Microsoft remplace mots de passe par authentification biométrique
z24 Messages postés 114 Date d'inscription vendredi 13 janvier 2012 Statut Membre Dernière intervention 10 mai 2025 - 10 mai 2025 à 01:34
- Trousseau syndrome
- Microsoft office - Guide
- Cette technique secrète permet d'avoir Windows et Microsoft Office gratuitement et à vie - Accueil - Bureautique
- Quel site remplace coco - Accueil - Réseaux sociaux
- Microsoft money - Télécharger - Comptabilité & Facturation
- Remplaçant de Coco : quelles solutions pour tchater gratuitement en ligne ? - Accueil - Réseaux sociaux
7 réponses
Modifié le 6 mai 2025 à 13:59
Bonjour,
Apparemment, vu les réactions et commentaires et vu le titre de ce fil, personne n'a bien compris de quoi il s'agit, ni quelles sont les conséquences pratiques. (Je remarque que l'article initial était correctement titré)
L'utilisation de la biométrie (empreinte, reconnaissance faciale) n'est qu'un aspect du problème. Il sera d'ailleurs toujours possible d'utiliser un code pin (ou un mot de passe) à la place d'une empreinte. C'est ce qui existe actuellement dans les smartphones ; c'est nécessaire dans le cas où la biométrie ne fonctionne pas.
Le vrai problème est l'abandon du mot de passe qui permet actuellement de s'identifier.
Le passkey qui doit le remplacer est constitué de 2 clés : une clé publique sur le serveur de Microsoft (ou autre) et une clé privée stockée localement sur l'appareil de l'utilisateur (ordinateur, smartphone par exemple). La clé publique permet de reconnaître la clé privée et ensuite d'autoriser la connexion.
Mais, bien sûr, localement, il faut un dispositif d'identification fort, comme une empreinte digitale.
Le premier avantage est que le piratage de données sur les serveurs de la plateforme (ici Microsoft) ne présente plus d'intérêt. Donc meilleure sécurité pour Microsoft et pour l'utilisateur.
Cependant, il y a pas mal de questions qui restent en suspens ; par exemple :
- Que se passe-t-il si l'utilisateur a plusieurs appareils ? C'est ce qui arrive quand on consulte ses mails à partir d'un smartphone ou d'un ordinateur.
- La clé privée peut-elle être recopiée ? Ce n'est pas évident, car l'utilisateur ne la connaîtra pas et ne saura sans doute pas la localiser.
- Que se passera-t-il en cas de changement d'appareil ?
- Comment vont fonctionner les courrielleurs (Thunderbird) ?
Il est certain que les développeurs travaillent sur ces questions qui sont essentielles du point de vue pratique.
Il va certainement y avoir beaucoup de bouleversements avec probablement un contrôle renforcé de Microsoft sur le fonctionnement de ses applications.
L'utilisation d'une empreinte digitale n'est certainement pas le point essentiel. C'est juste une péripétie.
Modifié le 3 mai 2025 à 22:01
Bonjour,
Je vous conseille de lire cet article, paru chez Phonandroid.
https://www.phonandroid.com/passkeys-tout-savoir-comment-ca-marche-remplace-mots-de-passe.html
Il expose le fonctionnement du système et les problèmes qui restent encore à régler pour que les passkeys soient pleinement opérationnels.
y'a longtemps que je n'utilise plus de mot de passe avec Windows. ce système de passkey n'est pas nouveau et, en effet, plus simple avec un lecteur biométrique.
pour les sites ou comptes où cela n'est pas encore dispo, le double facteur est assez sur. un gestionnaire de mot de passe est bien utile, mais en local ; enregistré ses mots de passe sur un navigateur (chrome, edge, etc) est assez risqué vu que l'on ne sait pas ce qui est fait de nos données privées !
3 mai 2025 à 06:37
Bonjour, ils auront bien beau utiliser la protection qu’ils voudront pour protéger les comptes des utilisateurs, mais ça empêchera pas les fraudeurs de vouloir frauder les comptes des utilisateurs !.
