Identifiant et mot de passe ? C’est tellement les années 2000. L'authentification moderne a évolué pour devenir invisible, magique et sécurisée. Les grandes applications comme WhatsApp, Uber et Nubank ont établi une nouvelle norme en matière d'attentes des utilisateurs.
Dans cet article, nous examinerons des exemples concrets de flux d'authentification qui fonctionnent et expliquerons pourquoi ils sont efficaces.
Exemple 1 : WhatsApp (sans mot de passe / OTP)
Comment ça marche : Vous entrez votre numéro de téléphone. Recevez un SMS avec un code. Entrez le code. Entré. Pourquoi c'est bien :
- Pas de mot de passe : personne n'oublie son propre numéro de téléphone. Personne n'a besoin de se souvenir d'un mot de passe.
- Vérification réelle : garantit que l'utilisateur est une personne réelle avec une ligne active (réduit les robots). Leçon : Pour les applications mobiles, le numéro de téléphone est le meilleur identifiant, pas l'e-mail.
Exemple 2 : Slack (Magic Link)
Comment ça marche : Vous saisissez votre email. Slack dit : « Nous vous avons envoyé un lien magique. » Vous ouvrez l'e-mail, cliquez sur le bouton "Confirmer l'e-mail" et l'application s'ouvre une fois connecté. Pourquoi c'est bien :
- Zéro friction : Pas besoin de saisir un code à 6 chiffres. Cliquez simplement.
- Sécurité : l'accès au courrier électronique prouve l'identité. Leçon : Les Magic Links sont parfaits pour les applications B2B ou de bureau.
Exemple 3 : Nubank (Biométrie + Autorisation de l'appareil)
Comment ça marche : Vous saisissez votre CPF et votre mot de passe de l'application (8 chiffres). L'application vous demande votre FaceID. S'il s'agit d'un nouveau téléphone portable, il vous demande une autorisation par e-mail ou par reconnaissance faciale (Liveness Check). Pourquoi c'est bien :
- Couches de risque : une simple connexion vous permet de consulter votre solde. Pour transférer de l'argent (risque élevé), nécessite FaceID et l'autorisation de l'appareil. Leçon : Adapter la friction au risque de l'action. Afficher le solde = Facile. Déplacer de l'argent = Difficile.
Exemple 4 : Google (Connexion avec Google / Clés d'accès)
Comment ça marche : Le système d'exploitation demande : "Voulez-vous utiliser votre compte Google enregistré ?" Vous appuyez sur "Oui". Pourquoi c'est bien :
- Un clic : il suffit littéralement d'une seule touche sur l'écran.
- Clés d'accès : la nouvelle technologie qui remplace les mots de passe par des clés cryptographiques sur l'appareil. C'est l'avenir. Leçon : Proposez toujours la connexion sociale. C'est le chemin de moindre résistance.
Conclusion
N'obligez pas votre utilisateur à créer un mot de passe comportant « 8 caractères, une lettre majuscule, un chiffre et un symbole » si cela n'est pas strictement nécessaire. Regardez ces exemples. Le secret est de supprimer la barrière cognitive. Moins l’utilisateur doit réfléchir pour entrer, plus vite il commencera à utiliser votre produit.
A lire aussi
- Authentification dans les applications - Bonnes pratiques avec liste de contrôle -OAuth : qu'est-ce que c'est, des cas d'utilisation et un guide rapide pour le comprendre immédiatement
- Authentification des applications : Guide complet de sécurité et d'expérience utilisateur
- Connexion sociale dans les applications : mise en œuvre et meilleures pratiques
- Connexion sociale dans les applications : planification avec exemples de ce qui fonctionne et de ce qui ne va pas -Architecture des applications - Meilleures pratiques pour les entreprises
