Aller au contenu principal

Le vrai point commun entre cybersécurité et ergonomie

“Changez votre mot de passe tous les 6 mois… d’une longueur minimum de 12 caractères …  avec des chiffres et des majuscules… en veillant à ce qu’il soit différent de vos autres mots de passe… Et surtout… ne l’écrivez pas sur un post-it !”

Publié le 13 juin 2022 par Benoit Bourdon

Avez-vous oublié votre mot de passe ?

Vous avez probablement tous déjà entendu cela … Vous vous êtes alors sûrement demandé : mais comment faire cohabiter toutes ces règles ? On vous l’accorde, notre mémoire limitée ne simplifie pas la tâche, bien au contraire !

Et pourtant, au quotidien, nous constatons tous l’apparition de méthodes d’authentification beaucoup plus simples à utiliser : lecteur d’empreintes digitales, reconnaissance de visage, etc. Même plus besoin de retenir de mot de passe !

L’évolution est indéniable, mais… comment en sommes-nous arrivés là ? Est-ce dû à des technologies toujours plus évoluées ? Est-ce dû à l’esprit visionnaire d’inventeurs de génie ?

Oui probablement… Mais à l’Agence LunaWeb nous aimons penser qu’il y a également une autre explication à cela. Une explication méconnue mais sûrement bien plus éclairante.

Mais pour bien vous l’expliquer, nous devons tout d’abord faire un peu d’histoire (juste un petit peu, promis !).

L’Homme, esclave de la machine …

Suite à la révolution industrielle du milieu du 18ème siècle, les ingénieurs de l’époque cherchent à optimiser les rythmes de production. Le travail à la chaîne devient alors la norme vers la fin du 19ème siècle. Le gain économique est réel mais, comme nous le savons maintenant, le coût humain est conséquent. La cadence et la répétitivité des tâches imposées aux ouvriers rendent le travail particulièrement pénible.

… ou la machine au service de l’Homme ?

Fort de ces constatations, un nouveau champ de pensée émerge, remettant l’humain au cœur des préoccupations. L’idée est la suivante : arrêter d’imposer des processus uniquement liés à des problématiques techniques et économiques. Favoriser plutôt une approche basée sur la réalité du terrain, l’activité réelle des opérateurs à leur poste de travail.

C’est la naissance de ce que l’on nommera plus tard : l’ergonomie du travail. Ce champ de pensée porte rapidement ses fruits et l’ergonomie ne se cantonne plus uniquement aux usines. L’ergonomie devient centrale dans la création de voitures, puis d’avions, puis de smartphones… et bien évidemment de sites web.

Quel est le lien avec la cybersécurité, allez-vous nous dire ? Absolument tout, à vrai dire !

Avant tout, une manière d’aborder le problème

La cybersécurité, discipline encore assez jeune, est en train de suivre la même évolution que l’ergonomie en son temps. Historiquement basée sur des procédures qui déportent la complexité sur les utilisateurs (coucou, les mots de passe !), la cybersécurité tend de plus en plus à avoir une approche intégrée et participative en prenant en compte les utilisateurs dès les premières réflexions. Fini d’imposer des choses impossibles aux utilisateurs. Ces derniers ont maintenant la parole. Leurs besoins et problématiques sont pris en compte par les équipes de conception pour essayer de simplifier leur produit plutôt que les complexifier à outrance.

Mais concrètement ?

Si l’on revient à la question de l’utilisation d’un mot de passe pour des raisons de sécurité, un ergonome aura pour habitude de questionner la problématique initiale “Pourquoi a-t-on besoin d’un mot de passe, au fait ?”. Pour cela, il va consulter les différents experts métiers concernés (spécialistes en sécurité, développeurs, etc.) mais aussi les décideurs (responsable projet, marketing, etc.) mais surtout… Il invite les utilisateurs à la table ! Oui oui, les vrais utilisateurs, pas ceux que l’on caricature à la pause café. Ces mêmes utilisateurs qui utilisent le produit car il répond à leurs problématiques du quotidien : trouver des informations, acheter des choses, se déplacer, etc.

Une fois tout ce beau monde réuni, c’est un questionnement finement rodé qui va permettre l’émergence d’idées. En effet, c’est en permettant la participation active des utilisateurs (via des entretiens, des tests ou des ateliers) et en ayant une vision extérieure et systémique (réinterroger le contexte d’usage et la vision des parties prenantes) que l’ergonome accélère la prise de décision vers des solutions qui correspondent bien aux attentes utilisateurs.

Photo d'un entretien entre un UX researcher et un participant lors d'un test sur mobile. Le participant explique ses problématiques alors que l'UX researcher écoute attentivement et prend des notes.

Et le mot de passe dans tout ça ?

En l’occurrence, le besoin des utilisateurs n’est pas de taper des mots de passe… Sa préoccupation est de s’assurer que personne ne peut faire d’action frauduleuse en son absence sur son ordinateur ou son smartphone. Dès lors, la question est peut-être plutôt de s’assurer que l’utilisateur se trouve bien à proximité de l’objet lorsqu’il est utilisé ?

Si on aborde le problème de cette manière, tout devient possible… Exemple : si la montre connectée de l’utilisateur se trouve à proximité du smartphone, pas besoin de taper de mot de passe, il s’agit bien de lui ! On pourrait imaginer d’autres solutions pour répondre aux habitudes et préférences des utilisateurs, mais vous voyez l’idée : prendre du recul et se recentrer sur l’utilisateur.

Bref, la Conception Centrée Utilisateur

L’efficacité de cette démarche n’est plus à démontrer (une norme ISO lui est même dédiée !). À l’Agence LunaWeb c’est d’ailleurs notre ADN depuis les premiers jours (voir notre Livre Blanc).

Aller à la rencontre de vos utilisateurs, les écouter, comprendre leurs besoins et analyser leurs problématiques : c’est pour nous la clé de tout projet réussi.

Laissons nos clients vous en parler

Mais pour vous parler de tout cela, qui de mieux placé que notre client Defants ! Spécialiste de la cybersécurité, ils sont comme nous persuadés de l’importance de la prise en compte des utilisateurs pour un produit et une expérience pleinement aboutis. Notre vision partagée a contribué à la naissance d’une très belle aventure.

site one page Defants

La méthodologie des tests d’acceptabilité que nous avons déployée ensemble nous a en effet permis dès les prémices du projet de récolter des informations détaillées au contact des futurs utilisateurs.

Le produit en cours de développement leur a été présenté via une démonstration et un ensemble de questions rédigées en suivant un protocole rigoureux. Les utilisateurs ont alors pu exprimer librement et de manière détaillée ce qui les incite ou non à utiliser le produit (les freins à l’usage). Cela nous a permis de définir des propositions d’améliorations pour chaque profil d’utilisateur visé. Ces préconisations ont par la suite permis de continuer le développement du produit sur des bases solides avec la garantie de répondre aux attentes des utilisateurs.

Une expérience enrichissante et bénéfique marquant le début d’une collaboration fructueuse !