Une nouvelle application permet de démasquer les faux documents

Des scientifiques de l'ETH Zurich ont développé une application pour smartphone permettant de vérifier l'authenticité de documents et d'autres objets. Dans le cadre d'un projet pilote, des extraits du registre des poursuites de la ville de Zurich sont rendus infalsifiables.
Grâce à l'application Thenti, les documents physiques et les objets tridimensionnels peuvent être authentifiés à l'aide d'un simple smartphone. (Photo : ETH Zurich)

En bref

  • L'application de Thenti, une spin-off de l'ETH Zurich, peut être utilisée pour authentifier des documents physiques. Tout écart par rapport à l'original est immédiatement affiché à l'écran.
  • Thenti réalise un projet pilote en collaboration avec la ville de Zurich. Dès à présent, il est possible de vérifier l'authenticité des extraits de registres de recouvrement des bureaux de recouvrement de la ville.
  • Bientôt, l'application permettra également de vérifier l'authenticité d'objets tridimensionnels tels que les montres de luxe.

Montres de luxe, relevés bancaires, diplômes et documents officiels : il y a beaucoup de choses qui peuvent être falsifiées et encore plus de raisons de le faire. Des scientifiques du groupe «Sécurité de l'information» de David Basin ont mis au point une application pour smartphone afin de mettre des bâtons dans les roues des faussaires. Si le principe est simple, la technologie qui le sous-tend est complexe. L'organisation qui délivre un document lui attribue un code QR, enregistre l'original sous forme cryptée sur un serveur et envoie une copie imprimée au destinataire. Toute personne souhaitant vérifier l'authenticité du document imprimé ouvre alors l'application de vérification de l'organisation, scanne le code QR et filme le document jusqu'à ce que l'application donne le feu vert. Cette opération dure normalement un peu plus d'une seconde. L'application compare les différentes images de la séquence filmée avec l'original et signale en temps réel à l'écran toute modification, même minime. Pour des raisons de protection des données, le document filmé n'est pas stocké sur le smartphone. Pour les scientifiques, le défi consistait à s'assurer que seules les différences pertinentes étaient affichées, et non des éléments tels que des taches de café, des plis ou des bouts de papier usés. L'application fonctionne également si quelqu'un filme directement une version scannée du document sur l'écran d'un ordinateur.

L'authentification numérique pour le monde réel

Malgré toutes les promesses faites par le passé, les progrès technologiques n'ont pas abouti à un bureau sans papier. «Les mondes numérique et physique se complètent», explique Martín Ochoa, auteur principal de l'article de recherche sous-jacent. «Aujourd'hui, l'authentification des documents numériques est très développée. Il nous a donc semblé tout à fait logique d'étendre les principes de l'authentification numérique au monde physique.» Afin d'exploiter cette technologie, il a fondé Thenti, une spin-off de l'ETH Zurich, avec David Basin. «Le papier est le lien entre le monde numérique et le monde réel», ajoute David Basin. «Il y a de plus en plus de codes QR et d'applications de réalité augmentée qui fusionnent les deux domaines. Il est donc important de développer des technologies d'authentification qui tiennent compte de ces deux domaines. Le besoin existe en tout cas. Selon les médias, un «moulin à diplômes» a vendu plus de 200'000 faux certificats pseudo-académiques pour environ 50 millions d'USD au cours de la seule année 2015.

Un projet pilote à Zurich vise à protéger les extraits du registre des poursuites.

La ville de Zurich est également consciente de ce problème. En Suisse, toute personne souhaitant par exemple louer un appartement ou une voiture se voit généralement demander un extrait du registre des poursuites. Celui-ci permet de savoir si une procédure de poursuite a été ouverte à l'encontre de cette personne au cours des cinq dernières années. Comme les personnes qui ont une inscription doivent s'attendre à des désavantages importants, la falsification de documents est un phénomène courant. Les offices de poursuites de la seule ville de Zurich reçoivent ainsi chaque jour plusieurs demandes de renseignements concernant la falsification des informations transmises, ce qui est estimé à une ou deux fois par semaine. Le nombre de cas non enregistrés est probablement beaucoup plus élevé. Cette situation n'est pas seulement ennuyeuse pour les propriétaires, elle entraîne aussi des dépenses inutiles pour les bureaux de recouvrement, ainsi que des coûts et des dépenses élevés pour les autorités chargées des poursuites et les tribunaux.

«Lorsque nous avons entendu parler de cette technologie, nous avons tout de suite compris qu'il s'agissait d'une solution potentiellement intéressante pour nous», déclare Alejandra Itel, responsable du projet organisationnel et informatique au conseil municipal de Zurich : «D'une part, parce qu'elle pourrait résoudre un problème coûteux pour nous et, d'autre part, parce qu'elle nous permettrait de contribuer au renforcement de la confiance et de la sécurité.» Les offices des poursuites ont immédiatement fait part de leur intérêt et déploieront la solution à partir de mars 2024. Si le projet pilote s'avère concluant, d'autres domaines d'application dans la ville pourraient suivre. On peut s'attendre à ce que d'autres offices de poursuites dans toute la Suisse déploient bientôt la nouvelle technologie.

(Vidéo : ETH Zurich / Nicole Davidson)

Les objets tridimensionnels peuvent également être contrôlés

La recherche qui sous-tend l'application est financée par le Centre for Cyber Trust de la Fondation Werner Siemens. La ville de Zurich met en œuvre le projet pilote et utilise son expérience pour soutenir le développement final de la solution. Le modèle économique de Thenti prévoit l'utilisation gratuite de l'application pour un nombre donné de contrôles, après quoi un abonnement doit être souscrit. «Nous espérons naturellement que l'exemple de la ville de Zurich attirera d'autres parties intéressées», déclare Martín Ochoa. L'équipe travaille simultanément sur d'autres applications potentielles. Par exemple, l'application devrait bientôt permettre d'identifier des différences non seulement avec des documents bidimensionnels, mais aussi avec des objets tridimensionnels. Cela pourrait, par exemple, permettre aux fabricants de montres de luxe d'enregistrer leurs produits dans le système afin que les clients et clientes puissent comparer leur montre avec les spécimens enregistrés et ainsi éliminer toute contrefaçon. «Même les produits de haute précision et de qualité présentent de petites particularités que notre système est capable de reconnaître», promet David Basin.