Passkeys - Supprimer les mots de passe pour l'authentification Web et d'application

Photo de l'auteur
stealth

Passkeys est une solution bienvenue pour tous ceux qui ont le stress de se souvenir des mots de passe sur les sites Web, les boutiques en ligne et les applications. La nouvelle fonction de sécurité et de confidentialité de Apple pour iPhone, iPad et Mac.

Avec l'introduction de nouveaux systèmes d'exploitation macOS Ventura, iOS 16, iPadOS 16 si watchOS 9, Apple a également présenté un nouveau système de sécurité, Passeports, pour authentification de site WebCEs, applications et dispositifsécurisé.

Sécurité de l'appareil Apple - PIN et données biométriques

Avant de parler de l'avenir, jetons un coup d'œil sur le passé et le présent, en observant les étapes franchies par Apple dans le domaine de la sécurité.

Touch ID - Lecteur d'empreintes digitales

En septembre 2013, Apple présente le premier iPhone capable de lire avec une grande précision données biométriques de l'utilisateur. Il s'agit de l'introduction Touch ID sur l'iPhone 5S. Ce bouton de "Home" de l'iPhone qui nous permet de déverrouiller l'iPhone avec l'empreinte digitale, au lieu du code PIN ou déverrouillage par mot de passe.

Touch ID il a été intégré dans de nombreuses applications d'accès à des comptes personnels ou dans des applications bancaires. Empreinte numérique étant requis pour l'authentification dans l'application et pour permettre le transfert d'argent vers d'autres comptes.

Quelques années plus tard Touch ID est apparu sur les modèles MacBook, utilisé pour l'authentification sur les sites Web et les applications. Étroitement lié à Keychain Accès, les informations d'identification sont saisies automatiquement après l'authentification biométrique.

Touch ID MacBook Pro
Touch ID MacBook Pro

après le lancement Apple Pay en 2014, Touch ID est devenu un validateur pour les paiements sans contact. Il suffit à l'utilisateur d'accéder au porte-monnaie électronique (Wallet), pour sélectionner la carte bancaire utilisée pour le paiement, puis posez votre doigt sur le lecteur Touch ID.

Face ID – Reconnaissance faciale

Face ID a été libéré Apple en novembre 2017, étant la vedette de Coques iPhone X. La technologie d'identification faciale est une mesure d'authentification biométrique très précise. Face ID est le substitut Touch ID sur tous les modèles d'iPhone sans bouton "Home" et sur iPad Pro, iPad Air (nouvelles générations).

Lorsque nous voulons nous authentifier dans une application sur notre téléphone mobile ou nous voulons effectuer un paiement sans contact avec Apple Pay, Face ID est nécessaire pour la validation de l’identité. De même pour déverrouiller l'iPhone ou l'iPad ou pour compléter les mots de passe dans Safari. Face ID il remplace également le code de déverrouillage de l'appareil. PIN ou le mot de passe de déverrouillage de l'iPhone n'est demandé qu'une seule fois, après avoir allumé l'appareil.

Face ID iPhone
Face ID iPhone

Tous les deux Face ID et Touch ID sont des méthodes d'authentification biométrique qui apportent au site Web ou à l'application des informations d'identification (utilisateur et mot de passe) préalablement saisies par l'utilisateur. Plus précisément, lorsque nous nous connectons à un site Web ou à une boutique en ligne depuis Safari, nom d'utilisateur et mot de passe doit être stocké dans Keychain Accès, à faire entrer dans les champs de connexion après authentification biométrique. Keychain Accès il est gestionnaire d'informations d'identification al Apple disponible sur Mac, iPhone et iPad (limité sur les appareils mobiles).

Authentification biométrique Apple Pay - Passkeys
Authentification biométrique Apple Pay - Passkeys

Passkeys - Sécurité et confidentialité sans mot de passe

Apple est sur le point de faire un pas énorme en termes de systèmes d'authentification. Passkeys implique la suppression des mots de passe et en les remplaçant par le code de déverrouillage de l'appareil, plus l'authentification biométrique.

Pour les utilisateurs, cela signifie un grand soulagement. Il n'y aura pas besoin se souvenir des mots de passe quand on veut s'authentifier sur un site ou dans une application qui nécessite un compte. De plus, il n'y aura pas besoin d'applications de jetons (codes de vérification) pour authentification par facteur. Comme Google Authenticator ou 2FA Authenticator.

Passkeys utilisera les informations d'identification de clé publique (identifiants de clé publique) de iCloud Keychain, après authentification biométrique avec Face ID ou Touch ID. Une fois l'identité confirmée, Passkeys générera des mots de passe pour les applications que nous devons authentifier.

Actuellement, l'authentification sur un site Web iPhone ou iPad se fait par « quelque chose que nous connaissons » (utilisateur et mot de passe), "Quelque chose que nous devons savoir" (code unique générées par des applications d'authentification à deux facteurs).
A l'avenir, avec Passkeys, L'iPhone deviendra le dispositif d'authentification avec « quelque chose que nous connaissons » (le code de déverrouillage de l'iPhone ou de l'iPad) et avec « quelque chose que nous avons » (les données biométriques qui seront lues avec Touch ID ou Face ID).

Pour chaque compte créé sur un service, l'appareil générera des clés publiques et privées uniques. Le service (site web ou application) conservera la clé privée et partagera avec le serveur la clé publique.

Clés de sécurité (Passkeys) sont protégés contre toute attaque informatique sur le service ou le site Web que nous authentifions. Ils ne seront pas stockés sur le serveur Web authentifié ou dans l'application qu'ils utilisent Passkeys, mais restera crypté sur les serveurs Appleen iCloud. Cela élimine le risque que nos données personnelles, y compris les noms d'utilisateur et les mots de passe sur un site, tombent entre les mains d'attaquants. Ils n'y trouveront pas nos informations d'identification, même si la base de données du site Web est endommagée.

Passkeys chiffrera de bout en bout toutes les clés d'accès dans iCloud Keychain pour les rendre disponibles sur tous vos appareils.

Il est important de savoir qu'une fois la nouvelle fonctionnalité Passkeys sera mis en œuvre et l'iPhone deviendra pratiquement votre clé d'accès aux sites Web et aux applications, le mot de passe pour déverrouiller l'appareil doit être fort.

Je suis heureux de partager mes expériences dans le domaine de l'informatique, des téléphones mobiles et des systèmes d'exploitation, de développer des projets web et d'apporter les tutoriels et conseils les plus utiles. J'aime "jouer" sur l'iPhone, MacBook Pro, iPad, AirPort Extreme et sur les systèmes d'exploitation macOS, iOS, Android et Windows.

0 commentaires sur “Passkeys - Supprimer les mots de passe pour l'authentification sur le Web et dans les applications"

Laisser un commentaire