Ouvrir le menu principal

MacGeneration

Recherche

L'alliance FIDO propose un standard pour importer et exporter les clés d’accès

Nicolas Furno

lundi 14 octobre 2024 à 22:15 • 7

Ailleurs

Si les clés d’accès, ou passkeys en version originale, doivent remplacer les mots de passe, elles doivent pouvoir le faire sur tous les points. Parmi ceux qui posent encore problème, il y a la possibilité de sortir une clé d’accès de son espace de stockage, soit pour la partager à un tiers, soit pour la basculer vers un autre système. Apple a prévu des mécanismes propriétaires pour partager les clés d’accès gérées par le trousseau iCloud, mais ces solutions ne permettent pas d’en transférer une depuis iOS vers Android, par exemple.

Apple a prévu plusieurs options pour partager des clés d’accès en toute sécurité, comme ici via AirDrop pour envoyer une clé d’un appareil Apple à un autre. Image MacGeneration.

C’est précisément pour répondre à ce besoin que l’alliance FIDO, qui gère le standard passkey, propose une solution standardisée pour importer et exporter des clés d’accès. Il faut dire qu’au contraire des identifiants et mots de passe qui peuvent être échangés en clair, les clés d’accès ne sont pas prévues pour être lues par un humain. Ce nouveau standard propose ainsi une méthode de partage et tant qu’à faire, cette méthode maintient la sécurité des données en évitant tout déchiffrement au milieu. Mieux, il ne se limite pas aux clés d’accès et peut aussi servir à partager des mots de passe sans les transmettre en clair, comme c’est presque toujours le cas aujourd’hui.

Concrètement, la proposition se base sur deux standards soumis en brouillon : le Credential Exchange Protocol (CXP) détermine la manière de partager les données et de faire communiquer deux services ou apps pour réaliser le transfert, tandis que le Credential Exchange Format (CXF) définit le format utilisé pour les données transférées. Le détail de ces deux futurs standards est distribué via GitHub, où l’alliance FIDO attend des retours pour éventuellement faire évoluer ses propositions.

Le travail en amont a été réalisé en collaboration avec les plus gros acteurs du secteur, dont Apple, Google et Microsoft, ainsi qu’avec les plus gros gestionnaires de mots de passe actuels, de 1Password à Bitwarden, en passant par Dashlane ou encore Enpass. 1Password a d’ailleurs déjà publié un article sur son blog pour annoncer la future prise en charge des deux standards, une fois qu’ils seront finalisés. On imagine qu’Apple mettra à jour l’app Mots de passe introduite avec macOS Sequoia et iOS 18 pour en faire de même.

Pour aller plus loin :

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

15:07


Pour son Black Friday, Apple offrira jusqu’à 150 € en carte cadeau

15:02

• 9


Antitrust : le DoJ réclame officiellement que Google vende Chrome

10:32

• 86


Apple, Anker : de nombreux adaptateurs secteur en promo (jusqu’à -33 %)

10:02

• 3


Les meilleures offres de la Black Week. Tout au long du mois de novembre

Partenaire


Le SSD Thunderbolt 5 d'OWC est disponible : le plus rapide du marché, mais aussi le plus cher

20/11/2024 à 21:30

• 15


Test de l’iMac 24" M4 : haut en couleur

20/11/2024 à 20:30

• 27


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant 📍

20/11/2024 à 20:22


macOS 15.2 : quatrième bêta développeur, et troisième bêta publique 🆕

20/11/2024 à 19:56

• 6


Refurb : -220 € sur le MacBook Air M3 en 16/1 To

20/11/2024 à 17:45

• 38


Aqara commercialise aussi un détecteur de fumée connecté compatible HomeKit (avec code promo 🆕)

20/11/2024 à 15:25


Apple vs DoJ : la Pomme va demander à un juge fédéral d’abandonner les poursuites

20/11/2024 à 15:09

• 56


Apple vend désormais elle-même des espaces publicitaires dans Apple News

20/11/2024 à 14:38

• 8


Beats : Erling Haaland fait de la pub à l'ancienne

20/11/2024 à 12:15

• 12


YouTube : IMG_0001 déterre de vieilles vidéos filmées à l’iPhone

20/11/2024 à 11:44

• 9


Incogni en énorme promotion pour le Black Friday, reprenez le contrôle de vos données en ligne ! 📍

20/11/2024 à 10:19