top of page
  • Photo du rédacteurAdmin

Comprendre les 3 niveaux d’attestation STIR/SHAKEN

Quels sont les niveaux d’attestation STIR/SHAKEN ?

En France, de nombreux usagers téléphoniques reçoivent des appels concernant des dispositifs de crédit formation, de changement de fournisseur d’énergie, etc. Ces appels sont généralement indésirables et parfois illégaux. Ils deviennent un véritable problème pour les opérateurs télécoms. Ainsi, pour protéger les consommateurs des spams et des appels de bots, l’Arcep, le gendarme des télécoms, a annoncé une nouvelle règlementation. Le Parlement français a également adopté la loi Naegelen pour encadrer le démarchage téléphonique et lutter contre les appels frauduleux.


Pour cela, les opérateurs téléphoniques ont jusqu’au 25 Juillet 2023 pour mettre en œuvre un Mécanisme d’Authentification des Numéros (MAN). L’objectif est de vérifier et d’authentifier l’identité de l’appelant grâce à un certificat opérateur. A chaque appel, l’opérateur d’origine apposera ce certificat et l’opérateur de terminaison le vérifiera. Si le certificat est manquant ou incorrect, les opérateurs signaleront l’incident à une base de données MAN centralisée.


Par ailleurs, la norme STIR/SHAKEN a été approuvée par la Federal Communications Commission (FCC). Elle permet de réaliser les signatures des appels, de les vérifier et de les authentifier. Cette norme est définie en trois niveaux : A, B et C.


A quoi servent les niveaux d’attestation STIR/SHAKEN ?


Tout d’abord, il faut rappeler que tous les fournisseurs de services téléphoniques doivent se conformer aux normes STIR/SHAKEN pour l’authentification des appels SIP et VoIP. Grâce à cette solution, ils peuvent protéger les numéros de téléphone contre l’usurpation d’identité, les appels frauduleux, le blocage d’appels et le marquage de spam. Lors d’un appel STIR/SHAKEN, l’opérateur d’origine signe l’appel avec des niveaux d’attestation différents.


Cette signature atteste sa relation avec l’appelant ainsi que l’autorisation de ce dernier à utiliser le numéro de téléphone via des données fournies dans l’en-tête SIP. Pour facilement comprendre, les attestations offrent le moyen aux opérateurs téléphoniques de faire connaître l’authenticité d’un numéro de téléphone appelant. Par ailleurs, il existe trois niveaux d’attestation STIR/SHAKEN qui peuvent être appliqués à un appel :