GitHub lance la connexion sans mot de passe avec des passkeys

13 juillet 2023 à 10h30
3
© selinofoto / Shutterstock
© selinofoto / Shutterstock

La célèbre plateforme de développement collaboratif fait des progrès en matière de sécurité. GitHub lance la version de la bêta publique des passkeys, une méthode d'authentification sans mot de passe, mais beaucoup plus sécurisée.

Cette nouvelle fonctionnalité a deux objectifs : fluidifier l'expérience utilisateur et améliorer la sécurité des comptes. Le système de passkeys est l'équivalent d'une combinaison renforcée entre une preuve immatérielle de votre identité (reconnaissance faciale, code PIN ou empreinte digitale) et une preuve matérielle : possession d'un appareil spécifique (portable ou tablette par exemple) ou d'une clé de sécurité en physique. Pour les utilisateurs de la plateforme GitHub, c'est un pas en avant : plus besoin de retenir des mots de passe à rallonge, et le risque d'attaques de phishing est réduit.

Activation des passkeys sur votre compte GitHub

L'activation des passkeys est très simple. Sur GitHub, il suffira de vous rendre dans vos paramètres de compte. Cherchez la section nommée « Aperçu des fonctionnalités » et cochez dans celle-ci l'option « Activez les passkeys ». Il est fortement recommandé d'enregistrer vos passkeys sur plusieurs appareils si vous le pouvez. Si vous vous faites voler l'un d'entre eux, cela évitera de vous retrouver dans l'impossibilité d'accéder à votre compte.

L'avantage est que ces passkeys peuvent être utilisés sur plusieurs appareils simultanément grâce à une fonctionnalité de « cross-devices ». Imaginons que vous ayez configuré un passkey sur votre tablette et que vous vouliez accéder à votre compte GitHub sur votre laptop. Grâce à cette fonctionnalité, vous aurez simplement à scanner un QR code sur l'écran de votre ordinateur grâce à votre tablette, et la connexion s'établira ainsi. C'est plutôt pratique et sécurisant.

 © Zenn
© Zenn

Les avantages des passkeys

Par rapport aux mots de passe traditionnels, les passkeys comportent bon nombre d'avantages et sont plus fiables d'un point de vue de la sécurité. La double vérification expliquée précédemment est couplée au fait que les passkeys sont uniques pour chaque site. Impossible de les utiliser pour suivre les activités d'une personne sur plusieurs plateformes ou sites web. L'utilisateur peut également synchroniser ses passkeys sur différents types d'appareils, et ce, de manière automatique. Tout dépendra du fournisseur de passkeys que vous utilisez.

Sur iOS, les utilisateurs disposent de leur compte iCloud pour effectuer cette synchronisation, et pour Android, il existe Google Password Manager. Ces deux fonctionnalités spécifiques aux OS sont très efficaces et se montrent pour le moment très sécurisantes. D'autres gestionnaires de mots de passe sont également en mesure de gérer vos passkeys comme Dashlane ou 1Password.

Grâce à l'introduction des passkeys fondés sur la méthode d'authentification à deux facteurs (2FA), GitHub passe à la vitesse supérieure en matière de protection et de sécurité. La fonctionnalité est simple à activer et à utiliser, et offrira une expérience pratique à ses futurs utilisateurs.

Camille Coirault

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baud...

Lire d'autres articles

Une fois réveillé dans le bateau arrivé en Morrowind, j’avais mis le doigt dans l'engrenage. Un autre de mes doigts fut lui aussi coincé entre les pages des livres d’auteurs classiques : Charles Baudelaire, Émile Zola, Choderlos de Laclos ou Victor Hugo pour ne citer qu’eux. Vingt ans après, quelques milliers d'heures à jouer, à lire, et me voilà ! Mon coeur balance toujours entre ma passion de la tech, des jeux vidéo et mon amour incommensurable pour les Lettres. Spoiler : je n’ai pas choisi et cela ne risque pas d’arriver de sitôt.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (3)

serged
Ces systèmes « sans mot de passe » pêchent en général pour les « nomades » :<br /> Comment faire si on change tout le temps de terminal ? Et si on a oublié son mobile ?
xryl
On lit l’article jusqu’au bout ?
V-Luminis
Merci de votre retour sur mon article ! En effet ce système, comme n’importe quel système d’authentification, comporte ses faiblesses.<br /> Bonne journée !
Voir tous les messages sur le forum
Haut de page

Sur le même sujet