  il est possible d'utiliser le nom de son conjoint, quel  que soit son sexe.  Cette utilisation d'un nom d'usage est totalement facultative et n'a   aucun caractère automatique.  En revanche, dès lors que l'époux manifeste cette volonté, le nom   d'usage doit être utilisé par les administrations et peut être inscrit   sur les documents d'identité.      

(...)

Que vous soyez un homme ou une femme, vous pouvez utiliser le nom la personne avec qui vous êtes marié(e).



&nbsp;



Vous pouvez choisir de porter&nbsp;:      







  • soit le nom de votre époux(se) uniquement,

  • soit un double nom composé de votre propre nom et du nom de votre époux(se) dans l’ordre que vous souhaitez. »




aller encore avec ou via la poste encore un service en plus ,banque, permis de conduire, tnt &nbsp;la poste c est tous et n importe quoi .


ça va évidemment être étanche de la branche “marketing” de La Poste, Mediapost ?


Pour le rendez vous avec le facteur, ca marche aussi dans un bar ?

(Histoire de lui payer un coup a boire … et inversement <img data-src=" />)