Google donne un aperçu du fonctionnement des « mots de passe »
Google a annoncé sa prise en charge des « normes de connexion FIDO sans mot de passe » et a prévisualisé à quoi ressemblera l’expérience de l’utilisateur final avec les clés de passe sur Android et Chrome. Google s’efforce de remplacer les […]
Ce que vous allez découvrir
- Comment les clés d'accès sur Android fonctionneront
- Quand pouvez-vous utiliser des clés d'accès ?
Google donne un aperçu du fonctionnement des « mots de passe »
Google a annoncé sa prise en charge des « normes de connexion FIDO sans mot de passe » et a prévisualisé à quoi ressemblera l’expérience de l’utilisateur final avec les clés de passe sur Android et Chrome.
Google s’efforce de remplacer les mots de passe depuis une dizaine d’années en raison de la mauvaise hygiène des mots de passe (c’est-à-dire la réutilisation des informations d’identification sur plusieurs services), de la vulnérabilité aux violations de données et des escroqueries par hameçonnage.
Apple (iOS, macOS, Safari) et Microsoft (Windows, Edge) prennent également en charge les nouvelles normes, simplifiant ainsi « les connexions sur tous les appareils, sites Web et applications, quelle que soit la plateforme – sans avoir besoin d’un seul mot de passe ».
Comment les clés d’accès sur Android fonctionneront
Votre téléphone Android stockera une « clé d’accès » utilisée pour déverrouiller un compte en ligne (dans Google Chrome). Au lieu de saisir un mot de passe pour vous connecter à un site Web ou à une application, il vous suffit de déverrouiller votre appareil mobile. Les clés d’accès sont synchronisées avec le cloud (compte Google) et transférées lorsque vous recevez un nouveau téléphone ou en cas de perte.
Sur les ordinateurs de bureau, la première connexion nécessitera que votre téléphone soit à proximité pour l’authentification. Ensuite, les connexions impliquent simplement le déverrouillage de votre PC.
Cet avenir sans mot de passe met l’accent sur votre téléphone et votre compte Google. Les clés d’accès fonctionneront avec les appareils exécutant Android 9 et versions ultérieures. En attendant, la connexion à votre compte Google impliquera toujours deux niveaux/facteurs de sécurité et d’authentification.
En parlant de clés de sécurité, en général, une « option résistante au phishing pour les utilisateurs qui ne souhaitent pas utiliser leur téléphone pour se connecter » continuera à être prise en charge.
Quand pouvez-vous utiliser des clés d’accès ?
Cette prise en charge à l’échelle de l’industrie a été annoncée lors de la Journée mondiale du mot de passe, avec une mise en œuvre complète par les fournisseurs de systèmes d’exploitation, les services/sites Web en ligne et les applications attendues au cours de 2022 et 2023.
- Articles connexes
- Plus de l'auteur