WebAuthn : le successeur des mots de passe sur Internet ?

13 Avril, 2018, 11:36 | Auteur: Therese Cote
  • WebAuthn : le successeur des mots de passe sur Internet ?

Actuellement, la WebAuth est au stade de Candidate Recommendation, " un précurseur de l'approbation finale d'une norme Web", selon le World Wide Web Consortium.

La nouvelle API WebAuthn entend résoudre ce problème pour le web, et proposer une solution standardisée plutôt que de laisser à chaque éditeur de site gérer l'authentification des utilisateurs à sa manière. Son entrée en vigueur est prévue dans les prochaines semaines sur les navigateurs Chrome, Firefox et Edge, avec une compatibilité multi-plateformes (Windows, Mac, Linux, Chrome OS et Android).

Au lieu de devoir se souvenir d'une chaîne de caractères de plus en plus longue, les utilisateurs pourront ainsi authentifier leur connexion avec leur corps ou quelque chose qu'ils ont en leur possession.

Un nouveau standard du web devrait faire disparaître les mots de passe, ce qui signifie que les utilisateurs n'auront plus à se souvenir des logins difficiles pour tous les sites ou services qu'ils utilisent.

" "Macron dit avoir " la preuve " de l'usage d'armes chimiques en Syrie
Deux groupes de spécialistes "arriveront séparément en Syrie jeudi ainsi que demain, vendredi", a-t-il déclaré à des journalistes.

Samsung verse, par erreur, 86 milliards d'euros à ses employés
Mais, l'employé préposé aux paiements de Samsung Securities, une filiale de Samsung a fait une petite erreur. Opportunistes, 16 employés ont immédiatement revendu leurs parts pour la somme de 150 millions d'euros.

Galtier confirme sa dernière décision forte dans le groupe — LOSC
La décision la plus spectaculaire concernait le poste de gardien de but. "J'ai décidé de conforter Hervé Koffi ". Je ne peux pas vous dire aujourd'hui " Hervé sera le titulaire jusqu'à la fin de la saison ".

Cette nouvelle recommandation du W3C est soutenue par Microsoft, Google et Mozilla, qui ont tous les trois promis d'intégrer le nouveau standard au sein de leurs navigateurs. Ces nouvelles méthodes renforceraient la sécurité. Pour leur protection, ainsi que celle de leurs clients, contre les risques associés à l'utilisation de mots de passe - phishing, attaques par l'homme du milieu (man in the middle) et utilisation d'identifiants volés -, les grandes entreprises et les fournisseurs de services en ligne pourront prochainement déployer une authentification forte normalisée mise en œuvre par l'intermédiaire du navigateur ou d'un authentificateur externe. Quant aux capteurs biométriques certifiés par la FIDO, ils sont déjà installés sur des centaines de millions d'appareils, d'après un communiqué de presse.

La norme d'authentification Web (WebAuthn) est conçue pour remplacer le mot de passe par des éléments biométriques et des dispositifs que les utilisateurs possèdent déjà, comme un lecteur d'empreintes digitales ou une webcam.

L'Alliance FIDO entamera bientôt des essais d'interopérabilité et délivrera des certifications pour les serveurs, clients et authentificateurs qui adhèrent aux spécifications FIDO2. L'Alliance FIDO proposera sur son site des outils de tests pour aider les différents acteurs à finaliser leur produit.

Conseillé:



Populaire

SNCF: premières passes d'armes à l'Assemblée, reprise "progressive" du trafic mardi
Le gouvernement "se limite à gagner du temps", jusqu'à ce que le passage à l'Assemblée soit terminé, abonde Erik Meyer (SUD-Rail). En dehors de la grève, le trafic peut aussi être perturbé par des " scories des grèves sur la maintenance", selon la SNCF .

Le sentiment d'insécurité des Franciliens en baisse
Tout de même, 35% des Franciliens interrogés disent avoir été victimes d'au moins l'un de ses délits ces trois dernières années. Les vols sans violence commis sur les personnes touchent un peu plus d'un Francilien interrogé sur dix.

Déclaration de revenus 2018 : calendrier et bons réflexes
Vous aurez un taux qui sera lié au foyer fiscal , il ne prendra pas en compte les réductions d'impôts ou les abattements. Il sera évalué à 30 % du crédit d'impôt de l'année précédente, crédit 2018 au titre des dépenses 2017 par exemple.

Le début des vacances s'annonce musclé à Paris — Grève SNCF
Ils pourront donc voyager sans trop de complications en attendant la prochaine journée de grève prévue vendredi prochain. Il compte pour cela transformer le statut juridique de l'entreprise en une société anonyme à capitaux publics .

Project Nova, le FPS dans l'univers d'EVE Online arrive cette année
- Il n'y a encore aucune APK de disponible. - Le jeu a été annoncé à l'occasion de l'EVE VEGAS 2017 , événement organisé majoritairement par la communauté du jeu EVE Online .

Courtois pas insensible au PSG — Chelsea
Pas besoin de passer une annonce, tous les gardiens de but sont au courant que le PSG cherche un joueur à ce poste cet été . Chelsea accuse un retard de 10 points de retard sur Tottenham à cinq journées de la fin du championnat .

"Le Seigneur des Anneaux" : Un nouveau livre va sortir cette année !
Ce récit aurait été écrit par Tolkien lorsque celui-ci se trouvait en convalescence après la Bataille de la Somme. Fans du Silmarillion et du Seigneur des Anneaux , la Terre du Milieu n'a pas encore révélé tous ses secrets.

Sans Balotelli ni Cyprien pour affronter Angers — Nice
Auteur de 14 buts en 23 matchs du championnat français, l'international italien est l'un des joueurs brillants du club français. Lancé dans une course pour les places européennes, Nice (6e) se déplace à Angers vendredi soir (20h45).

Le CSA nomme Sibyle Veil à la présidence de Radio France
Le groupe vient aussi de lancer un nouvel espace de concerts en ligne avec Arte, francemusique.fr. Radio France veut proposer à terme un programme à la carte à ses auditeurs.

Une plainte contre Mohammad ben Salmane déposée en France
Selon les Nations Unies, le conflit a déjà fait plus de 10 000 morts, des civils pour moitié. Or, cette guerre a fait près de 10.000 morts depuis le début des combats .