Microsoft remplace mots de passe par authentification biométrique

LaRedaction Messages postés 308 Date d'inscription lundi 9 mars 2020 Statut Administrateur Dernière intervention 16 mai 2025 - 2 mai 2025 à 17:14
z24 Messages postés 114 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 10 mai 2025 - 10 mai 2025 à 01:34
Microsoft
Microsoft abandonne les mots de passe traditionnels au profit des passkeys, une clé cryptographique unique et sécurisée par des méthodes biométriques tels que l'empreinte digitale ou la reconnaissance faciale. Ce changement concerne non seulement Windows, mais aussi l'ensemble de l'infrastructure de Microsoft. Les utilisateurs existants ne sont pas obligés de changer, mais la société les encourage très fortement à le faire, face à une pression croissante des cyberattaques. Quels sont vos avis sur cette nouvelle méthode d'authentification ? Préférez-vous les biométries ou les mots de passe traditionnels ?
Source
A voir également:

7 réponses

Pierr10 Messages postés 12932 Date d'inscription mardi 13 février 2018 Statut Modérateur Dernière intervention 16 mai 2025 5 325
Modifié le 6 mai 2025 à 13:59

Bonjour,

Apparemment, vu les réactions et commentaires et vu le titre de ce fil, personne n'a bien compris de quoi il s'agit, ni quelles sont les conséquences pratiques. (Je remarque que l'article initial était correctement titré)

L'utilisation de la biométrie (empreinte, reconnaissance faciale) n'est qu'un aspect du problème. Il sera d'ailleurs toujours possible d'utiliser un code pin (ou un mot de passe) à la place d'une empreinte. C'est ce qui existe actuellement dans les smartphones ; c'est nécessaire dans le cas où la biométrie ne fonctionne pas.

Le vrai problème est l'abandon du mot de passe qui permet actuellement de s'identifier.
Le passkey qui doit le remplacer est constitué de 2 clés : une clé publique sur le serveur de Microsoft (ou autre) et une clé privée stockée localement sur l'appareil de l'utilisateur (ordinateur, smartphone par exemple). La clé publique permet de reconnaître la clé privée et ensuite d'autoriser la connexion.

Mais, bien sûr, localement, il faut un dispositif d'identification fort, comme une empreinte digitale.

Le premier avantage est que le piratage de données sur les serveurs de la plateforme (ici Microsoft) ne présente plus d'intérêt. Donc meilleure sécurité pour Microsoft et pour l'utilisateur.

Cependant, il y a pas mal de questions qui restent en suspens ; par exemple :

  • Que se passe-t-il si l'utilisateur a plusieurs appareils ? C'est ce qui arrive quand on consulte ses mails à partir d'un smartphone ou d'un ordinateur.
  • La clé privée peut-elle être recopiée ? Ce n'est pas évident, car l'utilisateur ne la connaîtra pas et ne saura sans doute pas la localiser.
  • Que se passera-t-il en cas de changement d'appareil ?
  • Comment vont fonctionner les courrielleurs (Thunderbird) ?

Il est certain que les développeurs travaillent sur ces questions qui sont essentielles du point de vue pratique.

Il va certainement y avoir beaucoup de bouleversements avec probablement un contrôle renforcé de Microsoft sur le fonctionnement de ses applications.

L'utilisation d'une empreinte digitale n'est certainement pas le point essentiel. C'est juste une péripétie.
 


2
Pierr10 Messages postés 12932 Date d'inscription mardi 13 février 2018 Statut Modérateur Dernière intervention 16 mai 2025 5 325
Modifié le 3 mai 2025 à 22:01

Bonjour,

Je vous conseille de lire cet article, paru chez Phonandroid. 
https://www.phonandroid.com/passkeys-tout-savoir-comment-ca-marche-remplace-mots-de-passe.html

Il expose le fonctionnement du système et les problèmes qui restent encore à régler pour que les passkeys soient pleinement opérationnels.


1

y'a longtemps que je n'utilise plus de mot de passe avec Windows. ce système de passkey n'est pas nouveau et, en effet, plus simple avec un lecteur biométrique. 

pour les sites ou comptes où cela n'est pas encore dispo, le double facteur est assez sur. un gestionnaire de mot de passe est bien utile, mais en local ; enregistré ses mots de passe sur un navigateur (chrome, edge, etc) est assez risqué vu que l'on ne sait pas ce qui est fait de nos données privées ! 

0
z24 Messages postés 114 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 10 mai 2025
3 mai 2025 à 06:37

Bonjour, ils auront bien beau utiliser la protection qu’ils voudront pour protéger  les comptes des utilisateurs, mais ça empêchera pas les fraudeurs de vouloir frauder les comptes des utilisateurs !.

