Authentification sans mot de passe : BitWarden rachète Passwordless.dev

Authentification sans mot de passe : BitWarden rachète Passwordless.dev

Authentification sans mot de passe : BitWarden rachète Passwordless.dev

Même si le mouvement prendra des années, le futur se fera tôt ou tard sans mots de passe. De nombreuses entreprises investissent dans cette transition, y compris les grandes. On a ainsi vu l’année dernière la proclamation des passkeys, avec à leur tête la triade Apple-Google-Microsoft, sous l’égide de la FIDO Alliance.

Les gestionnaires de mots de passe, dont l’utilité serait forcément revue à terme, ont commencé à s’adapter, notamment en se rendant compatibles avec les passkeys. Ce qui n’a d’ailleurs rien d’un petit ajout, car ces clés posent certains soucis logistiques, comme nous l’avions précisé.

C’est dans ce contexte que BitWarden vient d'annoncer son tout premier rachat : Passwordless.dev. Société suédoise fondée en 2020, elle produit des API et commercialise des produits destinés à faciliter l’intégration de WebAuthn dans le développement.

Dans la foulée, BitWarden annonce la bêta d’un nouveau service baptisé Passwordless.dev by Bitwarden. Il permet l’intégration simplifiée de l’authentification biométrique sur l’ensemble des plateformes qui en proposent, comme Touch ID et Face ID chez Apple, ou Windows Hello chez Microsoft.

Le programme de test est pour l’instant gratuit, des tarifs seront annoncés plus tard. Les produits fournis par Passwordless.dev restent proposés aux développeurs, aux mêmes prix.

Comme d’habitude, le montant du rachat n’a pas été communiqué. Comme le fait remarquer TechCrunch cependant, l’entreprise suédoise n’a fait aucune levée de fond depuis sa création.

Commentaires (4)


Si je comprends le truc, en gros, je vais sur un site avec mon PC, et pour m’authentifier j’utilise mon mail + empreinte digitale via mon téléphone ?


Tout comme Microsoft avec son Authenticator, une connexion se résume à entrer son adresse email/nom d’utilisateur, cliquer sur “Envoyer une notification” et l’application vous demande une approbation avec Face ID.
Plus besoin de renseigner un mot de passe.


Bizarrement, je vois les passkeys comme l’obligation de faire intervenir un tiers de (peu de) confiance pour s’authentifier sur un service en ligne.
L’usage de mots de passe complexes (et chiffrés) synchronisés via un service cloud opéré par mes soins fait de moi ce tiers…
Et j’ai vachement plus confiance en moi pour me vouloir du bien.


je plusote de ouf.



Mais vu que je fais pas confiance a mon stockage cloud@home, fichier clé sur les terminaux.



la confiance n’exclus pas le contrôle, les tiers, on ne peut pas les contrôler donc ..


Fermer