Reconnaissance faciale sur smartphone : ce qu'elle protège vraiment
Pratique pour déverrouiller son téléphone en un regard, la reconnaissance faciale n'offre pas toutes le même niveau de sécurité selon la technologie utilisée.
Toutes les reconnaissances faciales ne se valent pas
Il existe une différence de sécurité majeure entre les systèmes basés sur une simple photo prise par la caméra frontale (souvent trompables par une photo imprimée ou un écran présentant le visage) et les systèmes utilisant une cartographie infrarouge en 3D du visage, nettement plus difficiles à contourner. Face ID sur iPhone appartient à cette seconde catégorie ; une partie des smartphones Android d'entrée de gamme se contentent encore de la première.
Comment vérifier son propre appareil
Un bon indice : les systèmes 3D fiables nécessitent généralement plusieurs capteurs dédiés visibles dans l'encoche ou le poinçon de l'écran (caméra infrarouge, projecteur de points, capteur de proximité), pas seulement la caméra frontale classique. Dans les réglages de sécurité de l'appareil, une mention explicite de reconnaissance "3D" ou "infrarouge" est également un bon indicateur de fiabilité.
Ce que la reconnaissance faciale ne protège pas
Même la meilleure reconnaissance faciale déverrouille l'appareil, pas nécessairement les données qu'il contient une fois déverrouillé. Une application bancaire ou un gestionnaire de mots de passe qui n'exige pas sa propre authentification reste accessible à quiconque tient l'appareil déverrouillé entre les mains, y compris un proche ou un enfant.
Recommandation pratique
Conserver un code numérique complexe en méthode de secours (pas une suite simple comme 0000 ou une date de naissance devinable), et activer une authentification distincte sur les applications les plus sensibles plutôt que de tout faire reposer sur le déverrouillage de l'appareil seul.