Organiser la confiance entre les acteurs
Comprendre les trois grandes architectures d’identité numérique, centralisée, fédérée et décentralisée, et ce qu’elles impliquent pour le contrôle des données.
Toute identité numérique implique au moins deux acteurs : la personne et le service qui doit la reconnaître. Les modèles se distinguent par la place d’un éventuel intermédiaire et par l’endroit où les données sont conservées.
Ce choix d’architecture n’est pas neutre. Il détermine qui peut observer les connexions, qui peut révoquer un accès et qui assume la responsabilité en cas d’incident.
Centralisé
Chaque service gère ses propres comptes, identifiants et données ; la personne multiplie les mots de passe.
Fédéré
Un fournisseur d’identité authentifie la personne pour le compte de plusieurs services, comme «se connecter avec Google» ou AGOV
Décentralisé
Un émetteur délivre une preuve à la personne, qui la conserve et la présente elle-même au service chargé de la vérifier.
La fédération, modèle dominant
La fédération d’identité simplifie l’accès : un seul compte ouvre plusieurs services, au moyen de protocoles normalisés comme SAML ou OpenID Connect. Le fournisseur d’identité occupe toutefois une position centrale. Il peut techniquement savoir à quels services la personne se connecte, et quand.
En Suisse, AGOV, le service d’authentification des autorités piloté par la Chancellerie fédérale, comptait 2 077 481 comptes actifs au 24 août 2026. Quatorze cantons y sont raccordés, dont Neuchâtel et le Valais pour la Suisse romande.
Le triangle émetteur, détenteur, vérificateur
Le modèle décentralisé, parfois qualifié d’« auto-souverain » (self-sovereign identity), répartit la confiance entre trois rôles. L’émetteur atteste un fait, le détenteur conserve la preuve, le vérificateur la contrôle sans devoir interroger l’émetteur.
Aucun intermédiaire n’intervient alors dans chaque transaction. La confiance ne disparaît pas pour autant : elle se déplace vers la cryptographie et vers des registres publics qui permettent d’authentifier les émetteurs.
Transition: Les trois modèles répartissent différemment le contrôle des données et la visibilité sur les échanges. Le modèle décentralisé suppose toutefois des preuves que la personne peut transporter et présenter elle-même.
Sources
- Chancellerie fédérale : www.bk.admin.ch
- OpenID Foundation : openid.net
- Office fédéral de la justice : www.eid.admin.ch