Authentification sans mot de passe : BitWarden rachète Passwordless.dev
Le 24 janvier 2023 à 06h17
2 min
Logiciel
Logiciel
Même si le mouvement prendra des années, le futur se fera tôt ou tard sans mots de passe. De nombreuses entreprises investissent dans cette transition, y compris les grandes. On a ainsi vu l’année dernière la proclamation des passkeys, avec à leur tête la triade Apple-Google-Microsoft, sous l’égide de la FIDO Alliance.
Les gestionnaires de mots de passe, dont l’utilité serait forcément revue à terme, ont commencé à s’adapter, notamment en se rendant compatibles avec les passkeys. Ce qui n’a d’ailleurs rien d’un petit ajout, car ces clés posent certains soucis logistiques, comme nous l’avions précisé.
C’est dans ce contexte que BitWarden vient d'annoncer son tout premier rachat : Passwordless.dev. Société suédoise fondée en 2020, elle produit des API et commercialise des produits destinés à faciliter l’intégration de WebAuthn dans le développement.
Dans la foulée, BitWarden annonce la bêta d’un nouveau service baptisé Passwordless.dev by Bitwarden. Il permet l’intégration simplifiée de l’authentification biométrique sur l’ensemble des plateformes qui en proposent, comme Touch ID et Face ID chez Apple, ou Windows Hello chez Microsoft.
Le programme de test est pour l’instant gratuit, des tarifs seront annoncés plus tard. Les produits fournis par Passwordless.dev restent proposés aux développeurs, aux mêmes prix.
Comme d’habitude, le montant du rachat n’a pas été communiqué. Comme le fait remarquer TechCrunch cependant, l’entreprise suédoise n’a fait aucune levée de fond depuis sa création.
Le 24 janvier 2023 à 06h17
Commentaires (4)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 24/01/2023 à 08h40
Si je comprends le truc, en gros, je vais sur un site avec mon PC, et pour m’authentifier j’utilise mon mail + empreinte digitale via mon téléphone ?
Le 24/01/2023 à 13h23
Tout comme Microsoft avec son Authenticator, une connexion se résume à entrer son adresse email/nom d’utilisateur, cliquer sur “Envoyer une notification” et l’application vous demande une approbation avec Face ID.
Plus besoin de renseigner un mot de passe.
Le 24/01/2023 à 16h28
Bizarrement, je vois les passkeys comme l’obligation de faire intervenir un tiers de (peu de) confiance pour s’authentifier sur un service en ligne.
L’usage de mots de passe complexes (et chiffrés) synchronisés via un service cloud opéré par mes soins fait de moi ce tiers…
Et j’ai vachement plus confiance en moi pour me vouloir du bien.
Le 27/01/2023 à 14h07
je plusote de ouf.
Mais vu que je fais pas confiance a mon stockage cloud@home, fichier clé sur les terminaux.
la confiance n’exclus pas le contrôle, les tiers, on ne peut pas les contrôler donc ..