Sign in with Apple : l'identification en un click respectueuse de la vie privée

,
Sign in with Apple : l'identification en un click respectueuse de la vie privée
Charles-Henri Dumalin
Une question?

Contactez Charles-Henri Dumalin si vous voulez en savoir plus.

Partager cette publication

En septembre, les utilisateurs d’iOS se verront proposer une nouvelle méthode d’inscription rapide, sécurisée et respectueuse de leur vie privée. Quelles sont les conséquences et les opportunités pour votre projet ?

Depuis 2014, les utilisateurs d’iPhone peuvent payer en un tap grace à leur empreinte biométrique (Face ID ou Touch ID) en utilisant Apple Pay dans les applications compatibles. Cette fois-ci Apple s’attaque à la problématique de l’authentification. 

Un sujet qui semblait déjà réglé par ses concurrents (Facebook, Google, …) qui permettent de se connecter ou de s’inscrire en un tap ; une fonctionnalité que votre application propose certainement déjà pour complémenter le vieillissant couple « email / mot de passe ».

Quels avantages pour l’utilisateur ?

Contrairement à ses concurrents, le marché d’Apple ne se situe pas dans l’exploitation des données générées par ses clients. Ce qui en fait le parfait tiers de confiance pour la gestion des informations personnelles. Une image que la marque met en avant dans ses récentes campagnes marketing, surfant sur le déficit de confiance dont souffre Facebook après l’affaire Cambridge Analytica.

Apple a comme d’habitude travaillé son intégration pour être la plus transparente possible. Ainsi un utilisateur connecté sur son smartphone ou sa tablette se verra automatiquement inscrit sur tous les appareils qu’il possède de la plateforme. Même l’Apple TV et l’Apple Watch y auront droit ce qui simplifiera énormément les interactions avec le petit et grand écran.

Il sera également possible pour les utilisateurs de Windows ou d’Android de bénéficier de ce bouton de connexion sur le web via la librairie Javascript compatible avec toutes les plateformes.

Sur la confidentialité, Apple va plus loin que ses concurrents et proposera à l’utilisateur de cacher son e-mail et de le remplacer par une adresse relai générée automatiquement. Permettant ainsi de couper toutes communications indésirables en quelque taps dans les réglages du téléphone. Une variable à prendre en compte pour s’adresser à ces utilisateurs qui auront plus de facilité à vous exclure de leur boite mail.

Il est possible pour l'utilisateur de demander à ce que son adresse e-mail soit cachée au service.

Quels avantages pour votre app ?

Tout comme pour Facebook Connect, la solution d’Apple permet de transférer la gestion de la sécurisation des comptes à un tiers de confiance. Plus besoin de demander à l’utilisateur de choisir un mot de passe, qui en plus d’être l’étape qui provoque un churn important à l’inscription, est aujourd’hui une solution très faillible d’authentification. 

Ici, les plateformes de connexion en un clic proposent une authentification à deux facteurs sur laquelle vous pouvez compter et qui vous permet de vous assurer que l’utilisateur qui cherche à s'authentifier n’est pas un robot. 

De plus si vous n’avez besoin que des informations basiques de l’utilisateur (nom, prénom, email), il y a de grandes chances que votre futur client n’ait rien à taper pour accéder à votre tunnel de commande outre son adresse de livraison.

En soit, vous proposerez une expérience sans interruptions, là où Facebook et Google redirigent vos clients en dehors de vos applications afin de valider les différentes demandes de permissions. 

Apple obligera les applications à implémenter la fonctionnalité

Après la présentation de la fonctionnalité, Apple a mis à jour ses règles AppStore. Si votre application propose déjà la connexion Facebook ou Google, vous devrez obligatoirement ajouter « Sign In with Apple » à la liste des boutons proposés dès septembre 2019. Les apps ne proposant pas de login via les services concurrents ne sont pas affectées par l’obligation cependant nous recommandons de saisir l’opportunité de connexion en un clic que représente le service.

Ce n’est pas la première fois que la société force la main aux développeurs ; elle avait par le passé forcé la compatibilité avec les iPhones à encoche ou encore le support des nouveaux form-factors d’iPad. Cette fois-ci, Apple veut être certain qu’une alternative respectant la vie privée de ses utilisateurs est proposée en toutes circonstances lors de l’inscription à un service.

Comment accepter « Sign In with Apple » ?

Pour mettre en place la fonctionnalité, il faudra mettre à jour à la fois votre application et votre serveur pour qu’il puisse accepter ce nouveau mode de communication d’identifiants mais aussi s’assurer que la donnée reçue a bien été approuvée par Apple. 

Si vous avez davantage de questions, nous pouvons vous accompagner afin de vous permettre d'être prêt en septembre, aussi bien sur la partie serveur que développement iOS. N’hésitez pas à nous contacter et un de nos experts échangera avec vous.