10 points par xguru 2022-05-11 | 2 commentaires | Partager sur WhatsApp
  • Offrir aux clients une expérience de connexion plus rapide, plus simple et plus sûre sur tous les principaux appareils et plateformes

    L’authentification reposant uniquement sur les mots de passe est depuis longtemps considérée comme l’un des plus grands problèmes de sécurité sur Internet, et les consommateurs réutilisent souvent le même mot de passe sur les différents services en ligne qu’ils utilisent en raison de la contrainte que représente la gestion de nombreux mots de passe. Cette pratique peut entraîner de lourdes conséquences, comme la compromission de comptes, des violations de données, voire l’usurpation d’identité. Les gestionnaires de mots de passe et les anciennes méthodes d’authentification à deux facteurs ont permis d’améliorer l’expérience, mais cette collaboration permet désormais aux entreprises de proposer ensemble une technologie de connexion plus pratique et plus sûre.

    Cette technologie élargie fondée sur des standards offre aux sites web et aux applications une option de bout en bout sans mot de passe. Les utilisateurs peuvent désormais se connecter aux sites web et aux applications en effectuant les mêmes actions qu’ils accomplissent plusieurs fois par jour pour déverrouiller leurs appareils, comme la reconnaissance d’empreinte, Face ID ou la saisie d’un code PIN. Contrairement aux mots de passe à usage unique envoyés par SMS et aux technologies d’authentification multifacteur existantes, cette nouvelle approche est résistante au phishing.

  • Extension de la prise en charge des standards technologiques sans mot de passe

  1. Les utilisateurs pourront accéder automatiquement aux identifiants de connexion FIDO (également appelés « passkeys ») sur plusieurs appareils ainsi que sur de nouveaux appareils enregistrés, sans avoir à réenregistrer tous leurs comptes.
  2. Les utilisateurs pourront se servir d’un appareil mobile compatible avec l’authentification FIDO pour se connecter à un appareil à proximité, quel que soit le système d’exploitation ou le navigateur web utilisé.

2 commentaires

 
00001 2022-05-11

Je pense qu’il serait utile de regarder aussi le cas de Yahoo, donc je laisse le lien.
https://web.dev/yahoo-japan-identity-case-study/

 
xguru 2022-05-11

Un avenir sans mot de passe arrive
À propos de l’article ci-dessus, Apple Newsroom a publié un communiqué en coréen ; comme il est facile à lire et à comprendre, je le republie une fois de plus.