0
Pierr10 Messages postés 12932 Date d'inscription mardi 13 février 2018 Statut Modérateur Dernière intervention 16 mai 2025 5 325
3 mai 2025 à 08:32

Brève de comptoir ! 

1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fares442 Messages postés 7 Date d'inscription jeudi 5 mars 2015 Statut Membre Dernière intervention 11 mai 2025
Modifié le 3 mai 2025 à 13:21

C’est une évolution logique et bienvenue dans le contexte actuel où les cyberattaques sont de plus en plus sophistiquées. Les passkeys, combinées aux données biométriques, offrent une sécurité nettement supérieure aux mots de passe traditionnels, souvent réutilisés ou faciles à deviner. Personnellement, je préfère la biométrie pour sa simplicité et sa rapidité, à condition qu’elle soit bien protégée et ne soit pas stockée de manière vulnérable. Cela dit, il reste important de garder des options de secours pour éviter les blocages en cas de problème technique.

0
z24 Messages postés 114 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 10 mai 2025
3 mai 2025 à 18:21

Bonjour, pensé vous que les pirates informatique qu'ils ne surveillent pas les nouvelles technologies en matière de sécurité informatique ?, c'est bien évident que oui les pirates informatique ils surveilles et ils font des tests sur les nouvelles technologies concernant les nouvelles protections pour nous protéger, donc les compagnies comme Microsoft ou toutes autres compagnies spécialisé en sécurité informatique ils auront bien beau essayé de créé toute sorte de logiciel ou de programme informatique pour nous protéger mais tôt ou tard les pirates informatique ils vont réussir à trouver une faille importante  dans le logiciel ou le programme de protection et ils vont réussir à nous piraté, d'ailleurs pourquoi pensez vous qu'il y a aucun système de protection qui a réussi à nous protégez à long terme ?, c'est justement parce que les pirates informatique ils ont toujours réussi à trouver des failles de sécurité dans toutes les protections informatique qui nous a été offert pour se protéger.

-1
brucine Messages postés 20238 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 16 mai 2025 3 179 > z24 Messages postés 114 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 10 mai 2025
3 mai 2025 à 19:54

Bonjour,

Personne ne dit que rien soit Bullet Proof.

Simplement comme le dit l'article qu'il est beaucoup plus difficile sans l'accès biométrique concerné de casser une clé cryptographique qu'un mot de passe.

Il y a bien sûr le revers de la médaille, en réseau local, on ne peut pas couper les doigts du voisin pour s'en servir de méthode d'identification.

-1
Fildyr Messages postés 16506 Date d'inscription vendredi 23 juillet 2010 Statut Membre Dernière intervention 16 mai 2025 512
3 mai 2025 à 20:19

il va falloir une webcam alors ? ou si je me trompe, que faudra t'il comme matos pour passer à cette nouvelle méthode ?


0
brucine Messages postés 20238 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 16 mai 2025 3 179
4 mai 2025 à 07:02

Bonjour,

La méthode n'est pas nouvelle, ce qui est nouveau est que Microsoft l'encourage.

Il faut en effet une caméra infrarouge ou un lecteur d'empreintes, tous les ordinateurs n'en sont pas équipés d'origine quand bien même ils disposent d'une caméra d'origine.

Des chercheurs en sécurité ont déjà démontré les failles de ces méthodes, même si elles sont moins grandes que celles du mot de passe traditionnel.

https://blackwinghq.com/blog/posts/a-touch-of-pwn-part-i/

0

Déjà que ce n' est pas simple d' avoir accès à son compte Microsoft, voici une autre façon de nous compliquer la vie.

0
z24 Messages postés 114 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 10 mai 2025
10 mai 2025 à 01:34

Bonjour, vous avez raison à 100 %, en fait le vraie problème avec les mots de passe c'est qu'ils sont très mal gérer par les internautes la meilleure solution pour avoir des mots de passe très fort est d'avoir un minimum de 15 caractères lorsque on doit créé un mot de passe, utiliser les lettres majuscules, les lettres minuscules, les chiffres, et les symboles que l'on voit au dessus des chiffres sur un clavier d'un ordinateur, le principale problème concernant les mots de passe est que les internautes ils utilisent leurs informations personnel comme leur numéro de téléphone, leur date de fête, leur adresse, etc se qui est à éviter de faire absolument tous comme éviter d'utiliser le même mot de passe pour créé des comptes sur internet, si les internautes si ils se donneraient la peine de gérer leurs mots de passe correctement il y en aurait pas de problème avec les mots de passe !, moi même j'utilise la méthode si haut mentionné pour la création de mes mots de passe avec un minimum de 15 caractères et j'utilise le site internet suivant: https://www.grc.com/haystack.htm pour créé des mots de passe très fort et je n'ai jamais eu aucun problème de piratage de mes comptes et se depuis au moins 25 ans.

0