WhatsApp : dites adieu au mot de passe avec ces passkeys !

Authentification à deux facteurs, mot de passe… ces systèmes de sécurité feront peut-être bientôt partie de l’histoire ancienne sur WhatsApp ! L’application a récemment dévoilé et mis en place une nouvelle fonctionnalité très demandée, comme celle qui permet de cacher une conversation WhatsApp, de modifier un message WhatsApp, de bloquer des appels WhatsApp, ou de savoir comment faire un partage d’écran sur WhatsApp…
Personne d’autre que vous ne peut accéder à WhatsApp ! L’application dispose d’une nouvelle fonctionnalité de sécurité le passkey.
Elle est d’ailleurs la dernière à la proposer pour vous connecter à l’aide de votre empreinte digitale, de la reconnaissance faciale ou du code PIN de verrouillage de l’écran.
Adoptés par de grandes entreprises comme Apple et Google, les passkeys suppriment essentiellement les noms d’utilisateur et les mots de passe. Cela signifie également que vous n’avez pas à passer par des étapes de sécurité lourdes comme l’authentification à deux facteurs.
Selon Alice Newton-Rex, responsable produit de WhatsApp :
« La vérification du mot de passe rendra la reconnexion à WhatsApp plus facile et plus sécurisée. Nous sommes ravis de lancer cette fonctionnalité sur WhatsApp et d’offrir aux utilisateurs une couche de sécurité supplémentaire. »
Les passkeys, qu’est-ce que c’est exactement ?
Les passkeys peuvent remplacer les mots de passe traditionnels par les propres méthodes d’authentification de votre appareil. De cette façon, vous pouvez vous connecter à Gmail, PayPal ou iCloud simplement en activant Face ID sur votre iPhone, le capteur d'empreintes digitales de votre téléphone Android ou avec Windows Hello sur un PC.
Basées sur la technologie WebAuthn (ou Web Authentication), deux clés différentes sont générées lorsque vous créez un mot de passe :
- Une clé stockée par le site Web ou le service sur lequel se trouve votre compte ;
- Une clé privée stockée sur l’appareil que vous utilisez pour vérifier votre identité.
Les passkeys sont un nouveau type d’authentification plus efficace contre le phishing et plus facile à utiliser que les mots de passe. Ils sont également plus rapides que les mots de passe, Google signalant qu’ils sont 40% plus rapides que les connexions traditionnelles basées sur un mot de passe.
D’ailleurs, même si peu d’entreprises ont encore adopté cette technologie, la liste de celles qui l’ont déjà adoptée s’allonge.
TikTok par exemple a lancé la prise en charge des passkeys sur iOS en juillet, tandis que PayPal l’utilise déjà sur iOS depuis octobre 2022. La semaine dernière, Google a fait des passkeys la méthode de connexion par défaut pour tous les utilisateurs après avoir l’avoir déployé pour les comptes Google dans le monde entier en mai.
Son objectif ? Supprimer complètement les mots de passe dans un avenir proche. Ainsi, même s’ils ne sont pas encore monnaie courante, vous pouvez vous attendre à ce que beaucoup plus de plateformes vous poussent à utiliser un passkey dans les mois à venir.
Sur WhatsApp, cette nouvelle fonctionnalité vous permet d’utiliser Face et/ou Touch ID sur l’appareil pour vous connecter. L’application offre ainsi un processus de connexion plus sûr et plus rapide, moins vulnérable au piratage, car il n’y a pas de mot de passe à voler. Les clés d’accès utilisent également une cryptographie avancée, offrant encore plus de sécurité dans le processus de connexion.
Cela ne signifie pas que les plus de 2 milliards d’utilisateurs de WhatsApp sont entièrement protégés contre toutes les menaces numériques. Cela devrait contribuer à rendre les choses plus faciles et plus sécurisées à la fois pour ceux qui ont déjà de bonnes habitudes en matière de mots de passe.
Comment accéder aux passkeys sur WhatsApp ?
Pour créer un mot de passe sur WhatsApp, il vous suffit de suivre ces étapes simples :
- Ouvrez l’application WhatsApp sur votre téléphone Android ;
- Accédez à Paramètres > Puis à « Passkeys » ;
- Appuyez sur « Créer des passkeys » ;
- Suivez les instructions à l’écran.
Assurez-vous que votre application est à jour et que votre appareil fonctionne sous Android 9 ou la dernière version la plus récente. Vous devez aussi avoir un compte Google, et un écran de verrouillage activé.
Si cette option est activée, vous verrez les options de mot de passe aux côtés des outils d’authentification à deux facteurs existants tels que les codes de vérification SMS. Les mots de passe eux-mêmes sont stockés dans Google Password Manager pour un accès facile aux applications et sites compatibles.
Source : The Verge
Nos certifications
