Technologie

Les passkeys expliqués : la fin des mots de passe ?

📷 indra projects · Pexels

✦ Points clés

  • Un passkey remplace le mot de passe via une cryptographie à deux clés.
  • Aucun secret à taper ou à fuiter — résiste au phishing et aux fuites.
  • Déverrouillé par empreinte, visage ou code de l'appareil.
  • Soutenu par Google, Apple et Microsoft, en pleine expansion.

Les mots de passe sont un vieux problème : les bons sont durs à retenir, ils sont réutilisés, ils fuient lors de piratages, et on se fait facilement piéger pour les livrer via le phishing. Les passkeys sont un remplaçant moderne, à la fois plus sûr et plus simple.

Un passkey utilise la cryptographie asymétrique : à la création d'un passkey pour un site, deux clés sont générées — une clé publique stockée par le site, et une clé privée qui ne quitte jamais votre appareil. Pour vous connecter, le site envoie un défi que votre appareil signe avec la clé privée, et le site vérifie avec la clé publique. Aucun secret volable n'est transmis.

Générateur de factures & devis

Factures pro calculées et imprimées/PDF en une minute.

En savoir plus · $9

Pourquoi est-ce plus sûr ? Le site ne stocke aucun mot de passe susceptible de fuiter, et la clé privée reste protégée dans votre appareil. Surtout, c'est résistant au phishing : la clé est liée à l'adresse réelle du site ; sur une fausse page imitant votre banque, la clé ne fonctionne tout simplement pas. Vous la déverrouillez par empreinte, visage ou code — sans rien mémoriser.

Comparaison rapide :

Critère Mot de passe Passkey
Peut fuiter Oui (stocké) Aucun secret stocké
Résistance phishing Faible Très forte
Mémorisation Requise Aucune
Déverrouillage Saisie Empreinte/visage/code

Comment commencer ? La plupart des systèmes modernes le prennent en charge : créez un passkey depuis les paramètres de votre compte Google, Apple ou Microsoft ; il se synchronise en sécurité entre vos appareils (via le trousseau Apple ou un gestionnaire compatible). Sur un site compatible, choisissez « se connecter avec un passkey » et confirmez par empreinte.

Les passkeys se répandent vite (banques, boutiques, e-mail), mais la transition est progressive — gardez donc un mot de passe fort et la double authentification pour les sites non compatibles. La tendance est claire : une connexion sans mot de passe.

Sources

م
Équipe éditoriale Marifa

Une équipe éditoriale indépendante qui s'appuie sur des sources fiables et relit chaque article avant publication. Contenu à but éducatif général.

Politique éditoriale →