|
Google, Apple et Microsoft veulent en finir avec les mots de passe1 |
1
Les géants de la tech veulent trouvent un système plus sûr pour remplacer les mots de passe. © Reuters
Les trois géants de la tech, Google, Apple et Microsoft, ont annoncé ce jeudi 5 mai un accord pour construire un système permettant de s’authentifier sans avoir à mémoriser des séries de signes cabalistiques.
Est-ce que ce sera bientôt la fin du casse-tête des mots de passe ? Google, Apple et Microsoft envisagent un nouveau système pour remplacer les différentes combinaisons que nous devons imaginer et surtout retenir pour nous identifier.
« Avec la nouvelle fonctionnalité, les consommateurs pourront s’authentifier sur les sites internet et les applications mobiles facilement, sans mot de passe et en sécurité, quel que soit l’appareil ou le système d’exploitation », a résumé l’association FIDO Alliance (Fast Identity Online Alliance) – qui rassemble des acteurs du secteur pour travailler sur des systèmes d’authentification communs – dans un communiqué, ce jeudi 5 mai.
Lire aussi. Voici les mots de passe les plus utilisés et… les plus piratés
Sur les smartphones
L’objectif, explique Google, est que les utilisateurs puissent se connecter à un service en ligne simplement en débloquant leur smartphone (via leur méthode habituelle : empreinte digitale, reconnaissance faciale, code de plusieurs chiffres…)
Concrètement, un site web pourra demander à l’internaute s’il veut « s’authentifier avec ses identifiants FIDO ». Ce message apparaîtra simultanément sur son téléphone, où l’utilisateur aura juste besoin d’accepter, en déverrouillant son écran, pour être connecté au site.
Les smartphones conserveront ces identifiants codés, baptisés passkey (clef d’accès).
D’ici à un an ?
Les trois géants des technologies se sont engagés à mettre en place ce nouveau système dans les douze mois, sur Android et iOS (les systèmes d’exploitation mobiles de Google et Apple), sur Chrome, Edge et Safari (les navigateurs de Google, Microsoft et Apple) et sur Windows et macOS (les systèmes d’exploitation de Microsoft et Apple pour les ordinateurs).
« L’authentification avec des mots de passe uniquement est l’un des problèmes de sécurité les plus importants sur le web », note Apple dans son communiqué.
Incapables de gérer autant de mots de passe différents, les individus réutilisent souvent le même, ce qui facilite les piratages de comptes, fuites de données et vols d’identité.
Une nouvelle approche plus sûre
« La nouvelle approche protégera du hameçonnage et la connexion à un service sera radicalement plus sûre que les mots de passe et d’autres technologies comme les codes uniques envoyés par SMS », ajoute le fabricant de l’iPhone.
Les trois sociétés américaines ont fait leur annonce à l’occasion de la journée mondiale des mots de passe.
Alex Simons, vice-président de Microsoft, a évoqué dans le communiqué de FIDO Alliance une « transition complète vers un monde sans mot de passe » où « les consommateurs prendraient l’habitude de s’en passer au quotidien ».
J'espère que cela va se faire le plus rapidement possible.Quel casse-tête .