AprĆØs Apple, Google adopte les Passkeys pour une authentification plus sĆ©curisĆ©e des comptes #
Quelques jours aprĆØs l’annonce de la fin des cadenas sur les sites web, Google vient Ć son tour supprimer les mots de passe. Ces derniers sont souvent longs et difficiles Ć retenir, nĆ©cessitant gĆ©nĆ©ralement entre 8 et 12 caractĆØres, en combinant minuscules, majuscules, chiffres et caractĆØres spĆ©ciaux, et en Ć©vitant de les rĆ©pĆ©ter sur diffĆ©rents sites. Certains utilisateurs utilisent des gestionnaires de mots de passe, mais Google souhaite faciliter encore davantage la vie des utilisateurs en adoptant les passkeys, tout comme Apple et Microsoft. Comment cela fonctionne-t-il et pourquoi Google encourage-t-il les utilisateurs Ć les utiliser dĆØs maintenant ?
Les passkeys : plus sƻrs que les mots de passe traditionnels #
Une passkey (Ć©galement connue sous le nom d’authentification FIDO) est un systĆØme d’identification qui associe un compte, un pseudonyme ou une adresse e-mail Ć une donnĆ©e sĆ©curisĆ©e. Il peut s’agir du visage, de l’empreinte digitale, d’un code PIN ou d’un schĆ©ma, utilisĆ©s pour sĆ©curiser votre appareil avec une passkey.
Par exemple, Apple utilise sa reconnaissance faciale (Face ID) pour dĆ©verrouiller l’iPhone et pourrait Ć©ventuellement Ć©tendre cette fonctionnalitĆ© Ć d’autres applications.
Ć lire 2022 Spotify Wrapped: un radar des Ā«Ā personnalitĆ©s musicalesĀ Ā»
Contrairement Ć l’authentification Ć deux facteurs, la passkey ne vient pas s’ajouter Ć un mot de passe, mais le remplace complĆØtement. Mais est-ce que cela signifie que Google a accĆØs Ć tous vos mots de passe ? La rĆ©ponse est non. Votre clĆ© d’accĆØs est en rĆ©alitĆ© composĆ©e de deux clĆ©s : une clĆ© publique, accessible par les sites web, et une clĆ© privĆ©e, stockĆ©e uniquement sur votre appareil et inaccessible aux pirates qui devraient spĆ©cifiquement cibler votre smartphone ou votre ordinateur pour l’obtenir.
Ā«Ā Les deux clĆ©s sont liĆ©es, mais l’une ne peut pas ĆŖtre utilisĆ©e pour obtenir l’autre.Ā Ā»
Paul Haskell-Dowland et Steven Furnell pour The Conversation
Les passkeys sont plus pratiques #
Imaginons que vous essayiez de vous connecter Ć votre compte Instagram sur un nouveau smartphone. Si l’adresse e-mail que vous avez utilisĆ©e lors de la crĆ©ation de votre compte est identique Ć celle que vous avez utilisĆ©e pour crĆ©er votre passkey, alors l’authentification se fera automatiquement et vous n’aurez rien Ć entrer.
En rƩsumƩ, les passkeys vous Ʃvitent de mƩmoriser de nombreux mots de passe, vous permettent de vous connecter automatiquement aux applications qui offrent cette fonctionnalitƩ, rƩduisent les risques de phishing et de fuites de donnƩes.
Et elles sont bien plus sĆ©curisĆ©es que votre mot de passe classique, Ć moins que vous n’en ayez dĆ©jĆ un qui ressemble Ć ceci : X8?#gH7!vd9E (dĆ©solĆ© si c’est votre mot de passe).
La sĆ©curitĆ© et la praticitĆ© sont sans aucun doute les raisons qui poussent Google Ć encourager cette solution.
Retrouvez aussi : Samsung voudrait remplacer Google par Bing dans les prochains smartphones Galaxy