5 mai 2022
COMMUNIQUÉ DE PRESSE
Apple, Google et Microsoft s’engagent à étendre la prise en charge de la norme FIDO pour accélérer la disponibilité des connexions sans mot de passe
Des connexions plus rapides, plus faciles et plus sécurisées seront disponibles pour les consommateurs sur les principaux appareils et plates-formes
Mountain View, Californie Dans un effort conjoint pour rendre le Web plus sûr et utilisable pour tous, Apple, Google et Microsoft ont annoncé aujourd’hui leur intention d’étendre la prise en charge d’une norme commune de connexion sans mot de passe créée par l’Alliance FIDO et le World Wide Web Consortium. La nouvelle fonctionnalité permettra aux sites Web et aux applications d’offrir des connexions sans mot de passe cohérentes, sécurisées et faciles aux consommateurs sur tous les appareils et plates-formes.
L’authentification par mot de passe uniquement est l’un des plus gros problèmes de sécurité sur le Web, et la gestion d’un si grand nombre de mots de passe est fastidieuse pour les consommateurs, ce qui les amène souvent à réutiliser les mêmes mots de passe dans tous les services. Cette pratique peut entraîner des prises de contrôle de compte coûteuses, des violations de données et même des identités volées. Alors que les gestionnaires de mots de passe et les anciennes formes d’authentification à deux facteurs offrent des améliorations progressives, il y a eu une collaboration à l’échelle de l’industrie pour créer une technologie de connexion plus pratique et plus sécurisée.
Les capacités étendues basées sur des normes donneront aux sites Web et aux applications la possibilité d’offrir une option sans mot de passe de bout en bout. Les utilisateurs se connecteront par la même action qu’ils effectuent plusieurs fois par jour pour déverrouiller leurs appareils, telle qu’une simple vérification de leur empreinte digitale ou de leur visage, ou un code PIN de l’appareil. Cette nouvelle approche protège contre le phishing et la connexion sera radicalement plus sécurisée par rapport aux mots de passe et aux technologies multifactorielles héritées telles que les codes d’accès à usage unique envoyés par SMS.
Une extension de la prise en charge standard sans mot de passe
Des centaines d’entreprises technologiques et de fournisseurs de services du monde entier ont travaillé au sein de l’Alliance FIDO et du W3C pour créer les normes de connexion sans mot de passe qui sont déjà prises en charge dans des milliards d’appareils et tous les navigateurs Web modernes. Apple, Google et Microsoft ont dirigé le développement de cet ensemble élargi de fonctionnalités et intègrent désormais le support dans leurs plates-formes respectives.
Les plates-formes de ces entreprises prennent déjà en charge les normes FIDO Alliance pour permettre la connexion sans mot de passe sur des milliards d’appareils leaders du secteur, mais les implémentations précédentes exigent que les utilisateurs se connectent à chaque site Web ou application avec chaque appareil avant de pouvoir utiliser la fonctionnalité sans mot de passe. L’annonce d’aujourd’hui étend ces implémentations de plate-forme pour offrir aux utilisateurs deux nouvelles fonctionnalités pour des connexions sans mot de passe plus transparentes et sécurisées :
- Permettez aux utilisateurs d’accéder automatiquement à leurs identifiants de connexion FIDO (appelés par certains « clé d’accès ») sur bon nombre de leurs appareils, même les nouveaux, sans avoir à réinscrire chaque compte.
- Permettez aux utilisateurs d’utiliser l’authentification FIDO sur leur appareil mobile pour se connecter à une application ou à un site Web sur un appareil à proximité, quelle que soit la plate-forme du système d’exploitation ou le navigateur qu’ils exécutent.
En plus de faciliter une meilleure expérience utilisateur, le large soutien de cette approche basée sur des normes permettra aux fournisseurs de services d’offrir des informations d’identification FIDO sans avoir besoin de mots de passe comme méthode alternative de connexion ou de récupération de compte.
Ces nouvelles fonctionnalités devraient être disponibles sur les plates-formes Apple, Google et Microsoft au cours de l’année à venir.
