Ouvrir le menu principal

MacGeneration

Recherche

L'alliance FIDO propose un standard pour importer et exporter les clés d’accès

Nicolas Furno

lundi 14 octobre 2024 à 22:15 • 7

Ailleurs

Si les clés d’accès, ou passkeys en version originale, doivent remplacer les mots de passe, elles doivent pouvoir le faire sur tous les points. Parmi ceux qui posent encore problème, il y a la possibilité de sortir une clé d’accès de son espace de stockage, soit pour la partager à un tiers, soit pour la basculer vers un autre système. Apple a prévu des mécanismes propriétaires pour partager les clés d’accès gérées par le trousseau iCloud, mais ces solutions ne permettent pas d’en transférer une depuis iOS vers Android, par exemple.

Apple a prévu plusieurs options pour partager des clés d’accès en toute sécurité, comme ici via AirDrop pour envoyer une clé d’un appareil Apple à un autre. Image MacGeneration.

C’est précisément pour répondre à ce besoin que l’alliance FIDO, qui gère le standard passkey, propose une solution standardisée pour importer et exporter des clés d’accès. Il faut dire qu’au contraire des identifiants et mots de passe qui peuvent être échangés en clair, les clés d’accès ne sont pas prévues pour être lues par un humain. Ce nouveau standard propose ainsi une méthode de partage et tant qu’à faire, cette méthode maintient la sécurité des données en évitant tout déchiffrement au milieu. Mieux, il ne se limite pas aux clés d’accès et peut aussi servir à partager des mots de passe sans les transmettre en clair, comme c’est presque toujours le cas aujourd’hui.

Concrètement, la proposition se base sur deux standards soumis en brouillon : le Credential Exchange Protocol (CXP) détermine la manière de partager les données et de faire communiquer deux services ou apps pour réaliser le transfert, tandis que le Credential Exchange Format (CXF) définit le format utilisé pour les données transférées. Le détail de ces deux futurs standards est distribué via GitHub, où l’alliance FIDO attend des retours pour éventuellement faire évoluer ses propositions.

Le travail en amont a été réalisé en collaboration avec les plus gros acteurs du secteur, dont Apple, Google et Microsoft, ainsi qu’avec les plus gros gestionnaires de mots de passe actuels, de 1Password à Bitwarden, en passant par Dashlane ou encore Enpass. 1Password a d’ailleurs déjà publié un article sur son blog pour annoncer la future prise en charge des deux standards, une fois qu’ils seront finalisés. On imagine qu’Apple mettra à jour l’app Mots de passe introduite avec macOS Sequoia et iOS 18 pour en faire de même.

Pour aller plus loin :

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Promo : le MacBook Air M3 à 1 489 € et un 15 sur le refurb à 1 589 €

07:28

• 0


Publicité : l'iPhone 16 Pro décolle à plat au Japon

07:12

• 0


Apple lancerait en mars 2025 son premier écran connecté pour la maison

12/11/2024 à 23:52


Apple sommée de mettre fin au géoblocage de ses services au sein de l’Union européenne

12/11/2024 à 21:33


MacGeneration a 25 ans et 3,5 millions de commentaires

12/11/2024 à 20:40

• 88


Forfait 5G : 80 Go à 6,99 €, 120 Go à 7,99 € ou 200 Go à 9,99 € ?

Partenaire


Test de la Nuki Smart Lock Ultra : la serrure connectée ultra-rapide et ultra-premium

12/11/2024 à 20:38


OWC présente un petit hub Thunderbolt 5

12/11/2024 à 17:15

• 7


Avec son offre Pure fibre, Bouygues veut satisfaire « un petit marché » largement ignoré

12/11/2024 à 15:22

• 92


L’Ethernet à 2,5 Gbit/s s’impose sur l’Apple Store

12/11/2024 à 13:19

• 15


VMware Fusion et Workstation deviennent complètement gratuits

12/11/2024 à 11:30

• 20


Le bouton d’alimentation du Mac mini M4 est bien là où il est, assure Apple

12/11/2024 à 10:30

• 166


Nuki annonce une nouvelle serrure « Ultra » et l’arrivée en 2025 des clés du domicile d‘Apple

12/11/2024 à 10:19


Kuo : Apple lancerait en 2026 une caméra domestique et des AirPods musclés sur la santé

12/11/2024 à 08:52


Vous aussi, protégez vos données bancaires avec Incogni de Surfshark : un bouclier indispensable contre les arnaques de phishing 📍

12/11/2024 à 08:10


Magazine des 25 ans : 68040 € collectés, merci à tous !

11/11/2024 à 20:40

• 42