Les lecteurs d’empreintes digitales appartenaient autrefois au domaine de l’espionnage hollywoodien. Il s’agissait de curiosités volumineuses et coûteuses réservées aux agents secrets et aux braquages à enjeux élevés. Cette époque est révolue. Aujourd’hui, ces appareils sont partout. Vous les trouverez dans les commissariats de police, dans les halls d’entrée des entreprises et dans les coins des claviers d’ordinateurs modernes.
La barrière à l’entrée s’est effondrée. Vous pouvez acheter un scanner d’empreintes digitales USB personnel pour moins de 100 $. Soudain, votre ordinateur de bureau ou portable est protégé par une technologie biométrique autrefois considérée comme exotique. Il remplace ou double votre mot de passe. Vous ne tapez plus une chaîne de caractères. Vous appuyez sur un doigt.
Mais concrètement, comment cela fonctionne-t-il ? Et plus important encore, que se passe-t-il lorsque ce n’est pas le cas ?
Les mécanismes de l’identité numérique
La plupart de ces scanners grand public reposent sur une détection capacitive. Pensez-y comme à une batterie microscopique. Le capteur contient des milliers de minuscules plaques de condensateur. Lorsque votre empreinte digitale touche le verre, les crêtes de votre empreinte touchent la surface. Les vallées (les espaces entre les crêtes) ne le font pas.
Cette différence physique crée une variation de charge électrique sur la surface du capteur. Le scanner cartographie ce modèle. Il ne stocke pas d’image de votre doigt. Il stocke une représentation mathématique de la topographie unique : les boucles, les verticilles et les arcs qui font de vous, vous.
“Le système n’enregistre pas une photo de votre doigt. Il enregistre une carte des crêtes et des vallées.”
Ceci est différent des scanners optiques, qui utilisent la lumière pour prendre une photo. Les capteurs capacitifs sont plus difficiles à tromper avec une simple photographie, mais ils ne sont pas invincibles. Ils mesurent la conductivité. La peau sèche peut provoquer des échecs. Les mains mouillées peuvent provoquer de fausses lectures. Et si le capteur est sale ? Vous êtes en lock-out.
Comment la sécurité des empreintes digitales se compare-t-elle aux mots de passe
Pourquoi s’éloigner des mots de passe ? Parce qu’ils sont terribles. Les humains ne savent pas créer de chaînes complexes. Nous les réutilisons. Nous les écrivons sur des notes autocollantes. On les oublie.
Les scanners d’empreintes digitales sont pratiques. Vous ne pouvez pas oublier votre doigt. Vous l’avez toujours. Pour l’utilisateur moyen, cela ressemble à une mise à niveau. C’est plus rapide. C’est tactile. On se sent en sécurité.
Mais ce n’est pas le cas.
Les mots de passe sont secrets. Votre empreinte digitale est publique. Vous les laissez sur les tasses à café, les poignées de porte et les écrans de smartphones. Une fois qu’un mot de passe est volé, vous le modifiez. Pouvez-vous changer votre empreinte digitale ? Non.
C’est la faille fondamentale de l’authentification biométrique. Un mot de passe est quelque chose que vous connaissez. Une empreinte digitale est quelque chose que vous êtes. Si la base de données stockant le « est » est violée, les dommages sont permanents. Il n’y a pas de « réinitialisation » de votre identité.
Où les échecs se produisent
Les scanners d’empreintes digitales ne sont pas infaillibles. Ils échouent pour deux raisons : les faux positifs et les faux négatifs.
Un faux positif, c’est lorsque le système dit « oui » à la mauvaise personne. Ceci est rare dans les systèmes d’entreprise haut de gamme, mais plus courant dans les unités grand public moins chères. Un faux négatif, c’est lorsque le système dit « non » à la bonne personne. Cela se produit lorsque votre doigt est légèrement mal aligné, sec ou sale.
Pour les forces de l’ordre, des faux négatifs peuvent signifier qu’un suspect est en liberté. Pour vous, cela signifie que vous êtes en retard au travail car votre scanner ne reconnaît pas votre pouce.
