Passkeys est une solution bienvenue pour tous ceux qui ont le stress de se souvenir de leurs mots de passe sur les sites Web, les boutiques en ligne et les applications. La nouvelle fonctionnalité de sécurité et de confidentialité d'Apple pour iPhone, iPad et Mac.
Avec la présentation des nouveaux systèmes d'exploitation Ventura macOS, iOS 16, IPados 16 et watchos 9, Apple en a également présenté un nouveau système de sécurité, Clé d'accèss, pour authentification sur le site-uri, applications et sur la appareilsécurisé.
Table des matières
Sécurité des appareils Apple - PIN et données biométriques
Avant de parler de l'avenir, regardons un peu le passé et le présent, en observant les mesures prises par Apple dans le domaine de la sécurité.
Touch ID – Lecteur d’empreintes digitales
En septembre 2013, Apple présentait le premier iPhone capable de lire avec une grande précision données biométriques de l'utilisateur. Il s'agit de l'introduction Contact ID sur l'iPhone 5S. Ce bouton "Accueil" de l'iPhone qui nous permet de déverrouiller l'iPhone avec l'empreinte digitale, au lieu du code PIN ou du mot de passe de déverrouillage.
Contact ID il a également été intégré à de nombreuses applications permettant d'accéder à des comptes personnels ou à des applications bancaires. Empreinte digitale étant requis pour l'authentification dans l'application et pour permettre le transfert d'argent vers d'autres comptes.
Quelques années plus tard, Touch ID est apparu sur les modèles de MacBook, utilisé pour l'authentification sur les sites Web et dans les applications. Étroitement lié à Trousseau d’accès, les informations d'identification sont saisies automatiquement après l'authentification biométrique.

Après la sortie de Apple paye en 2014, Touch ID est devenu un validateur pour les paiements sans contact. Il suffit à l'utilisateur d'accéder au portefeuille électronique (Wallet), de sélectionner la carte bancaire utilisée pour le paiement, puis de poser son doigt sur le lecteur Touch ID.
Face ID - Identification faciale
Faire des ID a été lancé par Apple en novembre 2017, étant la principale fonctionnalité de iPhone X. La technologie d’identification faciale est une mesure d’authentification biométrique très précise. Face ID remplace Touch ID sur tous les modèles d'iPhone sans bouton "Accueil" et sur iPad Pro, iPad Air (les nouvelles générations).
Lorsque nous voulons nous authentifier dans une application sur le téléphone mobile ou que nous voulons effectuer un paiement sans contact avec Apple Pay, Face ID est nécessaire pour la validation de l'identité. De même pour déverrouiller l'iPhone ou l'iPad ou pour compléter des mots de passe dans Safari. Face ID remplace également le code de déverrouillage de l'appareil. Le code PIN ou le mot de passe de déverrouillage de l'iPhone n'est demandé qu'une seule fois, après avoir allumé l'appareil.

Face ID et Touch ID sont des méthodes d'authentification biométrique qui apportent au site Web ou à l'application les informations d'identification (utilisateur et mot de passe) précédemment saisies par l'utilisateur. Plus précisément, lorsque nous nous connectons à un site Internet ou à une boutique en ligne depuis Safari, nom d'utilisateur et mot de passe doit être stocké dans Trousseau d’accès, à amener dans les champs de connexion après authentification biométrique. Trousseau d’accès est le gestionnaire des informations d'identification d'Apple disponible sur Mac, iPhone et iPad (limité sur les appareils mobiles).

Clés d'accès – Sécurité et confidentialité sans mots de passe
Apple est sur le point de le faire un pas imens en termes de systèmes d'authentification. Les clés d'accès impliquent l'élimination des mots de passe et en les remplaçant par le code de déverrouillage de l'appareil, ainsi que l'authentification biométrique.
Pour les utilisateurs, cela représente un grand soulagement. Ce ne sera plus nécessaire rappelons-nous les mots de passe lorsque l'on souhaite s'authentifier sur un site Internet ou dans une application qui nécessite un compte. De plus, il ne sera pas nécessaire de recourir à des applications de jetons (codes de vérification) pour authentification par facteur. Tel que Google Authenticator ou 2FA Authenticator.
Les clés d'accès utiliseront les informations d'identification de clé publique (informations d'identification de clé publique) din iCloud Keychain, après authentification biométrique avec Face ID ou Touch ID. Une fois l'identité confirmée, Passkeys générera des clés d'accès pour les applications dont nous avons besoin pour nous authentifier.
Actuellement, l'authentification sur un site Web iPhone ou iPad se fait par « quelque chose que nous connaissons » (utilisateur oui mot), "quelque chose que nous devons savoir" (le code unique générés par les applications d’authentification à deux facteurs).
À l'avenir, avec les Passkeys, L'iPhone deviendra le dispositif d'authentification avec « quelque chose que nous connaissons » (le code de déverrouillage de l'iPhone ou de l'iPad) et avec « quelque chose que nous avons » (les données biométriques qui seront lues avec Touch ID ou Face ID).
Pour chaque compte créé sur un service, l'appareil générera des clés publiques et privées uniques (clé publique-privée). Le service (site Web ou application) conservera la clé privée et partagera la clé publique avec le serveur.
Les clés de sécurité (Passkeys) sont protégées de toute attaque informatique sur le service ou le site internet sur lequel nous nous connectons. Ils ne seront pas stockés sur le serveur Web sur lequel l'authentification est effectuée ni dans l'application qui utilise les Passkeys, mais seront conservés cryptés sur les serveurs d'Apple, dans iCloud. Le risque que nos données personnelles, y compris les noms d'utilisateur et les mots de passe d'un site Web, finissent entre les mains d'attaquants est ainsi éliminé. Ils n'y trouveront pas nos données d'authentification, même si la base de données du site Web concerné est cassée.
Clés de passe chiffrera de bout en bout toutes les clés d'accès dans le trousseau iCloud afin qu'elles soient disponibles sur tous vos appareils.
Il est important de savoir qu'une fois que la nouvelle fonctionnalité Passkeys sera implémentée et que l'iPhone deviendra pratiquement votre clé d'accès aux sites Web et aux applications, le mot de passe pour déverrouiller l'appareil doit être fort.









1 pensé sur «Passkeys - Éliminez les mots de passe pour l'authentification Web et les applications«