Crédits : AFP

Le mot de passe tire sa révérence

Google entame officiellement le déploiement des passkeys sur son navigateur, Chrome. La fin des mots de passe n’a jamais été aussi proche.

Il y a deux mois de cela, Google annonçait la mort des mots de passe d’ici à la fin 2022. Promesse tenue pour le géant américain qui commence aujourd’hui le déploiement des passkeys dans la version 108 de Google Chrome.

Authentification biométrique

Pour rappel, la passkey est une clé numérique qui repose sur un principe tout simple. Concrètement, l’utilisateur créé sa passkey en fournissant quelques informations et la clé est ensuite stockée directement sur le smartphone. À noter qu’une version cryptée est envoyée sur un serveur externe par mesure de sécurité. Une fois que la passkey est générée, il suffit de choisir sa méthode d’authentification (Face ID, empreinte digitale…) et le tour est joué. L’utilisateur peut désormais se connecter sans utiliser de mot de passe.

En parallèle, l’identification sur un nouvel appareil est encore plus sécurisée. En effet, il devient nécessaire de scanner le QR code qui apparaît sur l’écran avec le smartphone qui détient la clé numérique.

Plus sûr que les mots de passe

Disponible sur Windows, MacOS et Android, cette nouvelle forme d’identification devrait réduire drastiquement les possibilités de piratage. En effet, sans le smartphone qui dispose de la clé, l’authentification n’est pas possible. Pour autant, Google prévient que la mise en place de sa technologie est un long processus, tout juste entamé. « Il faudra du temps pour que cette technologie soit largement adoptée par l’ensemble des sites », confirme la société dans son communiqué d’annonce.

C’est en effet le point important de cette annonce. Pour que les passkey soient valables et utilisables, il faut que les développeurs de sites Web intègrent la prise en charge des clés cryptographiques sur leurs sites. Ceci, en utilisant l’API WebAuthn. Autrement dit, les passkey sont, pour le moment, très limitées. Cependant, le système devrait gagner en efficacité au cours de l’année 2023. D’ailleurs, Google indique que ses ingénieurs travaillent sur l’activation des passkeys via iOS et ChromeOS.

_
Suivez Geeko sur Facebook, Youtube et Instagram pour ne rien rater de l'actu, des tests et bons plans.