Google a dévoilé une énorme mise à jour qui signale “le début de la fin” pour l’utilisation de mots de passe pour accéder aux comptes Gmail.
Le géant du Web a commencé à déployer sa nouvelle technologie de clé d’accès, qui permettra à des milliards d’utilisateurs de se connecter à des sites Web et à des applications de la même manière qu’ils déverrouillent un appareil – avec une empreinte digitale, un scan du visage ou un code PIN d’appareil qui peut vérifier leur identité.
On s’attend à ce que le nouveau type de connexion en ligne remplace éventuellement les mots de passe, même s’il faudra un certain temps avant que cela ne se produise car la technologie en est encore à ses balbutiements.
Les experts disent que cela permettra aux gens d’accéder et d’utiliser leurs nouveaux identifiants de connexion sans mot de passe – ou mot de passe – sur différents appareils.
Cela leur évitera d’avoir à se reconnecter à chaque compte sur chaque appareil, réduisant ainsi le risque d’utiliser des mots de passe faciles à deviner et créant ainsi un système plus sécurisé.

Mise à jour : Google a commencé à déployer sa nouvelle technologie de clé d’accès, qui permettra à des milliards d’utilisateurs de se connecter à des sites Web et à des applications de la même manière qu’ils déverrouillent un appareil – avec une empreinte digitale, un scan du visage ou un code PIN d’appareil permettant de vérifier leur identité.

Révolutionnaire : on s’attend à ce que le nouveau type de connexion en ligne remplace éventuellement les mots de passe, même s’il faudra un certain temps avant que cela ne se produise, car la technologie en est encore à ses balbutiements.
La technologie a également été déployée dans iOS16 d’Apple et la dernière version de MacOS, tandis que Microsoft l’a exécutée via l’application Authenticator.
Ebay, PayPal et Docusign utilisent également déjà le mot de passe, ainsi qu’un certain nombre d’autres entreprises.
Il a été créé par l’organisme industriel FIDO (Fast Identity Online) Alliance et World Wide Web Consortium, avec Google, Apple et Microsoft comme moteurs principaux.
Les géants de la technologie ont déclaré que le nouveau système permet également aux gens de utiliser une authentification par empreinte digitale ou par balayage facial sur leur smartphone comme moyen de se connecter sur un autre appareil à proximité, quel que soit le système d’exploitation ou le navigateur qu’ils utilisent.
Il s’agit d’une fonctionnalité déjà en place pour les appareils Apple, où une personne portant une Apple Watch peut déverrouiller un téléphone ou un MacBook.
Cela réduit la nécessité pour les gens de se souvenir d’un large éventail de combinaisons de nom d’utilisateur et de mot de passe pour se connecter à différents services, ce qui a souvent conduit à la réutilisation des mots de passe sur plusieurs comptes.
Les experts ont précédemment averti qu’il s’agissait de l’un des plus grands risques de sécurité dans le monde numérique.
Les utilisateurs peuvent créer et stocker une clé d’accès sur n’importe quel appareil compatible qu’ils utilisent, tels que les iPhones exécutant iOS16 et les appareils Android exécutant Android 9.
Ils pourront également le partager avec d’autres appareils à partir du système d’exploitation en utilisant des services tels que iCloud ou des gestionnaires de mots de passe comme Dashlane et 1Password.
Pour en configurer un, rendez-vous sur g.co/passkeys.
Entrez votre mot de passe pour accéder à votre compte, puis cliquez sur “Créer un mot de passe”.
Il vous sera demandé de sélectionner « Continuer » pour en configurer un pour l’appareil que vous utilisez, ou « Utiliser un autre appareil » pour un autre.
Une fois que vous avez fait cela, il vous sera demandé de placer votre empreinte digitale sur votre appareil comme vous le feriez normalement pour le déverrouiller, auquel cas le mot de passe sera créé.
Si, à tout moment, vous pensez que quelqu’un d’autre peut accéder à votre compte, ou si vous perdez le seul appareil sur lequel la clé d’authentification est stockée, vous pouvez révoquer les clés d’authentification dans les paramètres du compte Google.
La technologie fonctionne en stockant un cryptographique clé privée sur l’appareil d’un utilisateur, alors qu’une clé publique correspondante est téléchargée sur Google.

Commodité : les experts affirment que cela permettra aux utilisateurs d’accéder et d’utiliser leurs nouveaux identifiants de connexion sans mot de passe – ou mot de passe – sur différents appareils. Cela leur évitera de devoir se reconnecter à chaque compte sur chaque appareil (stock image)
Lorsqu’un utilisateur se connecte, l’appareil utilise la clé privée pour générer une signature une fois qu’il a résolu un défi unique.
Cette signature est à son tour vérifiée à l’aide de la clé publique qui permet alors à l’utilisateur d’accéder à son compte.
Google ne voit jamais la clé privée ou la biométrie utilisée, uniquement la signature générée et la clé publique.
Le géant de l’Internet affirme que cela empêchera les personnes d’utiliser le phishing, l’échange de carte SIM et d’autres méthodes pour obtenir des mots de passe ou contourner les méthodes d’authentification existantes.
Cependant, Google souligne que les utilisateurs ne doivent jamais créer de clés de passe sur un appareil partagé, car toute personne pouvant accéder à cet appareil et le déverrouiller pourrait alors accéder à votre compte Gmail.
“Bien que les mots de passe soient avec nous pendant un certain temps, ils sont souvent frustrants à mémoriser et vous mettent en danger s’ils finissent entre de mauvaises mains”, a déclaré Google dans son annonce.
“L’année dernière – aux côtés de FIDO Alliance, Apple et Microsoft – nous avons annoncé que nous commencerions à travailler pour prendre en charge les clés d’accès sur notre plate-forme en tant qu’alternative plus simple et plus sécurisée aux mots de passe.
“Et aujourd’hui, nous avons commencé à déployer la prise en charge des clés d’accès dans les comptes Google sur toutes les principales plates-formes.
“Ils seront une option supplémentaire que les gens pourront utiliser pour se connecter, aux côtés des mots de passe, de la vérification en 2 étapes (2SV), etc.”
Malgré le déploiement, Jake Moore, conseiller mondial en cybersécurité chez ESET, a déclaré que nous sommes encore loin de la fin du mot de passe.
Mais il a ajouté qu ‘”au moins Microsoft, Google et Apple tentent d’ouvrir la voie pour rendre l’accès au compte sécurisé et pratique”.
“Ce n’est pas quelque chose qui peut être réalisé du jour au lendemain, mais cela souligne qu’il reste encore beaucoup à faire en matière de sécurité des mots de passe des utilisateurs.”
Andrew Shikiar, directeur exécutif de FIDO Alliance, a déclaré: “Nous sommes ravis de l’annonce de Google aujourd’hui, car elle déplace considérablement l’aiguille sur l’adoption du mot de passe en raison à la fois de la taille de Google et de l’étendue de la mise en œuvre réelle – qui permet essentiellement à n’importe quel compte Google détenteur d’utiliser des clés d’accès.
“Je pense également que cette mise en œuvre servira d’exemple à d’autres fournisseurs de services et constituera un point de basculement pour l’adoption accélérée des clés d’accès.”