🎬Démo-Urba-EFOP: ProConnect : identité numérique professionnelle et sécurisation des accès

Publié le vendredi 4 juillet 2025

🎬 Les Démonstrations des SI EFOP

ProConnect : identité numérique professionnelle et sécurisation des accès

📌 Contexte

ProConnect, présenté par la DINUM, est un service d’authentification destiné aux professionnels.

Il peut être résumé simplement :

ProConnect = FranceConnect pour les professionnels

L’objectif est d’offrir aux services publics une solution d’authentification unifiée pour :

🧱 Principe de fonctionnement

ProConnect repose sur un bouton d’authentification unique intégré dans les services numériques publics.

🔑 Parcours utilisateur

  1. L’utilisateur clique sur le bouton ProConnect
  2. Il saisit son adresse e-mail professionnelle
  3. ProConnect détermine le fournisseur d’identité le plus pertinent
  4. L’identité est validée selon un niveau de sécurité défini

Les informations transmises au service incluent notamment :

🏗 Architecture

ProConnect agit comme intermédiaire entre :

Aujourd’hui :

🔐 Niveaux d’authentification

Trois niveaux sont possibles :

1️⃣ Authentification simple (mail + mot de passe)
2️⃣ MFA (double facteur)
3️⃣ Niveau élevé (carte agent, authentification forte)

Le service numérique choisit le niveau requis selon son niveau de risque.

🏛 Enjeux pour l’écosystème des SI EFOP

La discussion a fait émerger plusieurs enjeux majeurs.

1️⃣ Sécurisation des accès

Les acteurs (OPCO, gestionnaires, plateformes) sont confrontés à :

ProConnect permet de certifier :

Mais il ne gère pas la gestion des habilitations internes au service :
la décision d’autoriser ou non l’accès reste du ressort du service consommateur.

2️⃣ Identification des professionnels privés

Cas sensible : petites structures, salariés, PME.

Méthodes actuelles :

Limite identifiée :

3️⃣ Normalisation des accès dans l’écosystème

ProConnect introduit un standard commun d’authentification :

Pour l’écosystème des SI EFOP, cela pose la question :

Faut-il converger vers une authentification commune pour l’ensemble des services ?

⚠️ Points d’attention

🔎 Lecture stratégique

ProConnect n’est pas seulement un outil technique.

Il pose trois questions structurantes pour l’écosystème des SI EFOP :

1️⃣ Comment sécuriser les interactions inter-acteurs ?
2️⃣ Comment standardiser l’accès aux services publics numériques ?
3️⃣ Où placer la responsabilité entre identité certifiée et habilitation métier ?

Dans un environnement où les API et référentiels se multiplient,
la couche d’authentification devient un maillon critique de la chaîne de confiance.

Demo souveraineté Sécurité