NumActu

Passkeys : la fin du mot de passe s'accélère

· Par NumActu · 1 min de lecture

Passkeys : la fin du mot de passe s'accélère

Apple, Google, Microsoft et des milliers de services poussent les clés d'accès, plus résistantes au hameçonnage. Reste à convaincre les utilisateurs.

Le mot de passe agonise, et 2025 aura marqué une accélération décisive : les passkeys — clés d'accès stockées sur l'appareil et déverrouillées par biométrie — sont désormais proposées par défaut par les grands écosystèmes et adoptées par la majorité des services grand public majeurs.

Pourquoi c'est mieux

Contrairement au mot de passe, la passkey ne peut être ni devinée, ni réutilisée, ni hameçonnée : la clé privée ne quitte jamais l'appareil et ne fonctionne que sur le site légitime. Les campagnes de phishing, responsables de l'écrasante majorité des piratages de comptes, se heurtent à un mur.

Les frictions qui restent

Deux obstacles freinent l'adoption : la portabilité entre écosystèmes (quitter l'iPhone pour Android avec ses clés reste laborieux, malgré les travaux de l'alliance FIDO sur un format d'échange) et la récupération de compte en cas de perte de tous ses appareils — le maillon faible que les attaquants ciblent déjà.

Ce qu'il faut faire

Activer les passkeys sur ses comptes critiques (messagerie, banque, réseaux sociaux) dès qu'elles sont proposées, conserver une méthode de secours robuste, et retirer les numéros de téléphone comme unique récupération. Le mot de passe ne disparaîtra pas en un jour — mais il n'est plus une fatalité.

PartagerXLinkedInWhatsApp