Ensuite, il y a la parodie. Pouvez-vous simuler une empreinte digitale

Les empreintes digitales ne sont pas seulement un truc sympa de l’évolution. Ils constituent un outil fonctionnel. Les crêtes sur le bout de vos doigts existaient bien avant que nous ayons besoin de déverrouiller nos téléphones. Nos ancêtres avaient besoin d’adhérence. Le motif de la peau agit comme la bande de roulement d’un pneu, canalisant la transpiration et augmentant la friction. Il aide les mains à saisir des objets dans des conditions humides ou sèches. Cet avantage biologique était le principal moteur.
Le caractère unique de ces crêtes est une autre histoire. C’est surtout de la chance.
L’ADN fournit le modèle de formation de la peau chez le fœtus en développement. Mais cela ne dicte pas le micro-modèle exact. Ce détail émerge de facteurs environnementaux chaotiques dans l’utérus. La position du bébé. La densité du liquide amniotique. La pression contre la paroi utérine. Ces variables aléatoires interagissent d’une manière statistiquement impossible à reproduire. Il n’y a pas deux personnes qui aient la même impression. Pas même des jumeaux identiques.
Ce caractère aléatoire biologique est ce qui rend l’analyse des empreintes digitales utile pour la sécurité et la médecine légale. Un œil exercé ou un logiciel sophistiqué peut repérer d’infimes différences entre deux impressions qui semblent identiques à l’œil nu.
Les scanners modernes automatisent ce processus. Ils capturent le motif de crête et le comparent à une base de données. Pour ce faire, ils utilisent l’une des deux technologies principales : le balayage optique ou capacitif. Les deux produisent une image numérique des crêtes de friction. Mais leurs méthodes sont fondamentalement différentes.
Les mécanismes du balayage optique
Les scanners optiques sont le type le plus ancien et le plus reconnaissable. Ils fonctionnent de la même manière qu’un scanner de documents à plat ou un appareil photo numérique. Le composant principal est un Dispositif à couplage de charge (CCD). Il s’agit du même réseau de détection de lumière que l’on trouve dans les caméscopes et les reflex numériques.
Un CCD se compose de milliers de minuscules diodes sensibles à la lumière appelées photosites. Chaque photosite convertit les photons en signal électrique. Ces signaux représentent des pixels. Les données collectives forment une image numérique.
Voici comment se déroule réellement le processus de capture.
Vous posez votre doigt sur une plaque de verre. Un ensemble de diodes électroluminescentes (LED) sous le verre illumine votre doigt. La lumière se reflète sur les crêtes de votre peau. Les vallées entre les crêtes absorbent plus de lumière ou la laissent se diffuser différemment. Le CCD capte cette lumière réfléchie.
Le résultat est une image inversée. Les zones plus sombres du fichier numérique correspondent aux crêtes, qui réfléchissent davantage de lumière vers le capteur. Les zones plus claires représentent les vallées.
Mais une image brute ne suffit pas. Le scanner doit s’assurer que les données sont utilisables avant de tenter de faire correspondre l’impression avec les enregistrements stockés. Le processeur effectue un contrôle de qualité rapide.
Il analyse l’obscurité moyenne des pixels. Si l’image est trop sombre ou trop claire, la numérisation est rejetée. Le système ajuste ensuite le temps d’exposition. Il laisse entrer plus de lumière ou la bloque. Il essaie à nouveau. Cette boucle continue jusqu’à ce que l’éclairage soit adéquat.
Une fois l’exposition correcte, le processeur vérifie la définition de l’image. Il scanne les lignes horizontales et verticales sur l’image. Une empreinte digitale nette et claire montrera des alternances distinctes entre les pixels sombres et clairs le long de ces lignes. Si l’image est floue ou peu contrastée, le scanner demande une autre tentative.
Ce n’est que lorsque l’image est nette et correctement exposée que le système commence le processus de correspondance.
