Pour paraphraser Winston Churchill, les mots de passe sont la pire forme de sécurité en ligne, à l'exception de toutes les autres.
Pourtant, les entreprises font de leur mieux pour remplacer les mots de passe par quelque chose de moins susceptible d'être exposé lors d'une violation de données. Microsoft est le dernier à essayer quelque chose de nouveau. Depuis hier (20 novembre), toute personne disposant d'une clé de sécurité physique FIDO2 et de la dernière version de Windows 10 peut se connecter à ses comptes en ligne Microsoft en utilisant uniquement une empreinte digitale ou un code PIN.
Alex Simons, vice-président de la gestion des programmes pour la division Microsoft Identity, a écrit sur le nouveau développement sur le blog Microsoft Office.
Le processus semble remarquablement simple, à condition d'avoir les bons outils. Tout ce dont vous avez besoin est un ordinateur Windows 10 exécutant la version 1809 (la mise à jour d'octobre 2022-2023), un compte Microsoft, le navigateur Web Microsoft Edge et une clé de sécurité USB FIDO2 physique.
Les clés compatibles incluent le Feitan BioPass FIDO2 et le YubiKey 5, qui vous coûteront environ 50 $. Mais ils n'incluent pas Google Titan, qui utilise l'ancien protocole FIDO U2F.
Mettre en place
Si vous disposez d'une clé de sécurité et que vous souhaitez l'essayer par vous-même, voici comment cela fonctionne : Tout d'abord, mettez à jour Windows 10 vers la mise à jour d'octobre 2022-2023, si vous ne l'avez pas déjà fait. Ensuite, connectez-vous à la page de votre compte Microsoft dans Edge, à l'aide de votre nom d'utilisateur et de votre mot de passe Microsoft. (Oui, vous avez toujours besoin d'un mot de passe pour configurer cela; la fin des mots de passe tels que nous les connaissons n'est pas encore arrivée.)
SUITE: Meilleurs logiciels et applications antivirus
Cliquez sur Sécurité, puis sur Plus d'options de sécurité et localisez la section intitulée Windows Hello et les clés de sécurité. À partir de là, suivez simplement les instructions sur la page et Microsoft vous permettra désormais d'utiliser votre clé de sécurité pour contourner votre mot de passe lors de la connexion aux comptes en ligne Microsoft.
Les clés de sécurité FIDO 2 offrent soit un lecteur d'empreintes digitales, soit un identifiant PIN; celui que vous activez dépend de votre modèle de clé et de vos préférences. Pour être juste, Google est l'un des principaux développeurs de la norme FIDO 2; Microsoft vient de mettre son implémentation sur le marché plus rapidement que celle de Google, qui est encore en phase bêta.
(Microsoft souligne également que vous pouvez vous connecter à des comptes Microsoft sur Edge avec l'empreinte digitale Windows Hello ou la reconnaissance faciale sur les PC compatibles, mais cette fonctionnalité n'est pas nouvelle. Windows Hello vous permet également de déverrouiller l'écran d'un PC, ce que la clé de sécurité ne fera pas .)
Comment ça fonctionne
Si vous n'avez jamais envisagé d'utiliser une clé de sécurité auparavant, elle offre un certain nombre d'avantages. La clé elle-même est un petit dongle USB que vous pouvez brancher sur n'importe quel ordinateur. (Certaines clés ont également des puces NFC pour fonctionner avec les smartphones.)
Lorsqu'il est activé, un FIDO 2 génère des numéros de clé cryptés uniques que Microsoft peut vérifier. Fait intéressant, le code PIN ou l'empreinte digitale ne quitte jamais réellement votre ordinateur; en recoupant les clés privées et publiques, Microsoft peut vérifier l'identité d'un utilisateur sans avoir besoin d'envoyer ces informations sur Internet.
En tant que telles, les clés de sécurité sont presque infaillibles - à moins que vous en perdiez une ou que vous oubliiez de l'apporter avec vous, bien sûr. C'est là que réside le piège potentiel de la nouvelle fonctionnalité : bien qu'elle vous permette de vous connecter à vos comptes Microsoft sans mot de passe, elle n'élimine pas en fait le besoin d'avoir un mot de passe comme identifiant de sauvegarde.
En tant que tel, si votre mot de passe est exposé par le biais de l'ingénierie sociale ou d'une violation de données, un utilisateur pourrait toujours théoriquement se connecter à votre compte. (À moins que vous n'ayez activé 2FA, bien sûr, que Microsoft propose également et vous permet de configurer à l'aide de votre clé de sécurité.) Avoir une clé de sécurité rend simplement plus facile et plus sûr lorsque vous vous connectez, pas lorsqu'un malfaiteur potentiel essaie de faire le même.
Pourtant, les révolutions de la sécurité ne se produisent pas du jour au lendemain, et l'intégration facile des clés de sécurité de Microsoft ressemble à une intégration intelligente d'un outil utile. N'oubliez pas que votre compte Microsoft comprend de nombreux services différents : e-mail, Office, Skype, Xbox Live et plus encore.
Combinée à une application d'authentification en tant que forme de sauvegarde de vérification, une clé de sécurité pourrait protéger à la fois votre productivité et vos informations de jeu de nombreuses mains potentiellement dangereuses.
Conseils du navigateur Edge
- Conseil précédent
- Prochain conseil
- Partager une page Web
- Désactiver Flash
- Changer le dossier de téléchargement
- Envoyer une note Web
- Désactiver ou activer les cookies
- Arrêtez de restaurer les onglets après un plantage
- Changer le moteur de recherche pour Google
- Épingler un site Web au menu Démarrer de Windows 10
- Activer Ne pas suivre
- Définir la page d'accueil (ou les pages d'accueil)
- Activer le thème sombre
- Comment activer Ne pas suivre dans le navigateur Microsoft Edge
- Comment importer des favoris dans Edge à partir d'un autre navigateur
- Effacez votre historique et vos cookies dans Microsoft Edge
- Imprimer dans Microsoft Edge
- Ajouter une page à la liste de lecture dans le navigateur Microsoft Edge
- Renommer un favori dans le navigateur Microsoft Edge
- Comment ajouter un site/signet favori dans Microsoft Edge
- Comment ouvrir une fenêtre InPrivate dans Microsoft Edge
- Activer le mode lecture dans Microsoft Edge
- Activer et utiliser Cortana dans Microsoft Edge
- Bloquer les fenêtres contextuelles dans le navigateur Microsoft Edge
- Gérer ou afficher les mots de passe enregistrés
- Mettre de côté les onglets
- Augmentez votre confidentialité
- Tous les conseils de Windows 10