~1 minute
On se connecte tous les jours Ă des dizaines dâapplications. Câest un geste banal. Pourtant, derriĂšre ce clic sur âSe connecterâ, câest souvent le chaos : mots de passe rĂ©utilisĂ©s, bases de donnĂ©es qui fuitent, et utilisateurs frustrĂ©s.
Le mot de passe, ce concept vieux de plusieurs dĂ©cennies, montre enfin ses limites. Heureusement, une rĂ©volution est en marche avec lâarrivĂ©e des Passkeys, basĂ©es sur le standard FIDO2/WebAuthn. Fini les secrets partagĂ©s, place Ă la cryptographie asymĂ©trique et Ă une sĂ©curitĂ© renforcĂ©e.
Lâobjectif de ces articles ? DĂ©mystifier ce voyage qui nous mĂšne du vieux login/password aux technologies FIDO2 modernes.
Au programme de cette série
- Le Constat : Pourquoi, mathématiquement et humainement, le mot de passe ne peut plus nous protéger.
- La Délégation (OAuth2) : Pourquoi confier ses clés à Google ou Microsoft est plus sûr que de bricoler son auth dans son coin.
- La Révolution (FIDO2) : Comprendre la magie de la cryptographie asymétrique dans le navigateur.
- Le Futur (Zero Trust) : Quand lâIA remplace le login statique.
Pourquoi ce sujet maintenant ?
Parce que les gĂ©ants de la tech (Apple, AWS, Google, Microsoft, âŠ) ont enfin adoptĂ© un standard commun pour rendre WebAuthn utilisable par le grand public sous le nom de Passkeys. Câest le moment idĂ©al pour les dĂ©veloppeurs de sây mettre.
Rendez-vous dans le prochain article pour comprendre pourquoi le mot de passe a échoué et comment nous en sommes arrivés là .
- Outil utile : Have I Been Pwned - Vérifiez si vos comptes ont été compromis.
Articles lies
Stratégies d'implémentation SLSA : Du Workflow Réutilisable au 'Do It Yourself'
Maintenant que nous avons vu comment atteindre le niveau 3 de SLSA avec GitHub Actions, une question se pose: est-ce la seule maniĂšre de faire ?
16/02/2026Atteindre SLSA Niveau 3 avec GitHub Actions et Sigstore : Le Guide Pratique
Dans mon précédent article sur SLSA, j'ai présenté le framework et ses niveaux de maturité.
15/02/2026SLSA : Mettre sa Supply Chain logicielle sous haute surveillance
On passe notre temps à scanner nos images, à durcir nos clusters Kubernetes et à chasser les vulnérabilités dans notre code.
14/02/2026Shai-Hulud : Best Practices et Protection des Pipelines (4/4)
Pour clore cette série sur le ver Shai-Hulud, ce dernier volet détaille les mesures concrÚtes de protection et de remédiation pour sécuriser votre ...
09/01/2026Shai-Hulud : Modélisation des Menaces STRIDE & PASTA (3/4)
Pour bien comprendre les risques posés par le ver Shai-Hulud, j'ai appliqué deux méthodologies de modélisation majeures: STRIDE et PASTA.
07/01/2026