Pourquoi les scanners capacitifs diffèrent
Les scanners capacitifs ne dépendent pas de la lumière. Ils n’utilisent ni LED ni CCD. Au lieu de cela, ils utilisent les principes de la capacité. Chaque corps humain est conducteur. Le scanner crée une grille microscopique de condensateurs à la surface du verre.
Lorsque vous placez votre doigt sur le capteur, les crêtes et les vallées interagissent différemment avec ce champ électrique. Les crêtes touchent le verre, modifiant la capacité à ces points spécifiques. Les vallées flottent légèrement au-dessus de la surface, créant une signature électrique différente.
Le scanner cartographie ces changements de capacité. Il construit une représentation numérique du doigt basée sur des signaux électriques plutôt que sur la lumière réfléchie. Cette méthode est plus résistante aux facteurs environnementaux comme l’humidité ou la saleté sur le verre. Il a également tendance à être plus durable puisqu’il n’y a pas de lentilles optiques complexes susceptibles de se briser ou de se désaligner.
Les deux technologies visent le même objectif : une carte numérique haute fidélité de votre motif de crête unique. Le choix entre eux dépend souvent du coût, de la taille et de l’environnement spécifique dans lequel le scanner sera utilisé. Les unités optiques sont moins chères à fabriquer mais peuvent être plus volumineuses. Les unités capacitives sont plus petites et plus sécurisées, c’est pourquoi elles dominent aujourd’hui le marché des smartphones.

Les scanners capacitifs ne dépendent pas de la lumière. Ils utilisent l’électricité.
Vous obtenez une image des crêtes et des vallées, tout comme avec les capteurs optiques, mais le mécanisme est totalement différent. Au lieu d’une caméra, vous disposez d’un ensemble de minuscules cellules. Chaque cellule est une puce semi-conductrice contenant deux plaques conductrices séparées par une couche isolante. Ces cellules sont microscopiques. Plus petit que la largeur d’une seule crête sur votre doigt.
Le système se connecte à un intégrateur. Ce circuit utilise un amplificateur opérationnel inverseur. C’est un mélange complexe de transistors, de résistances et de condensateurs. Nous n’entrerons pas ici dans la physique complète des amplificateurs opérationnels, c’est un terrier de lapin. Sachez simplement que l’amplificateur modifie une tension d’alimentation en fonction des fluctuations du courant d’entrée.
Voici la configuration :
La borne non inverseuse est mise à la terre. La borne inverseuse se connecte à une tension de référence et à une boucle de rétroaction. Cette boucle de rétroaction comprend les deux plaques conductrices.
Ces plaques forment un condensateur. Un composant électrique qui stocke la charge.
Lorsque vous posez votre doigt sur le capteur, votre peau agit comme une troisième plaque. Il se trouve au-dessus de l’isolant. Dans les vallées, il y a une poche d’air.
La distance compte. La capacité change en fonction de l’écart entre les plaques. Une crête est plus proche du capteur qu’une vallée. Par conséquent, le condensateur sous une crête stocke plus de charge qu’un condensateur sous une vallée.
Le processeur gère l’analyse en quelques étapes :
1. Il ferme un interrupteur de réinitialisation pour chaque cellule. Cela court-circuite l’entrée et la sortie pour équilibrer le circuit.
2. Il ouvre l’interrupteur.
3. Il applique une charge fixe au circuit intégrateur.
Les condensateurs se chargent. La capacité de la boucle de rétroaction affecte la tension à l’entrée de l’amplificateur. Cela décale la tension de sortie. Étant donné que la distance jusqu’à votre doigt varie, la tension de sortie d’une crête diffère de celle d’une vallée.
Le processeur lit ces tensions. Il décide si un signal représente une crête ou une vallée. Il répète cela pour chaque cellule du tableau. Le résultat est une carte numérique de votre empreinte digitale.
Pourquoi le capacitif bat l’optique
Le principal avantage est la sécurité. Les scanners capacitifs nécessitent une empreinte digitale physique en trois dimensions. Ils ne se contentent pas de lire le motif clair et sombre d’une impression visuelle. Il est donc beaucoup plus difficile de tromper le système avec une fausse impression ou une fausse photo.
