Une connexion plus sûre sans mot de passe
Les mots de passe sont faciles à réutiliser, à oublier et à saisir sur le mauvais site. Ils peuvent aussi être exposés lors d'une fuite de données chez une entreprise. Une clé d'accès est conçue pour supprimer ces points faibles.
Le site Web demande à votre appareil de prouver qu'il détient la bonne clé d'accès. Vous validez avec votre visage, votre empreinte digitale ou le code PIN de votre appareil. Choisissez « Se connecter avec une clé d'accès », validez, et continuez, sans mot de passe à retenir ni à copier d'un service à l'autre.
Comment fonctionne une clé d'accès
Lorsque vous créez une clé d'accès, votre appareil génère une paire de clés cryptographiques associées. La clé privée reste sur votre appareil ; le site Web enregistre la clé publique.
Lors de la connexion, le site Web envoie un défi à usage unique. Votre appareil y répond avec la clé privée, sans jamais l'envoyer, et la clé publique vérifie la réponse. La base de données d'un site piraté ne contient donc aucun mot de passe réutilisable.
Pourquoi les clés d'accès bloquent le phishing
Un site de phishing fonctionne en paraissant assez réel pour que vous y saisissiez votre mot de passe. Une clé d'accès est liée à l'adresse réelle du site sur lequel vous l'avez créée.
Avant de signer, votre appareil vérifie cette adresse. Un site imitant l'original échoue à ce contrôle, et votre clé d'accès ne répond pas. C'est une bonne raison de choisir une clé d'accès chaque fois qu'un service la propose.
Sécurisez votre compte de sauvegarde
Apple ou Google peuvent synchroniser les clés d'accès : se connecter au même compte sur un nouvel appareil permet de les restaurer. C'est généralement l'option la plus pratique.
Cela veut dire que votre compte Apple ou Google mérite une attention particulière. Utilisez un mot de passe unique et fort s'il en a encore un, activez l'authentification à deux facteurs, vérifiez les options de récupération et gardez vos appareils verrouillés. Conservez une méthode de récupération pour vos comptes importants.
La même idée de confidentialité pour vos fichiers
Les clés d'accès sont faites pour les comptes en ligne. Sealby n'a ni compte ni service auquel se connecter : elle n'utilise donc pas directement de clés d'accès.
Le principe de confidentialité est le même : garder le secret important sur votre appareil, pas sur le serveur d'une entreprise. Sealby l'applique à vos fichiers, en les chiffrant localement avant que vous les partagiez ou les stockiez.