Pas un robot : Avec le lancement d’iOS 16 et de macOS Ventura plus tard cet automne, les utilisateurs d’Apple seront soulagés d’avoir à identifier des parties d’un vélo ou d’un passage pour piétons lors de l’accès à certaines applications et sites Web. Cela est rendu possible grâce à la vérification automatique, une fonctionnalité de sécurité qui utilisera iCloud pour vérifier en privé les utilisateurs iOS/macOS en arrière-plan et contourner le besoin de résoudre les CAPTCHA.
La nouvelle fonctionnalité de sécurité d’Apple arrivant avec iOS 16 et macOS Ventura est basée sur un système de jeton d’accès privé, qui permet essentiellement à Apple d’attester la légitimité d’un utilisateur tout en respectant sa vie privée et lui donne accès aux applications et sites Web protégés par CAPTCHA. MacRumeurs rapports La vérification automatique est présente et activée par défaut dans les premières bêtas d’iOS 16 et d’iPadOS 16.
Développés avec Cloudflare et Fastly, des plates-formes CDN qui alimentent des millions de sites Web et d’applications dans le monde, les jetons d’accès privés ne seront pas limités aux seuls appareils Apple, car Google participe également à la standardisation de la technologie. Cependant, les utilisateurs bêta d’iPhone et de Mac sont les premiers à bénéficier de l’expérience de vérification automatique avec les dernières versions bêta de ces systèmes d’exploitation.
Jeton d’accès privé d’Apple manifestation montre iOS 16 en contournant CAPTCHA sur le site Web de FT
Chez Fastly blog détaillé couvrant cette technologie, la société note que cette alternative CAPTCHA ne nécessitera aucune interaction humaine et respectera la confidentialité des utilisateurs. Au lieu qu’un utilisateur prouve sa légitimité en résolvant un casse-tête afin de se connecter ou d’accéder à une application/un site Web, un tiers (Apple dans ce cas) agira en tant qu’attestateur et demandera un jeton à un émetteur au nom de l’utilisateur. après avoir vérifié en privé leur appareil via iCloud.
L’émetteur du jeton ne verra aucune information d’utilisateur privée, et le site Web/l’application visités non plus, ce dernier ne nécessitant qu’un jeton d’utilisateur valide pour accorder l’accès. La vérification automatique fonctionnera également sur les VPN et avec le relais privé iCloud d’Apple.
Comme pour la fonction d’authentification par clé de Cupertino, qui est une autre étape vers un Web plus accessible, la vérification automatique sera également limitée aux appareils Apple pouvant exécuter iOS 16 et macOS Ventura. Cela signifie iPhone 8/SE 2 et versions ultérieures pour iOS, et les Mac construits après 2017 ou 2018 pour macOS Ventura.