Il y a aussi un avantage en termes de taille. Les scanners optiques nécessitent des unités CCD et des objectifs. Ils sont volumineux. Les scanners capacitifs utilisent des puces semi-conductrices. Ils sont beaucoup plus compacts. C’est pourquoi vous les voyez intégrés aux trackpads d’ordinateurs portables et aux cadres de smartphones.
Minutiae : le véritable entremetteur
Les films mentent.
Au cinéma, l’analyse des empreintes digitales ressemble à un jeu de transparences superposées. Les enquêteurs font glisser une image sur une autre jusqu’à ce que les crêtes s’alignent. Cela a l’air dramatique. Ce n’est pas pratique.
Les vraies impressions tachent. Deux scans du même doigt peuvent ne rien ressembler en raison de la pression ou de la saleté. Essayer de superposer des images entières gaspille la puissance de traitement. Cela crée également une plus grande surface de vol de données.
Au lieu de cela, les systèmes comparent les minuties.
Ce sont des points précis sur l’empreinte digitale. Les enquêteurs et les algorithmes se concentrent sur l’endroit où se terminent les lignes de crête. Ou là où une crête se divise en deux. Cette scission s’appelle une bifurcation. Collectivement, ces fonctionnalités sont parfois appelées typiques.
Le logiciel utilise des algorithmes complexes pour cartographier ces points. La logique est similaire à la reconnaissance d’une constellation par la position relative des étoiles. Vous tracez des lignes entre les détails. Vous mesurez les formes qu’ils forment.
Si deux empreintes ont trois extrémités de crête et deux bifurcations qui forment la même forme avec les mêmes dimensions, la probabilité d’une correspondance est élevée.
Le système n’a pas besoin de trouver chaque point dans les deux impressions. Il lui suffit de trouver suffisamment de détails communs pour franchir un seuil. Ce seuil varie en fonction de la programmation du scanner.
C’est un équilibre entre efficacité et précision. Trouvez suffisamment de points. Faites confiance aux mathématiques. Et j’espère que votre doigt restera propre.
L’authentification se résume à trois choses : ce que vous avez, ce que vous savez et qui vous êtes.
La plupart des systèmes s’appuient sur les deux premiers. Une carte d’identité avec une bande magnétique couvre « ce que vous avez ». Un mot de passe ou un code PIN gère « ce que vous savez ». Mais les systèmes biométriques ? Ils se demandent « qui vous êtes ». Ils recherchent la preuve physique de votre existence : les crêtes de vos empreintes digitales, la forme de votre iris, la cadence unique de votre voix.
Pourquoi les traits physiques gagnent (généralement)
Les scanners d’empreintes digitales ont un avantage distinct sur les clés et codes traditionnels. Vous ne pouvez pas perdre vos empreintes digitales. Vous ne les oublierez pas si vous êtes stressé. Et contrairement à un mot de passe, qui peut être deviné ou forcé, votre modèle de crête est presque impossible à deviner.
Les attributs physiques sont nettement plus difficiles à falsifier qu’une carte d’accès.
C’est de toute façon l’argumentaire de vente. En théorie, la biologie constitue le verrou ultime.
L’illusion de l’invincibilité
C’est ici que la théorie craque. Les systèmes biométriques ne sont pas infaillibles. Ils sont imparfaits.
Les scanners optiques ont souvent du mal à faire la différence entre un doigt réel et une photographie haute résolution. Les scanners capacitifs, qui mesurent les propriétés électriques de votre peau, peuvent être trompés par une moisissure. Si quelqu’un vole vos empreintes, il peut les reproduire.
Pire encore, la détermination l’emporte sur la commodité. Un criminel n’a pas besoin de deviner votre code. Ils peuvent voler un moule de votre doigt. Certains scanners avancés utilisent des capteurs de chaleur ou de pouls pour vérifier que le doigt est vivant. Mais même ceux-là peuvent être trompés par un moule en gélatine placé sur un vrai doigt. La technologie est bonne. Ce n’est pas parfait.
