Microsoft rachète PhoneFactor, un spécialiste de l'authentification

Microsoft rachète PhoneFactor, un spécialiste de l’authentification

Simplifier l'identification à plusieurs facteurs

Avatar de l'auteur
Vincent Hermann

Publié dans

Économie

05/10/2012 2 minutes
16

Microsoft rachète PhoneFactor, un spécialiste de l'authentification

Microsoft vient d’annoncer le rachat d’une société spécialisée dans la sécurité. La firme entend booster la protection de ses produits avec des systèmes à authentification unique.

phonefactor 

 

Il existe un certain challenge aujourd’hui dans la manière dont les différents produits demandent à l’utilisateur de s’authentifier. On peut procéder par étape unique via un simple jeu d’identifiants, mais au risque que l’une de ces informations soit perdue ou volée, ce qui pourrait faire voler en éclats toute la procédure. On peut également ajouter une étape supplémentaire qui rend plus délicat le vol d’informations, d’autant que le second facteur peut être un objet physique, tel qu’une carte. Cela se fait cependant au détriment de la simplicité d’utilisation.

 

Microsoft a donc racheté la société PhoneFactor pour l’intégrer à sa division Azure (Cloud computing). Cette société, basée à Overland Park au Kansas, s’est fait une spécialité de ce type de mécanisme. Elle a ainsi développé une solution qui se base sur le téléphone comme objet d’identification.

 

Le point intéressant pour Microsoft est qu'elle est déjà compatible avec Active Directory, le service d’annuaire maison. Pour les infrastructures existantes, cela signifie une intégration de la solution sans tout revoir. La protection est en outre déjà compatible avec SharePoint. Dans le futur,  Microsoft annonce vouloir proposer systématiquement cette solution aux clients de Windows Azure Active Directory ou encore Office 365.

 

Les aspects financiers de cette opération n’ont pas été dévoilés.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Fermer

Commentaires (16)


La tornade Microsoft arrive







PhoneFactor a écrit :



Il semblerait que nous ne soyons plus au Kansas, Toto™




Cohérent comme rachat, ils rattrapent juste leur retard sur les autres en fait








yvan a écrit :



Cohérent comme rachat, ils rattrapent juste leur retard sur les autres en fait





Retard en quoi… ?



Ah ! Le savoir-faire de M$ ! <img data-src=" />








yvan a écrit :



Cohérent comme rachat, ils rattrapent juste leur retard sur les autres en fait





<img data-src=" />





paradise a écrit :



Ah ! Le savoir-faire de M$ ! <img data-src=" />





<img data-src=" />



Je sais que c’est dredi mais tout de même, c’est trop gros… <img data-src=" />









seblutfr a écrit :



Retard en quoi… ?





Sur la confirmation d’identification via sms, retard par rapport à google notamment.









Sebdraluorg a écrit :



<img data-src=" />



<img data-src=" />



Je sais que c’est dredi mais tout de même, c’est trop gros… <img data-src=" />





hey, c’était pas un troll <img data-src=" />









yvan a écrit :



Sur la confirmation d’identification via sms, retard par rapport à google notamment.









yvan a écrit :



hey, c’était pas un troll <img data-src=" />





Dans ce cas il ne fallait pas le formuler ainsi, on parle de sécurité et tu dis “Ms rattrape son retard”, hors je ne pense pas que Ms soit en retard niveau Sécu (on n’est plus en 2003 hein !) <img data-src=" />



Ensuite je pense que ce système dépasse de loin le simple principe d’SMS de vérification qui n’a d’ailleurs pas attendu Google pour être utilisé ;-)

Du coup, peut-on dire que Google est en retard ? <img data-src=" />









yvan a écrit :



hey, c’était pas un troll <img data-src=" />





Ni moi non plus !



Le savoir-faire de M$ pour racheter les boîtes et le savoir-faire des autres. <img data-src=" />









Sebdraluorg a écrit :



Dans ce cas il ne fallait pas le formuler ainsi, on parle de sécurité et tu dis “Ms rattrape son retard”, hors je ne pense pas que Ms soit en retard niveau Sécu (on n’est plus en 2003 hein !) <img data-src=" />



Ensuite je pense que ce système dépasse de loin le simple principe d’SMS de vérification qui n’a d’ailleurs pas attendu Google pour être utilisé ;-)

Du coup, peut-on dire que Google est en retard ? <img data-src=" />





Ben j’en sais rien, ce sont les seuls à proposer un équivalent de office 365 + live avec un niveau d’exposition au risque comparable à Microsoft vu le nombre de services concernés par l’identification. Comme les premiers ils ont proposé de coupler le login avec le téléphone pour la récupération des mots de passe je pense que les autres sont à la traine là dessus.



Et si tu n’as pas compris ma phrase je n’y peux rien non plus…



Pour ce qui est des sms ou d’un appel de vérification comme sur la capture d’écran ben je ne vois pas trop ce que permet d’autre un téléphone couplé à un compte?!?

Un algorithme propre à l’entreprise qui génère une clé unique par utilisateur et par jour?









paradise a écrit :



Ni moi non plus !



Le savoir-faire de M$ pour racheter les boîtes et le savoir-faire des autres. <img data-src=" />





C’est vrai que dire ça de la seule boite qui a un vrai OS fait maison ce n’est pas du troll… <img data-src=" />

Il est vrai aussi que les autres ne rachètent pas des boites ou des technos <img data-src=" />







yvan a écrit :



Un algorithme propre à l’entreprise qui génère une clé unique par utilisateur et par jour?





Bah l’article n’en dit pas assez, mais je vois pas Ms racheter une boite juste pour un service d’authentification par SMS <img data-src=" />



Le 05/10/2012 à 18h 24







Sebdraluorg a écrit :



C’est vrai que dire ça de la seule boite qui a un vrai OS fait maison ce n’est pas du troll… :roll







Et ça c’est pas du troll peut-être?



A quand le SSO par puce sous cutanée pour tout le monde ? <img data-src=" />








ff9098 a écrit :



Et ça c’est pas du troll peut-être?





Je t’accorde que la tournure est trollèsque, mais je pense que tu as compris l’idée <img data-src=" />



Microsoft propose déjà pour ses produits internes ce genre de validation, comme Google.



Par contre, ce qu’ils semblent vouloir faire, c’est le proposer en SaaS aux développeurs qui utilisent déjà Azure Access Control, ce qui est clairement innovant.


<img data-src=" />