Remarque : Dans la rubrique suivante que vous allez lire, vous découvrirez : Push collaboratif pour une connexion sans mot de passe par Google, Apple et Microsoft
Google, Apple et Microsoft ont lancé une initiative collaborative pour mettre en œuvre la connexion sans mot de passe sur leurs réseaux respectifs dans le cadre de la Journée mondiale des mots de passe, rendant ainsi la technologie courante.
Connexion sans mot de passe
La connexion sans mot de passe est en préparation depuis longtemps, revendiquant une sécurité et une commodité accrues. Bien que des efforts aient été déployés pour accélérer l’adoption de la technologie, l’union de leurs forces entre Google, Apple et Microsoft constitue le plus grand pas en avant. De plus, les trois sociétés se sont engagées à garantir des mises en œuvre interopérables.
FIDO Alliance est le groupe qui encourage la connexion sans mot de passe. Le World Wide Web Consortium a adopté la norme technique que l’organisation a contribué à établir.
Même si les mots de passe constituent la forme de sécurité standard depuis l’aube de l’informatique, ils sont sujets au vol et à la compromission. Dans de nombreuses circonstances, un pirate informatique n’a besoin que du mot de passe d’un utilisateur pour accéder au service en question. Étant donné que de nombreuses personnes réutilisent leurs mots de passe entre services, un seul mot de passe compromis peut ouvrir la porte à de nombreuses attaques. Les conséquences si un pirate informatique accède au mot de passe d’un utilisateur pour une application ou un service de gestion de mots de passe peuvent être désastreuses.
Comment ça marche?
D’un autre côté, la connexion sans mot de passe utilise essentiellement le smartphone d’une personne comme clé matérielle. Le mot de passe FIDO sera stocké sur le téléphone et sauvegardé en ligne. Les utilisateurs seront invités à déverrouiller leur téléphone pour se connecter à un ordinateur ou à un site Web. La méthode de déverrouillage du téléphone permet aux utilisateurs d’accéder à l’ordinateur ou au site Web.
De plus, comme le mot de passe est sauvegardé en ligne, même si une personne perd son smartphone, elle peut facilement reprendre là où elle s’était arrêtée avec un nouveau. Simultanément, la clé d’accès utilisant des protocoles cryptographiques modernes, la sécurité de la transaction est maintenue tout au long de la procédure.
Les utilisateurs pourront authentifier leurs appareils et services quelle que soit la plate-forme, car Google, Apple et Microsoft collaborent pour mettre en œuvre la norme FIDO.
“Cette réussite témoigne des efforts conjoints du secteur pour améliorer la sécurité et éliminer la vérification obsolète par mot de passe”, a déclaré Mark Risher, directeur principal de la gestion des produits chez Google. “Pour Google, c’est l’aboutissement de près d’une décennie de collaboration avec FIDO dans le cadre de notre innovation continue vers un avenir sans mot de passe.” Nous sommes ravis d’apporter la technologie basée sur FIDO à Chrome, Chrome OS, Android et d’autres plates-formes et d’encourager les développeurs d’applications et de sites Web à l’utiliser afin que les utilisateurs du monde entier puissent éviter en toute sécurité les risques et les problèmes liés aux mots de passe.
Lisez aussi : OnePlus Nord 2T sera lancé avec la refonte de Camera Bump
