Windows va se doter d’une API pour les fournisseurs tiers de clés d’accès

Le 10 octobre 2024 à 09h18

Le 10 octobre 2024 à 09h18

Commentaires (5)

votre avatar
Enfin, l’éditeur mettra en place une synchronisation des clés d’accès entre tous les appareils, afin que leur utilisation soit transparente.
Garantir la sécurité et l'inviolabilité des clés n'était-il pas justement l'objectif de ces clés d'accès ?

Je peux comprendre le besoin de synchronisation (il faut l'avouer, cela a un côté pratique). Mais cela signifie donc que les données confidentielles et qui devaient rester dans une enclave sécurisée peuvent en sortir. L'enclave n'est donc plus si sécurisée que cela.

Qui plus est, en cas de perte d'une clé d'accès, la suppression des clés d'authentification qu'elle contient auprès des différents services invalidera toutes les autres clés d'accès avec laquelle elle est synchronisée. Est-ce vraiment le comportement souhaité ?
votre avatar
T'inquiètes. Il y aura un code pin à 4 chiffres pour empêcher qu'on vole tes passkeys ultra-sécurisées et totalement inviolables.
votre avatar
De l'interopérabilité c'est bien
votre avatar
Erratatum du message au-dessus :
Seb, c'est bien
:cap: fixed.
votre avatar
J'en ai profité pour lire le dossier sur les passkeys.
J'ai bien compris le changement de paradigme: on ne peut sauvegarder l'enclave qui par définition est isolée ; il faut alors démultiplier le facteur tiers (fido, smartphone, etc).
Mais pour les PC Windows ? Comment peut-on gérer la défaillance matérielle ? Peut-on rajouter une autre puce TPM ? Choisir une puce externe et non interne ?

Une solution propriétaire qui irait sauvegarder les clés chez l'éditeur est complètement exclue (coucou bitlocker)

Windows va se doter d’une API pour les fournisseurs tiers de clés d’accès

Fermer