Comptes et confiance

Les passkeys sont pratiques. Et si vous perdez votre téléphone ?

Avant de remplacer un mot de passe, vérifiez où se trouve votre clé d’accès et comment entrer sans votre appareil habituel.

Un changement de téléphone ne devrait pas transformer une connexion ordinaire en plusieurs jours de récupération de compte. Les passkeys simplifient l’accès, mais mieux vaut connaître l’issue de secours tant que la porte principale reste ouverte.

Le déverrouillage n’est pas la clé

Quand vous confirmez avec une empreinte, votre visage ou le code de l’appareil, vous autorisez l’utilisation d’un identifiant cryptographique. Le site ne reçoit pas votre empreinte. Contrairement à un mot de passe réutilisable, une passkey est liée au service pour lequel elle a été créée, ce qui aide à résister à l’hameçonnage.

Cela ne règle pas tous les problèmes d’un compte. Un appareil perdu et un message trompeur sont deux situations différentes, avec des démarches distinctes.

Identifiez son emplacement

Une passkey synchronisée peut être disponible, via son fournisseur, sur d’autres appareils compatibles. Une clé liée à un appareil reste sur cet appareil ou sur une clé de sécurité physique. Le simple mot « passkey » ne permet pas de faire la différence.

Pendant que vous êtes connecté, examinez les clés enregistrées et les moyens de récupération du service. Ne supposez pas que deux sites offrent les mêmes possibilités.

Essayez un deuxième accès

Testez une méthode compatible depuis un autre appareil qui vous appartient. Gardez la session d’origine ouverte jusqu’à la réussite du test. Si des codes de récupération ou une autre clé sont proposés, conservez-les dans un endroit accessible sans le téléphone perdu.

Demandez-vous : « Si ce téléphone était indisponible cet après-midi, qu’utiliserais-je ? » Un code stocké uniquement dessus n’est pas encore une solution de rechange indépendante.

Si le téléphone a réellement disparu

Suivez les instructions officielles du service depuis un appareil de confiance. Vérifiez les sessions ouvertes et retirez les accès qui ne doivent plus subsister. Changer un mot de passe ne remplace pas la vérification des appareils, des clés et des options de récupération.

Sources et lectures

  1. FIDO Alliance — Passkeys
  2. FIDO Alliance — synced and device-bound credentials

Les sources étayent les explications techniques. Les exemples et les vérifications proposées relèvent du travail éditorial.