Passkeys multiples, nouveaux mots de passe : la sécurité des comptes WhatsApp renforcée
3 min
Réseaux sociaux
Sociaux
WhatsApp renforce les mesures de sécurité pour ses utilisateurs. D’abord en leur permettant de configurer plusieurs clés d’accès (passkeys) à leur compte : ils pourront de la sorte se connecter à leurs appareils iOS ou Android avec une authentification biométrique (visage ou empreinte digitale), ou encore avec le code de déverrouillage de l’écran.
La plateforme de Meta renforce également la vérification en deux étapes. On ne parle pas ici du code d’accès à usage unique que l’on reçoit par SMS ou via un appel, ce numéro à 6 chiffres qui peut d’ailleurs être intercepté par un pirate, ou qu’un escroc peut essayer de soutirer à une victime.


La configuration passe par les réglages de l’app, direction Paramètres > Compte > Clés d’accès. WhatsApp prend en charge les passkeys depuis 2024. Plus d’un milliard d’utilisateurs de la messagerie se servent de ce système de connexion sécurisé qui évite d’utiliser un code PIN pour accéder aux conversations.
Il s’agit ici du code, lui aussi à 6 chiffres, choisi par l’utilisateur et que WhatsApp demande de temps en temps, par exemple lors d’un nouvel enregistrement du compte. Cette seconde protection n’est plus un code numérique, mais un mot de passe alphanumérique qui peut intégrer des caractères spéciaux. WhatsApp prévient que ceux qui utilisent « 123456 » comme code PIN devront en changer…


L’application va également ajouter du contexte lors d’un appel entrant, autrement dit plus d’informations sur la personne qui essaie de vous joindre (fait-elle partie de vos contacts ? D’un groupe ? De quel pays appelle-t-elle ?). Cette nouveauté se limite à Android pour le moment.
Enfin, l’app continue de déployer une fonction permettant aux utilisateurs d’utiliser des pseudonymes plutôt que leur numéro de téléphone. Annoncée en juin, cette option de réservation (ou de création) d’un nom de profil évite de devoir partager un numéro de téléphone qui peut être personnel.
La fonction offre également la possibilité de réclamer un nom de profil Instagram ou Facebook qui ne soit pas déjà pris. Cet ajout du compte WhatsApp à l’Espace Comptes de Meta est « entièrement facultatif », assure le messagerie, et il est possible de retirer le compte WhatsApp de cet espace.


L’espace compte centralise les paramètres de tous ses comptes enregistrés sur les plateformes de Meta. L’entreprise peut ensuite utiliser ces informations pour suggérer des propositions de contenus personnalisées et servir des publicités ciblées. En Europe, il est possible de s’abonner (à partir de 3 euros par mois) pour ne plus avoir à subir de publicité, ou demander à recevoir des pubs moins personnalisées.
Commentaires (3)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 26 août à 08h52
Bon, si ça manque de cohérence niveau expérience utilisateur (j'aurais apprécié la passkey sur le front normal aussi), on ne pourra pas leur reprocher d'avoir sécurisé les deux espaces clients depuis leur fuite de données.
Le 26 août à 12h30
Sauf erreur, le DSP2 c'est pour les banques ce qu'HelloAsso n'est pas.
Bien sur l'authentification n'est que par l'application, ils ne proposent pas d'autres moyens comme l'OTP ou le Webauth avec clé USB dédiée.
https://auth.helloasso.com/authentification-forte/1
J'ai parfois l'impression que la sécurité n'est qu'un prétexte pour faire une application sur ton téléphone. Et cette application est un aspirateur à données.
Le 27 août à 11h03
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?