InnovationWeb 3
Walt.id : Les interfaces qui réinventent l’identité décentralisée en entreprise
6 juillet 2026
0 Comments
Les mots de passe s’effacent peu à peu du paysage professionnel. À leur place, une nouvelle génération d’outils d’identité décentralisée s’installe dans les entreprises. Walt.id fait partie de ces solutions qui redéfinissent la façon dont les organisations authentifient leurs collaborateurs, sécurisent leurs accès et modernisent leur infrastructure numérique.
L’identité décentralisée (DID) permet à un collaborateur de prouver qui il est sans dépendre d’un mot de passe ou d’un annuaire centralisé. Chaque employé dispose de son propre wallet d’identité, qui contient des credentials vérifiables émis directement par l’entreprise.
Cette approche apporte quatre bénéfices concrets :
Walt.id se compose d’une suite de quatre interfaces complémentaires, chacune répondant à un rôle précis dans le cycle de vie de l’identité décentralisée.
L’application où chaque collaborateur stocke ses credentials en toute autonomie.
Utilisé par l’entreprise pour créer, signer et distribuer les attestations officielles.
Utilisé par les applications internes pour valider l’identité présentée par un collaborateur.
La console qui permet à l’IT de piloter l’ensemble de l’infrastructure DID.
Ce cycle en quatre étapes remplace intégralement les mots de passe dans le parcours d’authentification du collaborateur.
L’entreprise émet un credential via l’Issuer et le signe cryptographiquement.
L’employé reçoit et stocke ce credential dans son Wallet personnel.
Une application interne demande à l’employé de prouver son identité.
Le Verifier valide la preuve cryptographique et autorise ou refuse l’accès.
L’identité décentralisée n’est pas une tendance passagère : c’est une évolution logique de la cybersécurité en entreprise. Les organisations qui adoptent ces technologies dès aujourd’hui prennent une longueur d’avance sur leurs concurrents.
Le wallet d’identité deviendra le badge numérique universel de l’entreprise.
— Christophe Laborde
Le projet a délibérément choisi une approche différente pour des raisons de simplicité et d’accessibilité universelle. Au lieu d’une extension de navigateur, walt.id fournit le portefeuille sous forme de PWA (Progressive Web App).
Une PWA est un site web conçu pour se comporter exactement comme une application native ou une extension.
wallet.votre-entreprise.com). Chrome affiche alors une petite icône dans la barre de recherche permettant d’« Installer » l’application sur l’ordinateur en un clic. Elle se retrouve sur son bureau ou son dock, s’ouvre dans sa propre fenêtre, et fonctionne de manière ultra-fluide.
Pour une entreprise qui déploie cela auprès de dizaines ou centaines d’employés (dont certains ne sont pas du tout techniques), la PWA offre d’immenses avantages :
Puisqu’il n’y a pas d’extension pour « surgir » dans la page comme Metamask ou autres, la connexion utilise le protocole Cross-Device ou Same-Device [1.2.1] :
C’est précisément là que réside toute la puissance et la vision moderne de l’identité décentralisée (DID) : un seul portefeuille (Wallet) unique pour TOUT gérer !
Au lieu d’avoir un badge physique pour le bureau, un mot de passe pour vos applications diverses et service informatique, une clé pour le serveur SSH et une carte d’accès pour le Datacenter, l’employé centralise tout dans son application wallet walt.id sous forme de différents Verifiable Credentials (justificatifs numériques).
L’application web affiche un QR code OID4VP. L’employé le scanne ou clique dessus avec sa PWA walt.id.
L’application demande le badge numérique Attestation d'Employé ou un rôle précis (ex : Rôle: Admin IT).
Pour ouvrir une porte physique avec un portefeuille numérique, on utilise généralement les technologies sans fil des smartphones : le NFC (comme pour Apple Pay) ou le Bluetooth (BLE).
L’entreprise installe des lecteurs de badge physiques connectés (compatibles NFC/BLE) aux portes des bureaux. L’employé approche son téléphone du lecteur.
Le lecteur de la porte interroge (en Bluetooth/NFC) le Wallet walt.id de l’employé [1.1.4]. Le Wallet présente instantanément l’attestation Accès Bâtiment Principal. La porte se déverrouille.
Ici, on applique ce qu’on appelle la divulgation sélective (Selective Disclosure), une fonctionnalité native des protocoles de walt.id (comme le format SD-JWT) [00:01:29, 1.1.3].
Le lecteur de la pièce protégée n’accepte pas n’importe quel employé.
Lorsque l’employé approche son Wallet, le lecteur pose une condition stricte : « Je demande l’attestation d’employé, mais le champ Département doit obligatoirement être égal à Ressources Humaines ou Finance ». Si l’employé travaille au Marketing, le Wallet refusera de valider et la porte restera fermée.
Pour les infrastructures critiques, on combine souvent l’identité décentralisée avec une authentification forte à facteurs multiples (MFA).
Pour ouvrir le Datacenter, l’employé doit scanner le QR code (ou passer son NFC) fixé sur la porte sécurisée [1.1.4].
Le système exige deux choses : une attestation walt.id spécifique Accès Datacenter Niveau 3 (signée mathématiquement par le Directeur Technique), et une validation biométrique locale — le Wallet walt.id ne partagera le badge que si l’employé valide son identité sur son propre téléphone via FaceID ou TouchID [1.1.5]. Cela garantit que même si quelqu’un vole le téléphone de l’employé, il ne pourra pas entrer dans le Datacenter.
Le maître-mot, c’est la révocabilité instantanée. Dans un système classique, si un administrateur système quitte l’entreprise, vous devez penser à supprimer son compte WordPress, désactiver sa carte magnétique physique, révoquer ses accès serveurs, etc. C’est le meilleur moyen d’oublier une porte ouverte.
Avec walt.id, il suffit de révoquer son Badge Unique d'Employé depuis votre API Issuer centrale.
Le Wallet devient le reflet numérique exact de la confiance que l’entreprise accorde à l’employé, en temps réel, sur tous les canaux — physiques et numériques.