Portail IAM : Les cartes Matrics vont bientôt disparaître
Pour des raisons de sécurité, les cartes Matrics, qui permettent l’accès avec authentification forte aux applications et aux prestations de l’Administration cantonale (ACV), seront supprimées d’ici à la fin de l’année pour les usagers du portail des communes. L’accès aux ressources de l’Etat se fera uniquement par le code SMS que nombre d’entre vous utilisent déjà.

S’authentifier via une carte Matrics pour accéder aux ressources de l’Etat ne sera bientôt plus possible pour les usagers du portail des communes et, à terme, pour l’ensemble des collaborateurs de l’ACV. Pourquoi cet abandon? «Ce sont des raisons de sécurité qui ont poussé la Direction des systèmes d’information (DSI) à prendre cette mesure. Souvent échangées, photocopiées ou perdues, les cartes Matrics n’offrent plus la sécurité nécessaire pour permettre l’accès aux applications et aux prestations de l’ACV», explique Taymaz Babaki, chef du Programme Gestion des Identités et des Accès à la DSI. Cette modification entre dans le cadre de la sécurisation et de la simplification des prestations en ligne de l’Etat.
Une procédure simple
Si beaucoup d’entre vous utilisent déjà le SMS pour se connecter à des services en ligne, il n’est pas inutile de rappeler le procédé: un code à usage unique composé de 6 chiffres est envoyé sur le téléphone portable. Ce code – d’une validité de 2 minutes – vous permettra d’accéder aux ressources de l’Etat de manière simple et sûre. A noter que le numéro de téléphone mobile qui est demandé pour l’authentification reste confidentiel et n’est utilisé que pour le mécanisme d’authentification.
Pour migrer de la carte Matrics vers le SMS, les usagers devront simplement activer l’authentification par SMS et désactiver leur authentification forte par carte Matrics dans le portail IAM. «Une communication sera envoyée prochainement à tous les usagers du portail des communes accompagnée d’une procédure explicative qui vous guidera dans vos démarches», souligne Jean-Marie Vidalenc, consultant IAM à l’Unité Sécurité des Systèmes d’information, qui précise également que d’autres moyens d’authentification forte sont à l’étude et seront mis en place ultérieurement.
Direction générale du numérique et des systèmes d'information (DGNSI)

Qu’est-ce qu’une authentification forte?
Les méthodes classiques pour authentifier une personne physique sont au nombre de trois :
- Quelque chose que l’on connaît: un mot de passe (premier facteur).
- Quelque chose que l’on possède: un token (jeton), une smartcard, un téléphone ou autre (second facteur).
- Quelque chose que l’on «est»: une caractéristique personnelle, soit un facteur biométrique, comme une empreinte digitale. L’environnement de l’Administration cantonale vaudoise (ACV) ne prévoit pas l’utilisation de ce type de facteur d’authentification pour le moment.
On parle d’authentification forte dès que deux de ces méthodes sont utilisées ensemble.