Passkey
Une passkey est un moyen d'authentification résistant au phishing, fondé sur la cryptographie asymétrique, conçu pour remplacer les mots de passe.
- Synonyme
- Clé d'accès FIDO2
Définition
Une passkey est un moyen d'authentification moderne, résistant au phishing, fondé sur la cryptographie asymétrique et conçu pour remplacer les mots de passe dans les parcours d'authentification utilisateur. Elle est généralement créée et stockée dans un authentificateur sécurisé, par exemple un authentificateur de plateforme sur un terminal ou une clé matérielle itinérante, et repose sur la possession d'une clé privée ainsi que, si nécessaire, sur une vérification locale de l'utilisateur. Comme la clé privée ne quitte jamais l'authentificateur et que l'authentification est liée à l'origine, les passkeys réduisent fortement les risques de phishing et de rejeu.
Pourquoi c'est important
Les passkeys sont au cœur du passage vers une authentification résistante au phishing et des stratégies modernes de passwordless.
Le point de vue d'Ariovis
Le niveau d’authentification doit être proportionné au risque du parcours, sans imposer la même friction partout. Ariovis recherche un équilibre entre sécurité, exploitabilité et expérience utilisateur.
Offres associées
Les pièges courants
- Une erreur courante consiste à négliger les enjeux de récupération de compte, de gestion du cycle de vie en entreprise et de portabilité entre appareils.
Standards et protocoles
- FIDO Alliance
- W3C WebAuthn
- FIDO2/WebAuthn
- CTAP2
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.