Une connexion plus sûre sans mot de passe
Les mots de passe sont faciles à réutiliser, à oublier et à saisir sur le mauvais site Web. Ils peuvent aussi être exposés lors d'une fuite de données d'une entreprise. Une clé d'accès est conçue pour éliminer ces points faibles.
Le site Web demande à votre appareil de prouver qu'il détient la bonne clé d'accès. Vous approuvez avec votre visage, votre empreinte digitale ou le code PIN de votre appareil. Choisissez « Se connecter avec une clé d'accès », approuvez-la et continuez, sans mot de passe à mémoriser ni à copier entre les services.
Comment fonctionne une clé d'accès
Lorsque vous créez une clé d'accès, votre appareil crée une paire de clés cryptographiques correspondantes. La clé privée reste sur votre appareil ; le site Web enregistre la clé publique.
Lors de la connexion, le site Web envoie un défi unique. Votre appareil répond avec la clé privée sans la renvoyer, et la clé publique vérifie la réponse. Une base de données de site Web piratée ne contient donc pas de mot de passe réutilisable.
Pourquoi les clés d'accès empêchent le phishing
Un site de phishing fonctionne en ayant l'air suffisamment réel pour que vous y saisissiez votre mot de passe. Une clé d'accès est liée à l'adresse réelle du site Web sur lequel vous l'avez créée.
Avant de signer, votre appareil vérifie cette adresse. Un site similaire échoue à la vérification, donc votre clé d'accès ne répond pas. C'est une bonne raison de choisir les clés d'accès chaque fois qu'un service les propose.
Gardez votre compte de sauvegarde en sécurité
Apple ou Google peuvent synchroniser les clés d'accès, donc la connexion au même compte sur un nouvel appareil les restaure. Il s'agit généralement de l'option la plus pratique.
Cela signifie que votre compte Apple ou Google mérite une attention particulière. Utilisez un mot de passe unique et fort s'il en a encore un, activez l'authentification à deux facteurs, examinez les options de récupération et verrouillez les appareils. Conservez une méthode de récupération pour les comptes importants.
La même idée de confidentialité pour vos fichiers
Les clés d'accès sont destinées aux comptes en ligne. Sealby n'a pas de compte ou de service auquel vous vous connectez, il n'utilise donc pas directement de clés d'accès.
Le principe de confidentialité est similaire : gardez le secret important sur votre appareil, pas sur le serveur de l'entreprise. Sealby l'applique aux fichiers, les chiffrant localement avant de les partager ou de les stocker.