HolidayCheck économise 2 500 € par jour grâce à l’authentification Auth0
Auth0 permet au géant allemand du voyage d’authentifier des millions d’utilisateurs par mois sur plusieurs plateformes

HolidayCheck est l’un des plus grands portails de voyage indépendants sur le marché germanophone, et l’engagement de l’entreprise à établir une relation de confiance avec ses clients est l’une des principales raisons de ce succès. Avec pas moins de 13 millions de visites mensuelles à l’origine de plus de 9,4 millions d’avis écrits sur plus de 900 000 hôtels, sans parler des 10 millions de photos de vacances, le géant du voyage offre autant d’informations que possible pour aider ses clients à planifier les vacances idéales.
« La plupart des gens que je connais partent en vacances une fois par an, et le contenu généré par les utilisateurs devient alors très pratique », explique Björn Zapadlo, Director of Technology chez HolidayCheck. « Vous savez ce que vous réservez. Ce qui nous anime chez HolidayCheck, c’est de fournir des informations fiables pour vous éviter les mauvaises surprises. Le fait de savoir que derrière le contenu se trouve une personne réelle et vérifiée constitue un énorme avantage. »
Pour HolidayCheck, la confiance est essentielle. Les utilisateurs doivent pouvoir se fier à la pertinence des avis qu’ils lisent. Ils doivent également être assurés que l’entreprise travaille dans leur intérêt et que les données qu’ils lui fournissent sont sécurisées. HolidayCheck repose largement sur le contenu généré par les utilisateurs, ce qui signifie qu’il est essentiel de faciliter leur inscription et la publication d’avis. En vue de simplifier ce processus, l’entreprise s’est mise à la recherche d’un fournisseur d’authentification fiable.
« Vu qu’Auth0 couvre tous nos services et clients, peu importe que l’utilisateur s’authentifie avec l’application, le site web ou via une autre authentification machine-to-machine. Le token est utilisé de la même manière partout. Pour le consommer en tant que service, il suffit de savoir comment il serait validé, et les tokens JWT restent un standard. Cela rend le développement de fonctionnalités utilisateurs beaucoup plus rapide. »
La confiance, la devise la plus importante pour HolidayCheck
Le besoin de disposer d’une authentification efficace et cohérente a grandi parallèlement au développement d’HolidayCheck à travers de nouvelles plateformes et de nouveaux services. Qu’ils publient des avis ou recherchent les vacances de leurs rêves, qu’ils visitent le site web de l’entreprise ou qu’ils utilisent l’application HolidayCheck, les utilisateurs ont en effet besoin d’être assurés que leurs informations sont en sécurité.
« Une authentification appropriée pose un cadre de confiance pour les clients », explique Stefan Lau, Software Engineer chez HolidayCheck. « Une authentification fiable, fluide et intuitive est gage de qualité pour votre site web. Il est important que l’utilisateur puisse également vous faire confiance en ce qui concerne le partage de ses données. C’est la même chose qu’avec la connexion ou la gestion des identités : cela implique de fournir des données à une entreprise et vous ne le ferez généralement que si vous avez confiance en elle. »
Avant de s’associer à Okta et d’adopter Auth0, HolidayCheck utilisait une solution d’identité interne. L’entreprise a néanmoins fini par constater que le processus de maintenance et de développement manuel devenait lourd avec la multiplication de ses fonctionnalités, plateformes, clients et services. C’est pourquoi elle a finalement décidé de se tourner vers un fournisseur d’identité tiers certifié de façon indépendante et conforme au RGPD — elle n’a jamais regretté ce choix.
« Je dors bien sachant que nous utilisons Auth0 — c’est bon signe », plaisante Björn Zapadlo. « Auth0 gère l’authentification bien mieux que nous, car ça reste leur spécialité. C’est tout ce qui compte et c’est ce qui me permet de dormir sur mes deux oreilles. Du point de vue évaluation des risques, nous pourrions faire de l’authentification par nous-mêmes, mais nous ne ferions pas aussi bien. »
Auth0 remplace une équipe de développement complète
Björn Zapadlo estime qu’il faudrait une équipe de cinq ou six développeurs, chacun payé jusqu’à 500 euros par jour, pour créer un produit interne capable d’égaler le niveau de service d’Auth0. Stefan Lau explique en outre que le fait de se tourner vers Auth0 pour l’authentification permet non seulement d’économiser du personnel, mais aussi de faciliter le développement de nouvelles fonctionnalités et l’intégration de nouveaux services et clients pour l’équipe existante.
« Vu qu’Auth0 couvre tous nos services et clients, peu importe que l’utilisateur s’authentifie avec l’application, le site web ou via une autre authentification machine-to-machine », explique-t-il. « Le token est utilisé de la même manière partout. Pour le consommer en tant que service, il suffit de savoir comment il serait validé, et les tokens JWT restent un standard. Cela rend le développement de fonctionnalités utilisateurs beaucoup plus rapide. »
Pour Björn Zapadlo, la simplicité d’intégration des nouvelles fonctionnalités avec le service de gestion des identités d’Auth0 est un atout majeur. Plutôt que d’essayer d’intégrer elle-même chaque nouveau produit, l’équipe peut avancer tout en ayant la certitude qu’Auth0 s’en chargera pour elle.
« C’était toujours une vraie galère lorsqu’un nouvel acteur arrivait sur le marché en proposant une fonctionnalité d’authentification unique, et que nous devions l’intégrer nous-mêmes à nos solutions d’authentification. Désormais, il nous suffit de l’activer dans Auth0 pour qu’elle fonctionne, comme avec la récente fonctionnalité Se connecter avec Apple », explique-t-il. « Je suis satisfait de la décision que nous avons prise de confier l’authentification à Auth0, et je reste persuadé que c’est le bon choix. Je referais le même aujourd’hui. »



