{"id":1358,"date":"2023-11-29T07:00:00","date_gmt":"2023-11-29T06:00:00","guid":{"rendered":"https:\/\/www.proginov.com\/blog\/?p=1358"},"modified":"2023-11-30T14:46:36","modified_gmt":"2023-11-30T13:46:36","slug":"les-passkeys-la-prochaine-solution-de-securite-incontournable","status":"publish","type":"post","link":"https:\/\/www.proginov.com\/blog\/les-passkeys-la-prochaine-solution-de-securite-incontournable\/","title":{"rendered":"Les passkeys : la prochaine solution de s\u00e9curit\u00e9 incontournable"},"content":{"rendered":"\n<p><em>Par&nbsp;<strong>St\u00e9phane Delhommeau<\/strong>, responsable des services d\u2019h\u00e9bergement de Proginov<\/em><\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"900\" height=\"500\" src=\"https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/passkeys-900x500-1.jpg\" alt=\"Une multitude de cl\u00e9s bien rang\u00e9es pour symboliser les mots de passe.\" class=\"wp-image-1359\" srcset=\"https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/passkeys-900x500-1.jpg 900w, https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/passkeys-900x500-1-300x167.jpg 300w, https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/passkeys-900x500-1-768x427.jpg 768w\" sizes=\"auto, (max-width: 900px) 100vw, 900px\" \/><\/figure>\n\n\n\n<p><strong>Les passkeys mettent vos mots de passe aux placards. Cette nouvelle forme d\u2019authentification, d\u00e9j\u00e0 pl\u00e9biscit\u00e9e par les g\u00e9ants de la tech fait beaucoup parler. Mais comment cela fonctionne-t-il ? D\u00e9cryptage.<\/strong><\/p>\n\n\n\n<p>Malgr\u00e9 la mise en place de syst\u00e8mes bas\u00e9s sur des mots de passe \u00e0 usage unique et la double authentification, le constat est sans appel : la s\u00e9curit\u00e9 des comptes laisse \u00e0 d\u00e9sirer et les risques de piratage et d\u2019hame\u00e7onnage restent tr\u00e8s \u00e9lev\u00e9s. Les passkeys ne sont pas une solution parfaite, mais octroient tout de m\u00eame plus de garanties que les mots de passe traditionnels.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comment \u00e7a marche ?<\/h2>\n\n\n\n<p>Chaque t\u00e9l\u00e9phone, chaque ordinateur, poss\u00e8de un identifiant unique (un peu comme une carte d\u2019identit\u00e9) et lorsque vous arriverez sur un site ou une application celui-ci vous demandera si vous voulez utiliser vos passkeys pour vous connecter. Si vous dites oui, deux choses :<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Une notification appara\u00eetra pour d\u00e9verrouiller votre t\u00e9l\u00e9phone comme d\u2019habitude.<\/li>\n\n\n\n<li>Voil\u00e0 c\u2019est tout, vous serez connect\u00e9. Mais en arri\u00e8re-plan votre appareil aura cr\u00e9\u00e9 un duo de cl\u00e9s (une cl\u00e9 priv\u00e9e qui restera dans votre t\u00e9l\u00e9phone et une cl\u00e9 publique qui sera enregistr\u00e9e sur le site).<\/li>\n<\/ol>\n\n\n\n<p><br>\u00c0 chaque fois que vous retournerez sur le site, il vous suffira de d\u00e9verrouiller votre t\u00e9l\u00e9phone pour que le site fasse le lien entre votre cl\u00e9 priv\u00e9e et votre cl\u00e9 publique. C\u2019est un peu le principe de deux pi\u00e8ces de puzzle qui ne peuvent aller qu\u2019ensemble, ce qui en fait un syst\u00e8me beaucoup plus s\u00fbr que les mots de passe. Sur un ordinateur public, cela passera par un QR code qu\u2019il faudra scanner avec son t\u00e9l\u00e9phone.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"1024\" src=\"https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/SCHEMA-FONCTIONNEMENT-PASSKEYS-1024x1024.png\" alt=\"\" class=\"wp-image-1360\" srcset=\"https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/SCHEMA-FONCTIONNEMENT-PASSKEYS-1024x1024.png 1024w, https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/SCHEMA-FONCTIONNEMENT-PASSKEYS-300x300.png 300w, https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/SCHEMA-FONCTIONNEMENT-PASSKEYS-150x150.png 150w, https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/SCHEMA-FONCTIONNEMENT-PASSKEYS-768x768.png 768w, https:\/\/www.proginov.com\/blog\/wp-content\/uploads\/2023\/10\/SCHEMA-FONCTIONNEMENT-PASSKEYS.png 1501w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Cette technique peut-elle vraiment remplacer les mots de passe un jour ?<\/h2>\n\n\n\n<p>Peut-\u00eatre mais pas tout de suite ! Ce qui joue en faveur de ce nouveau dispositif ce sont les g\u00e9ants de la tech tels qu\u2019Apple, Google et Microsoft qui travaillent \u00e0 cette occasion main dans la main pour \u00e9tablir des standards. Mais n\u2019oublions pas que cette technologie s\u2019appliquera aux produits disposant de moyens de reconnaissance biom\u00e9trique (faciale ou empreinte digitale), ce qui reste un pr\u00e9requis pour rendre les passkeys fiables. Le revers de la m\u00e9daille, c\u2019est que comme ces cl\u00e9s sont stock\u00e9es dans votre t\u00e9l\u00e9phone de fa\u00e7on tr\u00e8s s\u00e9curis\u00e9e, et qu\u2019il est associ\u00e9 \u00e0 votre ordinateur qui n\u2019est lui-m\u00eame pas dot\u00e9 de reconnaissance digitale ou faciale, si vous perdez votre t\u00e9l\u00e9phone, l\u2019association des deux cl\u00e9s ne se fait plus. Or, pour le moment, aucune proc\u00e9dure standard n\u2019est \u00e9tablie pour recr\u00e9er la passkey avec un autre appareil mobile. L\u2019op\u00e9ration de r\u00e9cup\u00e9ration de passkey est donc compliqu\u00e9e.<br><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Par&nbsp;St\u00e9phane Delhommeau, responsable des services d\u2019h\u00e9bergement de Proginov Les passkeys mettent vos mots de passe aux placards. Cette nouvelle forme d\u2019authentification, d\u00e9j\u00e0 pl\u00e9biscit\u00e9e par les g\u00e9ants de la tech fait beaucoup parler. Mais comment cela fonctionne-t-il ? D\u00e9cryptage. Malgr\u00e9 la mise en place de syst\u00e8mes bas\u00e9s sur des mots de passe \u00e0 usage unique et&hellip; <a class=\"read-more\" href=\"https:\/\/www.proginov.com\/blog\/les-passkeys-la-prochaine-solution-de-securite-incontournable\/\">Lire la suite&#8230;<\/a><\/p>\n","protected":false},"author":1,"featured_media":1359,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[66,177],"tags":[204,91,159],"class_list":["post-1358","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-avis-dexpert","category-securite","tag-avis-dexpert","tag-cloud","tag-cybersecurite"],"_links":{"self":[{"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/posts\/1358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/comments?post=1358"}],"version-history":[{"count":4,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/posts\/1358\/revisions"}],"predecessor-version":[{"id":1473,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/posts\/1358\/revisions\/1473"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/media\/1359"}],"wp:attachment":[{"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/media?parent=1358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/categories?post=1358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.proginov.com\/blog\/wp-json\/wp\/v2\/tags?post=1358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}