X généralise le support des passkeys dans son application pour iOS
Le 10 avril à 07h03
2 min
Réseaux sociaux
Sociaux
Le réseau social avait lancé ce support en janvier, mais uniquement aux États-Unis. Il est désormais disponible dans le reste du monde.
Une passkey (ou clé d’accès) est présentée depuis un moment comme le meilleur moyen de remplacer le mot de passe. Dans sa fiche pratique, X explique qu’elles offrent une sécurité accrue, car générées individuellement par l’appareil pour chaque compte, les rendant « moins sensibles aux attaques de phishing et aux accès non autorisés ».
« Lorsque vous enregistrez un compte, votre appareil génère une paire de clés unique – une clé publique et une clé privée – pour chaque compte. La clé publique est partagée et stockée sur X, tandis que la clé privée reste sur votre appareil. Votre clé d'accès n'est jamais partagée avec X afin de garantir une sécurité maximale et de réduire davantage la probabilité d'un accès non autorisé au compte », ajoute l’entreprise.
La configuration se fait dans les paramètres du compte. Elle ne peut pour l’instant se faire que depuis l’application mobile pour iOS. La mouture Android arrivera plus tard, sans précision. Dans notre cas, il nous a été malheureusement impossible de progresser dans la configuration d’une passkey à cause d’une erreur dans l’application X.
Une fois active, l’option se répercute sur l’ensemble du compte. Lors de connexions ultérieures, la confirmation se fera alors par validation biométrique, selon les capacités de l’appareil. iOS enregistre par défaut les clés d’accès dans le Trousseau. Cet enregistrement peut cependant se faire ailleurs, si le gestionnaire de mots de passe par défaut a été modifié pour un service tiers comme BitWarden ou autre.
Attention d’ailleurs à l’endroit où vous enregistrez votre passkey. Idéalement, il vaut mieux la stocker dans un emplacement synchronisé pour la retrouver sur tous les appareils. Le stockage dans iCloud permet ainsi de l’avoir sur tous les appareils Apple, mais il est courant d’avoir un iPhone et un PC par exemple. Les gestionnaires de mots de passe compatibles pourront remplir cette mission.
Le 10 avril à 07h03
Commentaires (2)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 10/04/2024 à 10h33
Le 13/04/2024 à 11h19
Par contre cette clé doit rester privée, s'il faut accéder depuis plusieurs endroits (un tel, une tablette, un PC) chacun doit avoir son propre couple de clé privé/publique. Si la clé privée est partagée, il n'y a plus aucune sécurité.