Google synchronise enfin les clés d’accès (passkeys) sur tous les appareils

La gestion des clés d’accès est un élément crucial de leur succès. Devant à terme remplacer les mots de passe, elles sont considérées comme plus sécurisées et plus simples à utiliser. Mais leur disponibilité est un point essentiel et toutes les questions ne sont pas encore réglées, notamment tout ce qui touche à leur passation d’un éditeur à un autre.

Chez Google, on se décide enfin à les synchroniser sur l’ensemble des appareils à travers Chrome. Le navigateur gère en effet les clés d’accès depuis longtemps, mais on ne pouvait les enregistrer dans le Gestionnaire de mots de passe que sur Android.

L’ajout de clés d’accès peut maintenant se faire depuis Windows, macOS, Linux et Android. ChromeOS est également compatible, mais seulement en bêta pour l’instant. Dès qu’une clé a été entrée, le gestionnaire la synchronise aux autres appareils.

Enfin, Google ajoute un code PIN pour protéger le Gestionnaire de mots de passe dans Chrome, sur toutes les plateformes. Sur Android, l’identification biométrique reste privilégiée.

Commentaires (2)


Comment ça fonctionne en pratique ? J'avais cru comprendre que la clé privée d'une passkey ne devait pas quitter l'enclave sécurisée de l'appareil. Si elles sont synchronisées, elles peuvent être interceptées ? Je suppose qu'elles sont chiffrées (grâce au code PIN ?), mais alors quelle est l'avantage par rapport à un gestionnaire de mot de passe plus classique ?
Modifié le 20/09/2024 à 10h54

Historique des modifications :

Posté le 20/09/2024 à 10h53


Comment ça fonctionne en pratique ? J'avais cru comprendre que la clé privée d'une passkey ne devait pas quitter l'enclave sécurisée de l'appareil. Si elles sont synchronisées, elles peuvent être interceptées ? Je suppose qu'elles sont chiffrées, mais alors quelle est l'avantage par rapport à un gestionnaire de mot de passe plus classique ?

Je me réponds à moi-même : ça reste plus sécurisé contre les campagnes de phishing, mais par contre les clés deviennent volables. J'ai bon ?

Ce qui semble à la base être une bonne idée ne va finalement servir qu'à enfermer un peu plus les utilisateurs dans un écosystème privé. Youhou.
Modifié le 20/09/2024 à 11h02

Historique des modifications :

Posté le 20/09/2024 à 10h58


Je me réponds à moi-même : ça reste plus sécurisé contre les campagnes de phishing, mais par contre les clés deviennent volables. J'ai bon ?

Fermer