Google déploie Passkey sur Android et Chrome : fini les mots de passes ?

13 octobre 2022 à 11h31
2
© DR
© DR

C'est désormais officiel : « Passkey » est disponible depuis ce mercredi 12 octobre 2022 pour les appareils sous Android.

Les utilisatrices et les utilisateurs du navigateur Google Chrome sont également concernés

Adieu petit (plutôt très long) mot de passe ?

Dans la foulée d'Apple et en plein mois de la cybersécurité, Google a déployé les « clés d'accès » pour son système d'exploitation Android et son navigateur Google Chrome. Les objectifs autour du Passkey, annoncés conjointement par Apple, Google et Microsoft autour des standards de l'Alliance FIDO, sont de permettre de gagner en cybersécurité à un niveau individuel. On ne va pas vous refaire le topo sur la nécessité de changer de mot de passe pour chaque service et d'en choisir un qui soit assez complexe, vous commencez à connaître la chanson.

© Android Developers
© Android Developers

Néanmoins, une faiblesse majeure demeure, et on ne peut pas toujours l'éviter malgré une vigilance accrue : l'hameçonnage. Avec les clés d'accès, Google espère donc dépasser ce problème. Sur le blog Android Developers a été publié un article conjointement signé par Diego Zavala, chef de produit Android et Christiaan Brand, chef de produit Compte et Sécurité. Pour eux, le déploiement des clés d'accès est avantageux car elles « ne peuvent pas être réutilisées, ne fuitent pas dans les failles de serveur et protègent les utilisateurs contre les attaques de phishing
».

Concrètement, la clé d'accès étant individuelle et unique pour chaque service auprès duquel une authentification est souhaitée, la révolution ne va pas être majeure au quotidien pour les utilisatrices et utilisateurs de ce service. En effet, la confirmation de la clé d'accès par un mot de passe ou encore par l'usage d'une donnée biométrique n'est pas si différente du procédé habituel d'authentification multifacteur.

Un service multi-support grâce à l'emploi de standards communs

L'adoption va être d'autant plus simple qu'une synchronisation entre les différents appareils Android d'une même personne est d'ores et déjà possible, pour éviter qu'une clé d'accès ne fonctionne qu'à partir d'un smartphone personnel, et pas sur celui dédié à la vie professionnelle par exemple. Cela est permis par l'emploi du gestionnaire de mots de passe de Google.

Du côté des développeurs, l'API WebAuthn leur permet de créer un support pour générer des clés d'accès pour les internautes employant Chrome à partir d'Android, et d'autres plateformes supportées. L'API pour les applications natives sous Android doit arriver avant la fin de l'année en cours.

Pour l'heure, grâce à l'emploi de mêmes standards pour les clés d'accès, une personne peut donc les employer sous ChromeOS, macOS, Windows ou iOS. Se connecter à partir de Chrome sur votre iPhone ou sur votre ordinateur sous Windows est donc (déjà) possible. Alors, allez-vous employer des clés d'accès ?

Thibaut Keutchayan

Je m'intéresse notamment aux problématiques liant nouvelles technologies et politique tout en m'ouvrant à l'immense diversité des sujets que propose le monde de la tech' quand je ne suis pas en train...

Lire d'autres articles

Je m'intéresse notamment aux problématiques liant nouvelles technologies et politique tout en m'ouvrant à l'immense diversité des sujets que propose le monde de la tech' quand je ne suis pas en train de taper dans un ballon.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (2)

briceio
Le problème de ne plus avoir de « secret » en provenance de l’utilisateur est qu’il est théoriquement possible au fournisseur du service (à savoir Passkey ou le Wallet d’Apple) de faire usage de ces clés d’authentification sans notre consentement… après on nous dira que le Secure Enclave ne peut pas être requêté sans notre emprunte ou sans notre visage, mais là encore, il va falloir leur faire confiance…
bmustang
google déploie passkey, un cheval de Troie vous voulez dire vous connaissez tous ce vieux dicton, ne mettez pas vos œufs dans le même panier
Voir tous les messages sur le forum
Haut de page

Sur le même sujet