Vous vous connectez toujours à votre compte Google en saisissant un mot de passe réel ? C’est, comme, donc 2022.
Maintenant, ne vous méprenez pas : le mot de passe éprouvé est parfaitement bien, surtout si vous l’utilisez conjointement avec l’authentification à deux facteurs. Mais surtout pour quelque chose d’aussi important que votre compte Google, vous voulez avoir la sécurité la plus efficace imaginable pour protéger toutes vos informations personnelles et/ou d’entreprise.
Et à partir de cette semaine, vous avez une bien meilleure façon de procéder.
Allez, allez, les clés Google
Alors voilà : Google Vient d’être annoncé la première disponibilité officielle de quelque chose appelé clés de passe comme moyen de se connecter aux services Google. Dans les termes les plus simples possibles, l’utilisation d’un mot de passe signifie que chaque fois que vous seriez traditionnellement invité à saisir le mot de passe de votre compte Google, vous pourrez à la place pour vous authentifier en toute sécurité via le système d’identification faciale de votre téléphone ou le lecteur d’empreintes digitales.
[Get fresh Googley advice and insight in your inbox every Friday with my Android Intelligence newsletter. Three new things to try every Friday!]
Pourquoi est-ce tellement mieux, vous vous demandez peut-être ? Bon, je vais te dire :
- Tout d’abord, cela décharge la responsabilité de toi pour créer un mot de passe vraiment fort et unique et s’assurer que personne d’autre ne le trouve jamais. (Et bien sûr, tu es clairement un humain exceptionnel qui utilise un gestionnaire de mots de passe Android efficace et dont tout le processus est une science. Mais la grande majorité des mammifères sont beaucoup moins diligents.)
- Deuxièmement, cela élimine essentiellement la possibilité d’hameçonnage – cette chose lorsqu’un bon à rien trompe quelqu’un pour qu’il renonce à son mot de passe et/ou à d’autres informations sensibles. Et aussi idiot que cela puisse paraître, c’est quelque chose qui affecte même les gourous de la technologie les plus avertis à une fréquence presque choquante.
- Troisièmement, cela prouve que vous (a) avez votre téléphone Android actuel en votre possession et (b) l’avez déjà déverrouillé, en utilisant la configuration de l’écran de verrouillage sécurisé que vous avez déjà mise en place.
Cette dernière partie est importante, car elle combine essentiellement l’idée d’une authentification à deux facteurs avec un mot de passe standard dans un seul système difficile à contourner. Pour que quelqu’un puisse pirater votre compte avec un mot de passe en place, il faudrait qu’il ait votre téléphone physique entre les mains, qu’il ait toi déverrouillez-le avec votre visage ou votre empreinte digitale (à condition que vous utilisiez l’authentification biométrique), et alors avez-vous utilisé votre tasse grasse ou votre doigté une fois de plus pour vous connecter au compte lui-même.
Le problème avec les clés d’accès est que jusqu’à présent, elles étaient principalement théoriques. Jusqu’à ce qu’un grand nombre d’applications, de sites et de services les prennent en charge, ils ne signifient vraiment pas grand-chose.
Mais maintenant, le plus grand gorille de tous est à bord. Et cela signifie qu’il est temps pour vous d’en prendre note.
Obtenir votre mot de passe Google sur Android
D’accord, prêt à mettre à niveau la sécurité de votre compte Google avec un mot de passe basé sur Android ?
Cela vous prendra environ 10 secondes pour faire :
- S’ouvrir g.co/passkeys dans le navigateur que vous préférez sur votre téléphone.
- Tapez le mot de passe de votre compte Google lorsque vous y êtes invité – et profitez du fait que vous n’aurez plus à le refaire.
- Recherchez le bouton bleu « Utiliser les clés de sécurité » au centre de l’écran et appuyez, appuyez, appuyez dessus.
Aaaaand, c’est ça ! (Je vous ai dit que c’était facile, n’est-ce pas ? !) Sur Android, Google crée automatiquement un mot de passe pour vous dès que vous vous connectez à votre compte Google. Donc, tout ce que vous avez à faire est de l’activer et de vous inscrire, comme vous venez de le faire, et boum : vous êtes en affaires.
La seule mise en garde est que si vous utilisez un compte Google Workspace connecté à l’entreprise, l’administrateur de votre organisation devra d’abord activer l’option d’autorisation des clés de passe – et Google n’a pas encore rendu ce paramètre disponible (bien que l’entreprise indique il sera là « bientôt »). Alors restez à l’écoute et soyez prêt, si vous êtes dans cette situation.
Une fois que vous avez commencé, cependant, les bits et les octets qui font fonctionner votre mot de passe seront stockés en toute sécurité sur votre téléphone Android réel et ne seront jamais partagés avec qui que ce soit, y compris Google lui-même. Même lorsque vous vous authentifiez, le mot de passe est simplement déverrouillé localement puis votre téléphone confirme à Google que vous êtes prêt à partir. Pour cette raison, il n’y a aucun moyen possible de partager les informations ou d’accorder par inadvertance l’accès à un scélérat, un mécréant ou un rapscallion de variété de jardin – ce qui signifie que le phishing et les violations ne sont plus un souci.
Dernier point mais non le moindre, le vraiment partie intéressante : cela n’affecte pas seulement les connexions sur votre téléphone. Cela fonctionne également lorsque vous vous connectez à votre compte Google sur autre dispositifs.
Une fois votre clé d’accès configurée et active, la prochaine fois que vous essaierez de vous connecter à votre compte Google sur n’importe quel téléphone, tablette, ordinateur ou chameau connecté à Internet, vous verrez une invite vous demandant d’utiliser votre clé d’accès sur votre téléphone pour prouver c’est toi. Cliquer dessus fera apparaître une notification sur votre téléphone, et lorsque vous appuyez dessus, le téléphone vous demandera votre authentification biométrique, puis se connectera au autre appareil pour confirmer que vous êtes approuvé.
On ne vous demandera même pas une authentification à deux facteurs, car vous l’avez finalement déjà fournie.
Simple, sécurisé et à l’abri des manigances louches. Que pourriez-vous demander de plus?!
Prêt à terminer votre mise à niveau d’Android Intelligence ? Venez consulter ma newsletter hebdomadaire gratuite pour recevoir toutes sortes d’informations précieuses améliorant l’expérience dans votre boîte de réception chaque semaine, directement de moi à vous.
Copyright © 2023 IDG Communications, Inc.