Il s'agit de la dernière initiative en date depuis que Google a annoncé la prise en charge d'une norme sans mot de passe pour les comptes sur ses plateformes. Passkey est une solution soutenue par l'Alliance FIDO qui sécurise la connexion aux applications et aux sites web sans utiliser de mot de passe traditionnel. Pour ce faire, il suffit de déverrouiller l'ordinateur ou l'appareil mobile de l'utilisateur à l'aide d'une technologie biométrique (empreinte digitale ou reconnaissance faciale) ou d'un code PIN.
Google indique que lors de leur prochaine connexion, les utilisateurs verront apparaître des messages les invitant à créer et à utiliser une clé d'accès, simplifiant ainsi leurs connexions ultérieures. L'option « Ignorer le mot de passe » sera également activée dans les paramètres de leur compte Google.
Passkey est un mécanisme de connexion qui utilise la cryptographie à clé publique pour authentifier l'accès des utilisateurs aux sites web et aux applications, la clé privée étant stockée en toute sécurité sur l'appareil et la clé publique sur un serveur.
L'utilisation d'une clé d'accès comme méthode d'authentification par défaut simplifie le processus de connexion.
Chaque mot de passe est unique et associé à un nom d'utilisateur et un service spécifiques. Un utilisateur possède donc au moins autant de mots de passe que de comptes. Cependant, il aura plusieurs mots de passe pour chaque compte, car le système fonctionne uniquement au sein d'une même plateforme. Ainsi, un utilisateur peut avoir des mots de passe différents pour différents sites web sur Android, iOS, macOS et Windows.
Lors de la connexion à un site web ou à une application prenant en charge les mots de passe, un code aléatoire est généré et envoyé à l'utilisateur, lui demandant de se vérifier à l'aide de ses données biométriques ou de son code PIN afin de signer une version de test et de la renvoyer au serveur.
Les avantages de PassKey ne se limitent pas à la réduction des contraintes liées à la mémorisation des mots de passe ; il offre également une protection contre le phishing, préservant ainsi les utilisateurs des attaques courantes de détournement de compte.
Lien source






Comment (0)