3 mai 2025 à 08:32
Brève de comptoir !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionModifié le 3 mai 2025 à 13:21
C’est une évolution logique et bienvenue dans le contexte actuel où les cyberattaques sont de plus en plus sophistiquées. Les passkeys, combinées aux données biométriques, offrent une sécurité nettement supérieure aux mots de passe traditionnels, souvent réutilisés ou faciles à deviner. Personnellement, je préfère la biométrie pour sa simplicité et sa rapidité, à condition qu’elle soit bien protégée et ne soit pas stockée de manière vulnérable. Cela dit, il reste important de garder des options de secours pour éviter les blocages en cas de problème technique.
3 mai 2025 à 18:21
Bonjour, pensé vous que les pirates informatique qu'ils ne surveillent pas les nouvelles technologies en matière de sécurité informatique ?, c'est bien évident que oui les pirates informatique ils surveilles et ils font des tests sur les nouvelles technologies concernant les nouvelles protections pour nous protéger, donc les compagnies comme Microsoft ou toutes autres compagnies spécialisé en sécurité informatique ils auront bien beau essayé de créé toute sorte de logiciel ou de programme informatique pour nous protéger mais tôt ou tard les pirates informatique ils vont réussir à trouver une faille importante dans le logiciel ou le programme de protection et ils vont réussir à nous piraté, d'ailleurs pourquoi pensez vous qu'il y a aucun système de protection qui a réussi à nous protégez à long terme ?, c'est justement parce que les pirates informatique ils ont toujours réussi à trouver des failles de sécurité dans toutes les protections informatique qui nous a été offert pour se protéger.
3 mai 2025 à 19:54
Bonjour,
Personne ne dit que rien soit Bullet Proof.
Simplement comme le dit l'article qu'il est beaucoup plus difficile sans l'accès biométrique concerné de casser une clé cryptographique qu'un mot de passe.
Il y a bien sûr le revers de la médaille, en réseau local, on ne peut pas couper les doigts du voisin pour s'en servir de méthode d'identification.
3 mai 2025 à 20:19
il va falloir une webcam alors ? ou si je me trompe, que faudra t'il comme matos pour passer à cette nouvelle méthode ?
4 mai 2025 à 07:02
Bonjour,
La méthode n'est pas nouvelle, ce qui est nouveau est que Microsoft l'encourage.
Il faut en effet une caméra infrarouge ou un lecteur d'empreintes, tous les ordinateurs n'en sont pas équipés d'origine quand bien même ils disposent d'une caméra d'origine.
Des chercheurs en sécurité ont déjà démontré les failles de ces méthodes, même si elles sont moins grandes que celles du mot de passe traditionnel.
https://blackwinghq.com/blog/posts/a-touch-of-pwn-part-i/
Déjà que ce n' est pas simple d' avoir accès à son compte Microsoft, voici une autre façon de nous compliquer la vie.
10 mai 2025 à 01:34
Bonjour, vous avez raison à 100 %, en fait le vraie problème avec les mots de passe c'est qu'ils sont très mal gérer par les internautes la meilleure solution pour avoir des mots de passe très fort est d'avoir un minimum de 15 caractères lorsque on doit créé un mot de passe, utiliser les lettres majuscules, les lettres minuscules, les chiffres, et les symboles que l'on voit au dessus des chiffres sur un clavier d'un ordinateur, le principale problème concernant les mots de passe est que les internautes ils utilisent leurs informations personnel comme leur numéro de téléphone, leur date de fête, leur adresse, etc se qui est à éviter de faire absolument tous comme éviter d'utiliser le même mot de passe pour créé des comptes sur internet, si les internautes si ils se donneraient la peine de gérer leurs mots de passe correctement il y en aurait pas de problème avec les mots de passe !, moi même j'utilise la méthode si haut mentionné pour la création de mes mots de passe avec un minimum de 15 caractères et j'utilise le site internet suivant: https://www.grc.com/haystack.htm pour créé des mots de passe très fort et je n'ai jamais eu aucun problème de piratage de mes comptes et se depuis au moins 25 ans.