Authentification

Passkey

Une passkey est un moyen d'authentification résistant au phishing, fondé sur la cryptographie asymétrique, conçu pour remplacer les mots de passe.

Synonyme
Clé d'accès FIDO2

Définition

Une passkey est un moyen d'authentification moderne, résistant au phishing, fondé sur la cryptographie asymétrique et conçu pour remplacer les mots de passe dans les parcours d'authentification utilisateur. Elle est généralement créée et stockée dans un authentificateur sécurisé, par exemple un authentificateur de plateforme sur un terminal ou une clé matérielle itinérante, et repose sur la possession d'une clé privée ainsi que, si nécessaire, sur une vérification locale de l'utilisateur. Comme la clé privée ne quitte jamais l'authentificateur et que l'authentification est liée à l'origine, les passkeys réduisent fortement les risques de phishing et de rejeu.

Pourquoi c'est important

Les passkeys sont au cœur du passage vers une authentification résistante au phishing et des stratégies modernes de passwordless.

Le point de vue d'Ariovis

Le niveau d’authentification doit être proportionné au risque du parcours, sans imposer la même friction partout. Ariovis recherche un équilibre entre sécurité, exploitabilité et expérience utilisateur.

Offres associées

Les pièges courants

  • Une erreur courante consiste à négliger les enjeux de récupération de compte, de gestion du cycle de vie en entreprise et de portabilité entre appareils.

Standards et protocoles

Standards de référence
  • FIDO Alliance
  • W3C WebAuthn
Protocoles associés
  • FIDO2/WebAuthn
  • CTAP2

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.