Menu
in

Le Web se dote d’un standard pour éliminer les mots de passe

mots de passe

La spécification WebAuthn a été désignée comme standard officiel par le W3C. Partie intégrante de la technologie FIDO2, elle permettra aux internautes de se connecter aux services Web sans mots de passe.

Les avantages d’un tel système sont multiples. Le site n’a pas besoin de stocker les mots de passe de ses utilisateurs, mais seulement leurs clés publiques. Il n’y a donc plus de risque de fuite d’identifiants. La technologie est également très résistante face aux attaques d’interception de type Man-in-the-Middle. Pour usurper l’identité d’un utilisateur, un attaquant doit disposer de la clé privée et du système authentificateur, sans quoi il ne pourra pas envoyer une signature valide auprès du service Web. Les attaques de phishing sont également très difficiles à mettre en œuvre car le nom de domaine du site est lié de manière cryptographique avec les clés générées par FIDO2. Confronté à une faux site, le système authentificateur n’enverra pas de signature.

FIDO2 et WebAuthn suscitent beaucoup d’espoirs. Ces technologies sont soutenues par tous les acteurs de l’industrie informatique. Les systèmes Windows 10 et Android intègrent d’ores et déjà cette technologie, ainsi que tous les navigateurs Web : Chrome, Firefox, Edge et même Safari. Par ailleurs, le nombre de dispositifs certifiés FIDO2 ne cesse de croître. Le site Web du consortium Fido Alliance compte déjà plus d’une quarantaine de logiciels et matériels, dont les clés de sécurité Yubikey 5 de Yubico. Tout est donc en place pour que les internautes puissent enfin bénéficier d’un monde sans mots de passe. La balle est maintenant dans le camp des développeurs de services Web. Pour l’instant, il n’y a que peu de sites et d’applications qui supportent l’authentification par FIDO2/WebAuthn. Il est vrai que c’est plus compliqué à mettre en place qu’un simple mot de passe. Mais le jeu, clairement, en vaut la chandelle.

01net.com

Written by Abdourahmane

Je suis Diplômé en Aménagement et Gestion Urbaine en Afrique, Spécialiste en économie urbaine en même tant Reporter et Éditeur au Journal Universitaire. Je suis également un passionné des TIC.

Quitter la version mobile