Google travaille sur une nouvelle fonctionnalité d'autorisation 2FA qui sera basée sur QR

Aujourd'hui, la sécurité des comptes n'est plus l'apanage des comptes d'entreprise ou des environnements de travail , car au fil du temps, nos comptes sont de plus en plus liés à nos données personnelles, telles que nos pièces d'identité, nos coordonnées bancaires, nos comptes de réseaux sociaux, entre autres.

C’est pourquoi la sécurité en ligne devient chaque jour plus importante et pertinente , et de l’autre côté de la médaille, les cybercriminels se renouvellent constamment, inventant et découvrant de nouvelles façons de compromettre les comptes et ne reculeront devant rien.

Compte tenu de cela, l'authentification à deux facteurs est absolument nécessaire pour protéger les informations personnelles.

Plus important encore, étant donné que les médias sociaux sont une projection très importante de la personnalité d'une personne, l'accès à ces comptes par des pirates informatiques est beaucoup plus dommageable qu'il ne l'était au début des années 2000.

Google applique depuis un certain temps un système d'authentification à deux facteurs strict. Si vous vous connectez un nombre suspect de fois depuis un nouvel appareil sans authentifier votre présence via un autre appareil vérifié, Google bloquera votre compte, sauf si vous activez immédiatement l'authentification à deux facteurs.

Bien que cela puisse être gênant dans certaines situations, comme la connexion à un nouvel appareil sans votre téléphone à proximité, la sécurité supplémentaire en vaut la peine.

Google a même étendu l'authentification à deux facteurs au navigateur Chrome pour les appareils Android. Si les utilisateurs tentent de se connecter ailleurs, il leur suffit d'utiliser le navigateur de leur smartphone et d'appuyer sur la touche de volume (lorsque l'invite s'affiche) pour terminer la vérification.

Pour ceux qui ne connaissent pas encore ce mécanisme de sécurité supplémentaire « 2FA », il faut savoir qu’il s’agit d’une couche de sécurité supplémentaire utilisée pour garantir que les personnes qui tentent d’accéder à un compte en ligne sont bien celles qu’elles prétendent être.

Pour mieux comprendre son utilisation, nous allons prendre un extrait de la page Authy (qui, soit dit en passant, est un excellent outil d'authentification à deux facteurs multiplateforme qui vous permet de récupérer vos identifiants de connexion en les liant à votre numéro de téléphone ou à votre adresse e-mail, ce qui est un avantage par rapport à d'autres outils où, si vous perdez votre appareil ou le changez sans transférer vos informations, celles-ci sont perdues avec vos identifiants).

Tout d'abord, un utilisateur entrera son nom d'utilisateur et son mot de passe. Ensuite, au lieu d'y accéder immédiatement, il leur sera demandé de fournir d'autres informations. Ce deuxième facteur pourrait provenir de l'une des catégories suivantes :

Quelque chose que vous savez : il peut s'agir d'un numéro d'identification personnel (PIN), d'un mot de passe, de réponses à des « questions secrètes » ou d'un modèle spécifique de frappe.
Quelque chose que vous avez : En règle générale, un utilisateur aurait quelque chose en sa possession, comme une carte de crédit, un smartphone ou un petit jeton matériel.
Quelque chose que vous êtes : cette catégorie est un peu plus avancée et peut inclure un motif biométrique d'une empreinte digitale, un scan de l'iris ou une empreinte vocale.

Avec 2FA, une compromission potentielle d'un seul de ces facteurs ne déverrouillera pas le compte. Ainsi, même si votre mot de passe est volé ou si vous perdez votre téléphone, les chances que quelqu'un d'autre ait vos informations secondaires sont très improbables. En regardant les choses sous un autre angle, si un consommateur utilise correctement 2FA, les sites Web et les applications peuvent avoir plus confiance en l'identité de l'utilisateur et déverrouiller le compte.

Cependant, il semblerait que le géant technologique ne s'en contente pas et teste une nouvelle version de l'authentification à deux facteurs (2FA). Plus précisément, une approche utilisant les codes QR, désormais accessibles à presque tous les smartphones. L'utilisation des codes QR comme moyen d'autorisation ou de vérification n'est pas une technologie nouvelle en soi.

En comprenant cela, nous pouvons mieux appréhender le nouveau changement apporté par Google avec une nouvelle fonctionnalité expérimentale dans Chrome pour Android, appelée « Web Authentication caBLE v2 QR codes ».

Il s'agit, pour le moment, de la seule information disponible sur le sujet, la fonctionnalité expérimentale n'étant pas encore implémentée.


Ajouter comme source préférée dans Google