Connectez-vous avec une « Keypass » au lieu d’un mot de passe
En cette journée du mot de passe, Google en profite pour afficher la fin prochaine des mots de passe.
Saviez-vous que ce 4 mai était la journée des Mots de passe… et de Starwars, le film. C’est à l’occasion de la journée du « password » que Google lance son projet : mort aux morts de passe. Mission, proposer aux utilisateurs des services Google (gMail, Youtube, Etc.) de ne plus utiliser de mot de passe mais d’exploiter dorénavant une clé d’accés (KeyPass).
Les clés d’accès vous permettent de vous connecter de façon sécurisée à votre compte Google en utilisant votre empreinte digitale, votre visage, le verrouillage de l’écran ou une clé de sécurité physique. Attention, il ne faut pas configurer des clés d’accès sur des machines dont vous n’avez pas la totale maitrise.
Si votre compte dispose de la validation à deux étapes (MFA/2FA) ou est inscrit au programme de protection avancée, vous contournerez votre deuxième étape d’authentification en vous connectant avec votre « keypass« , car cela vérifie que vous êtes en possession de votre appareil. Si vous disposez d’un compte Google Workspace via votre école ou votre employeur, vous ne pourrez pas utiliser de clés d’accès pour vous connecter.
Lorsque vous créez une clé d’authentification, vous optez pour une expérience de connexion sans clé d’authentification et sans mot de passe. Créez des clés d’accès uniquement sur les appareils personnels que vous contrôlez. Même si vous vous déconnectez de votre compte Google, une fois que vous avez créé une clé d’accès sur un appareil, toute personne pouvant déverrouiller l’appareil peut se reconnecter à votre compte Google avec la clé d’accès.
Fido Alliance
Google, Microsoft et Apple ont créé la FIDO Alliance dans le but de standardiser les normes d’authentification sans mot de passe sur différentes plates-formes, appareils et navigateurs.
Google, via son Keypass souhaite permettre aux utilisateurs de se connecter à l’aide de cette clé d’accès. Les « passkeys » synchronisent l’authentification de l’utilisateur sur différents appareils via le cloud, utilisant des paires de clés cryptographiques pour permettre aux utilisateurs de se connecter à des sites web et des applications à partir de leur smartphone ou d’autres appareils.