« ‘Authentification plus simple et plus forte’ n’est pas seulement le slogan de FIDO Alliance, il a également été un principe directeur pour nos spécifications et nos directives de déploiement. L’omniprésence et la convivialité sont essentielles pour que l’authentification multifacteur soit adoptée à grande échelle, et nous félicitons Apple, Google et Microsoft d’avoir contribué à faire de cet objectif une réalité en s’engageant à soutenir cette innovation conviviale dans leurs plates-formes et produits », a déclaré Andrew Shikiar, directeur exécutif et directeur marketing de l’Alliance FIDO. « Cette nouvelle fonctionnalité devrait inaugurer une nouvelle vague d’implémentations FIDO à faible friction parallèlement à l’utilisation continue et croissante des clés de sécurité, offrant aux fournisseurs de services une gamme complète d’options pour déployer une authentification moderne et résistante au phishing. »
« Les normes élaborées par l’Alliance FIDO et le World Wide Web Consortium et dirigées dans la pratique par ces entreprises innovantes sont le type de pensée avant-gardiste qui, en fin de compte, assurera la sécurité des Américains en ligne. Je salue l’engagement de nos partenaires du secteur privé en faveur de normes ouvertes qui ajoutent de la flexibilité pour les fournisseurs de services et une meilleure expérience utilisateur pour les clients », a déclaré Jen Easterly, directrice de la Cybersecurity and Infrastructure Security Agency des États-Unis. « À la CISA, nous travaillons à augmenter la cybersécuritéy base de référence pour tous les Américains. Aujourd’hui est une étape importante dans le parcours de sécurité pour encourager les meilleures pratiques de sécurité intégrées et nous aider à aller au-delà des mots de passe. Le cyber est un sport d’équipe, et nous sommes heureux de poursuivre notre collaboration. »
« Tout comme nous concevons nos produits pour qu’ils soient intuitifs et performants, nous les concevons également pour qu’ils soient privés et sécurisés », a déclaré Kurt Knight, directeur principal du marketing des produits de plate-forme d’Apple. « Travailler avec l’industrie pour établir de nouvelles méthodes de connexion plus sécurisées qui offrent une meilleure protection et éliminent les vulnérabilités des mots de passe est au cœur de notre engagement à créer des produits qui offrent une sécurité maximale et une expérience utilisateur transparente, le tout dans le but de protéger les informations personnelles des utilisateurs. »
« Cette étape importante témoigne du travail collaboratif effectué dans l’ensemble du secteur pour accroître la protection et éliminer l’authentification obsolète basée sur un mot de passe », a déclaré Mark Risher, directeur principal de la gestion des produits chez Google. « Pour Google, cela représente près d’une décennie de travail que nous avons accompli aux côtés de FIDO, dans le cadre de notre innovation continue vers un avenir sans mot de passe. Nous sommes impatients de rendre la technologie basée sur FIDO disponible sur Chrome, ChromeOS, Android et d’autres plates-formes, et d’encourager les développeurs d’applications et de sites Web à l’adopter, afin que les gens du monde entier puissent s’éloigner en toute sécurité des risques et des tracas des mots de passe. »
« Le passage complet à un monde sans mot de passe commencera par le fait que les consommateurs en feront une partie naturelle de leur vie. Toute solution viable doit être plus sûre, plus facile et plus rapide que les mots de passe et les anciennes méthodes d’authentification multifacteur utilisées aujourd’hui », déclare Alex Simons, vice-président d’entreprise, Gestion des programmes d’identité chez Microsoft. « En travaillant ensemble en tant que communauté sur toutes les plateformes, nous pouvons enfin réaliser cette vision et faire des progrès significatifs vers l’élimination des mots de passe. Nous voyons un avenir prometteur pour les informations d’identification basées sur FIDO dans les scénarios grand public et d’entreprise et nous continuerons à développer la prise en charge des applications et services Microsoft. »
À propos de l’Alliance FIDO
L’Alliance FIDO (Fast IDentity Online), www.fidoalliance.org, a été créée en juillet 2012 pour remédier au manque d’interopérabilité entre les technologies d’authentification forte et remédier aux problèmes rencontrés par les utilisateurs lors de la création et de la mémorisation de plusieurs noms d’utilisateur et mots de passe. L’Alliance FIDO change la nature de l’authentification avec Normes pour une authentification plus simple et plus forte qui définit un ensemble ouvert, évolutif et interopérable de mécanismes qui réduisent la dépendance aux mots de passe. L’authentification FIDO est plus forte, privée et plus facile à utiliser lors de l’authentification auprès des services en ligne.
À propos d’Apple
Apple a révolutionné la technologie personnelle avec l’introduction du Macintosh en 1984. Aujourd’hui, Apple est le leader mondial de l’innovation avec iPhone, iPad, Mac, Apple Watch et Apple TV. Les cinq plates-formes logicielles d’Apple – iOS, iPadOS, macOS, watchOS et tvOS – offrent des expériences transparentes sur tous les appareils Apple et permettent aux utilisateurs de bénéficier de services révolutionnaires, notamment l’App Store, Apple Music, Apple Pay et iCloud. Les plus de 100 000 employés d’Apple se consacrent à fabriquer les meilleurs produits au monde et à laisser le monde meilleur que nous ne l’avons trouvé.
À propos de Google
La mission de Google est d’organiser l’information du monde et de la rendre universellement accessible et utile. Grâce à des produits et des plateformes tels que Search, Maps, Gmail, Android, Google Play, Google Cloud, Chrome et YouTube, Google joue un rôle significatif dans la vie quotidienne de milliards de personnes et est devenue l’une des entreprises les plus connues au monde. Google est une filiale d’Alphabet Inc.
À propos de Microsoft
Microsoft (Nasdaq « MSFT » @microsoft) permet la transformation numérique à l’ère d’un cloud intelligent et d’une périphérie intelligente. Sa mission est de donner à chaque personne et à chaque organisation de la planète les moyens d’en faire plus.
Contacts presse
Nadine Haija
Pomme
Scott Radcliffe
Pomme
Ligne d’assistance Apple Media
(408) 974-2042