Passkeys : Apple prépare doucement la disparition des mots de passe

Stéphane Moussie |

Apple a implémenté dans macOS 12.3 et iOS 15.4 une nouveauté pour l'instant invisible mais qui devrait changer le futur de la sécurité informatique. Dans ces systèmes actuellement en bêta figure Passkeys, un système d'authentification pour les apps et les sites web qui ne demande aucun mot de passe.

Un site web pour essayer Passkeys

Présenté à la WWDC 2021, Passkeys repose sur des clés cryptographiques (les passkeys) enregistrées dans le trousseau iCloud. Dans le détail, l'appareil Apple génère une paire de clés (une publique et une privée) à chaque création de compte. Au moment de se connecter sur le site ou l'app, l'appareil partage la clé publique après authentification de l'utilisateur grâce à Touch ID ou Face ID.

Passkeys et WebAuthn : Apple imagine un futur sans mots de passe

Passkeys et WebAuthn : Apple imagine un futur sans mots de passe

Ce ne sont que les prémices d'un futur sans mot de passe, il faut que la technologie soit finalisée et surtout adoptée par les éditeurs pour devenir concrète, ce qui ne se fera pas d'un claquement de doigts.

En attendant, puisqu'il faut toujours faire avec les mots de passe, iOS 15.4 améliore le sélecteur de compte qui apparait quand on a des mots de passe stockés dans différentes apps (et que l'on a autorisé ces apps à faire du remplissage automatique).

avatar cecile_aelita | 

@Amaczing

Quelle agressivité ! Et puis c’est facile de critiquer une langue … vous êtes content de la trouver pour vous faire plaisir la langue d’une nana hein 😛!
Ok je suis déjà loin 🤣👉🚪

avatar Amaczing | 

Je préfère ma poupée gonflable elle aspire mieux et elle est fanless all time 🙂

avatar cecile_aelita | 

@Amaczing

😛🤣

avatar David Finder | 

Ce n’est pas déjà en place sur eBay ?
Quand je me connecte sur le site depuis mon iPhone, mon id. utilisateur est déjà rempli et la connexion se fait avec FaceID, comme sur certains sites Apple.

avatar DamienLT | 

@David Finder

La petite subtilité sur eBay c’est que Face ID ne remplace pas le mot de passe alphanumérique, mais le rempli pour toi car il t’a reconnu. Ça ne se voit pas mais en réalité il y a un remplissage de mot de passe tout ce qu’il y a de plus traditionnel ☺️

avatar David Finder | 

@DamienLT

Ok, merci.
C’est tout de même bien pratique et je ne comprends pas pourquoi plus de sites ne font pas la même chose.

Du coup, je me dis que passkeys n’est pas prêt d’être adopté…

avatar koko256 | 

Ce n'est pas comme si TLS ne permettait pas déjà de s'authentifier par paire de clés... mais mieux vaut réinventer la roue (enfin plutôt l'emballage de la roue vu que c'est de la crypto classique) et enfermer les utilisateurs...

avatar mat16963 | 

J’ai testé sur mon iMac et c’est très pénible puisque tout comme pour Sign in with Apple l’authentification demande le mot de passe du Mac (qui est vraiment long pour ma part) au lieu de permettre d’utiliser l’Apple Watch dans les autres parties du système… Vous me direz que c’est toujours en développement, mais comme ils n’ont pas corrigé ce problème avec Sign in with Apple, je doute qu’il le fasse avec cette fonction…

C’est typiquement Apple ! Ils sortent de superbes fonctions, puis 2-3 ans après semblent avoir complètement oublié leur existence… C’est aussi le cas de choses élémentaires comme les gestes multi touch qui faisaient la force du Mac (et la communication d’Apple) qui semble avoir depuis quelques années avoir été complètement oubliés… y compris par l’équipe responsable de Mac Catalyst qui s’évertue à supprimer des gestes multi touch présents sur iPad pour les remplacer par des clics droits (alors que le swipe pour supprimer un élément dans une liste est telleeeemeeeent pratique pourtant) 🙄

avatar thierry37 | 

@mat16963

"l’authentification demande le mot de passe du Mac (qui est vraiment long pour ma part)"

Apple va te rappeler de Changer ton mac pour un nouveau, équipe de Touch ID. Ça règle le problème des longs mots de passe 😉

avatar marenostrum | 

Le futur c’est la connexion corporelle, 100% sans faille. Les fabricants de matériel sont dépassés.

avatar radeon | 

@marenostrum

TeubID ?

avatar cecile_aelita | 

@radeon

Mouais… je vais avoir du mal à déverrouiller mon iPhone moi du coup 😛

avatar radeon | 

@cecile_aelita

Haha 😂

avatar cecile_aelita | 

@radeon

Et puis je n’ose même pas imaginer la présentation avec Tim Cook qui explique qu’ils ont testé avec des milliers de penis dans toutes les configurations possibles 🤣😛!
Que c’est plus sécurisé que faceID même en cas de jumeaux-pénien 😂!

avatar radeon | 

@cecile_aelita

One more thing ^^

avatar cecile_aelita | 

@radeon

« For our more exigent customers » 🤣

avatar radeon | 

@cecile_aelita

Et chez Samsung deux semaines après le « Balls Unlock »

avatar cecile_aelita | 

@radeon

Lol 😂

avatar YetOneOtherGit | 

@cecile_aelita

"Mouais… je vais avoir du mal à déverrouiller mon iPhone moi du coup 😛"

Puisque nous sommes dans le scabreux effectivement évitons d’être dans une inacceptable vision phallocrate qui plus est inefficace.

Un des éléments marqueur spécifique de chaque individu au même niveau des empreintes digitales : c’est l’anus 😵‍💫

avatar radeon | 

@YetOneOtherGit

A l’heure où les japonais ont inventé une télé qui se lèche, un proutID ne serait pas si dément.

avatar cecile_aelita | 

@YetOneOtherGit

😉

avatar marenostrum | 

https://www.youtube.com/watch?v=LgM6uA0J05E

source officielle et pas complotiste.

avatar radeon | 

@marenostrum

Ouais de toute façon c’est inévitable

avatar cecile_aelita | 

Si ça marche aussi bien et que c’est aussi transparent que « se connecter avec Apple » ça serait cool en effet 🥰!
Depuis que j’ai découvert cette fonctionnalité, je commence doucement à remplacer mes comptes qui la proposent 🙂❤️

avatar Amaczing | 

@cecile_aelita

"Si ça marche aussi bien et que c’est aussi transparent que « se connecter avec Apple » ça serait cool en effet 🥰!
Depuis que j’ai découvert cette fonctionnalité, je commence doucement à remplacer mes comptes qui la proposent 🙂❤️"

Je t’avoue, c’est bête et ca fonctionne super bien 🥰 😘 donc je recommande. Ça prend du temps et les services/sites s’y mettent. Trop bien.

avatar cecile_aelita | 

@Amaczing

Je suis bien d’accord 😋❤️

Pages

CONNEXION UTILISATEUR