Le défaut fatal : vous ne pouvez pas changer de visage
Le véritable danger n’est pas qu’un scanner ne parvienne pas à vous reconnaître. C’est qu’il pourrait reconnaître la mauvaise personne. Ou que vos données soient volées.
Pensez-y. Si vous perdez votre carte de crédit, vous appelez la banque. Vous obtenez un nouveau numéro. Si quelqu’un vole votre code PIN, vous le modifiez. Ce sont des inconvénients temporaires.
La biométrie est permanente.
Si quelqu’un vole vos données d’empreintes digitales, vous êtes coincé avec elles. Pour toujours. Vous ne pouvez pas faire pousser de nouveaux doigts. Vous ne pouvez pas mettre à jour votre motif d’iris. Une fois que ce modèle biométrique est disponible dans la nature, compromis et copié, vous êtes vulnérable à vie. Vous devez être absolument certain que chaque copie a été détruite avant de faire à nouveau confiance au système. Il n’y a pas de bouton de réinitialisation pour votre corps.
La solution hybride
En raison de ce risque existentiel, se fier uniquement à la biométrie est imprudent. Les systèmes les plus sécurisés combinent des méthodes. Ils utilisent l’authentification multifacteur.
Pensez à un guichet automatique. Vous avez besoin de la carte (ce que vous avez) et du code PIN (ce que vous connaissez). Les systèmes biométriques fonctionnent mieux lorsqu’ils sont associés à un mot de passe ou un jeton conventionnel. Cela ajoute une barrière qui peut réellement être modifiée si elle est compromise.
L’avenir est bio
Malgré les risques, l’adoption des scanners d’empreintes digitales et autres systèmes biométriques s’accélère. Ils font désormais partie intégrante de la vie quotidienne, remplaçant les clés de nos porte-clés et les mots de passe de nos portefeuilles.
Nous nous dirigeons vers un monde où nos corps sont nos références. C’est pratique. C’est rapide. C’est aussi, fondamentalement, un pari à gros enjeux avec notre propre identité physique.
Pour en savoir plus sur le fonctionnement de ces systèmes, examinez les dermatoglyphes (l’étude des empreintes digitales), les systèmes de reconnaissance faciale et les protocoles de cryptage. Les liens ci-dessous explorent les mécanismes derrière la magie.
Questions fréquemment répondues
Comment les empreintes digitales sont-elles numérisées ?
Une machine capture une image des motifs de crêtes et de vallées sur votre doigt. Cette image est convertie en modèle numérique. Ce modèle est stocké dans une base de données. Plus tard, il est comparé à de nouveaux scans pour identification.
Les empreintes digitales peuvent-elles être falsifiées ?
Oui. Les scanners optiques et capacitifs peuvent être trompés par des moules, des photos haute résolution ou des répliques de gélatine. Certains systèmes utilisent la détection de l’activité (chaleur/impulsion) pour atténuer ce problème, mais des attaquants déterminés peuvent contourner bon nombre de ces contrôles.
Pourquoi le vol biométrique est-il pire que le vol de mot de passe ?
Les mots de passe peuvent être réinitialisés. Les empreintes digitales ne le peuvent pas. Une fois vos données biométriques volées, elles sont compromises pour le reste de votre vie, sans possibilité de générer une nouvelle identification biologique.
Articles connexes sur HowStuffWorks
- Comment fonctionnent les preuves ADN
- Comment fonctionnent les systèmes de reconnaissance faciale
- Comment fonctionne le cryptage
- Comment fonctionne le vol d’identité
- Comment fonctionne le crochetage de serrures
- Comment fonctionnent les appareils photo numériques
- Comment fonctionnent les scanners
- Comment fonctionnent les condensateurs
- Comment fonctionne un mot de passe de sécurité ?
- Qu’est-ce qu’une « carte à puce » ?
Plus de liens intéressants
- Analyse d’empreintes digitales – Les bases
- Dermatoglyphes
- Impact des doigts artificiels « gommeux » sur les systèmes d’empreintes digitales
- L’histoire des empreintes digitales
- Prise d’empreintes digitales























