Qu'est-ce que les Passkeys d'Apple et comment les utiliser

Êtes-vous fatigué d’essayer de garder une trace de tous vos mots de passe en ligne ? Ou la peur d’être victime d’une attaque de phishing vous traverse-t-elle l’esprit chaque fois que vous vous connectez à une application ? Si c’est le cas, alors Apple a de bonnes nouvelles pour vous. Apple a éliminé le besoin de mots de passe avec les passkeys. Dans ce guide, nous couvrons ce que sont les passkeys d’Apple et comment vous pouvez les utiliser sur un Mac, un iPhone et un iPad.
Table des matières
- Qu’est-ce que les Passkeys d’Apple ?
- Quels appareils prennent en charge les Passkeys ?
- Comment utiliser les Passkeys d’Apple sur votre iPhone, iPad et Mac
- Comment récupérer votre Passkey Apple si vous perdez votre appareil
- Questions fréquemment posées
Qu’est-ce que les Passkeys d’Apple ?

Avant de plonger dans l’anatomie des passkeys, passons en revue comment fonctionnent les mots de passe traditionnels.
Comment fonctionnent les mots de passe traditionnels ?
Lorsque vous enregistrez un compte, vous entrez un nom d’utilisateur et un mot de passe. Le serveur de l’application (ou du site web) auquel vous vous connectez stocke ces informations. Pour vous connecter à votre compte, vous devez entrer le nom d’utilisateur et le mot de passe afin que le serveur authentifie que c’est bien vous qui essayez d’accéder en faisant correspondre le nom d’utilisateur et le mot de passe saisis avec les informations d’identification stockées.

C’est ainsi que nous nous sommes connectés à nos comptes, et avec l’utilisation de l’authentification à deux facteurs, cela est devenu assez sécurisé. Cependant, il existe de nombreux points de défaillance lorsque vous vous connectez avec un mot de passe. Par exemple, vous pouvez être victime de phishing.
Astuce : consultez les meilleures applications 2FA qui se synchroniseront avec plusieurs appareils.
Comment fonctionnent les Passkeys d’Apple ?
Contrairement aux mots de passe classiques, où vous entrez une phrase secrète et accédez à vos comptes, les passkeys fonctionnent un peu différemment. Au lieu d’avoir simplement une phrase secrète pour vous connecter, les passkeys nécessitent deux phrases secrètes : l’une qui est stockée sur votre appareil et vérifie votre identité, et l’autre qui est stockée du côté de l’application et authentifie sa légitimité.
La clé secrète stockée sur votre appareil est connue sous le nom de clé privée, et celle stockée du côté de l’application est connue sous le nom de clé publique. Pour vous connecter à une application ou à un site web, votre appareil vérifiera d’abord la clé publique de l’application, et lorsqu’elle est vérifiée, il utilisera la clé privée associée pour autoriser la connexion.
Tout cela se passe en arrière-plan, et vous devez seulement vérifier votre identité avec Touch ID ou Face ID. Puisque les passkeys vérifient également la légitimité de l’application avant d’utiliser votre clé secrète pour vous connecter, il n’y a aucune chance de phishing ou d’autres tentatives de piratage.
Bon à savoir : si vous souhaitez rester à l’affût des tentatives de phishing et de piratage, vous devrez peut-être changer de mot de passe, et peut-être même votre identifiant Apple.
Quels appareils prennent en charge les Passkeys ?
Apple a annoncé les Passkeys pour iOS 16, iPadOS 16 et macOS Ventura. Si votre appareil prend en charge ces mises à jour, alors vous pouvez utiliser les passkeys pour vous connecter. Une chose à garder à l’esprit est que les passkeys ne sont pas une fonctionnalité exclusive d’Apple.

En fait, elles ont été développées par l’« Alliance FIDO (Fast IDentity Online) », une alliance ouverte d’entreprises technologiques. Elles travaillent pour garantir que la dépendance aux mots de passe soit réduite en raison des menaces qu’ils posent. C’est aussi une raison pour laquelle un autre nom pour une passkey est l’authentification FIDO.
Google a également annoncé que les passkeys seraient disponibles sur Android d’ici la fin de 2022 pour des tests par les développeurs. Windows obtiendra également le support des passkeys dans un avenir proche.
Astuce : Si vous êtes inquiet pour vos mots de passe dans Google, apprenez à utiliser le gestionnaire de mots de passe Google dans Chrome.
Comment utiliser les Passkeys d’Apple sur votre iPhone, iPad et Mac
Pour commencer, vous devez activer iCloud Keychain, car il synchronise les passkeys d’Apple sur tous vos appareils Apple. Pour activer Keychain sur votre iPhone ou iPad, allez dans « Réglages -> [Votre nom] -> iCloud -> Keychain », puis activez « iCloud Keychain ».

Comment activer les Passkeys sur Mac
Suivez les étapes ci-dessous pour utiliser les Passkeys d’Apple sur votre Mac :
- Cliquez sur l’icône Apple dans le coin supérieur gauche de l’écran et sélectionnez « Réglages système » dans le menu déroulant.

- Dans le panneau de gauche, cliquez sur votre nom et votre photo de profil en haut pour accéder à la section Identifiant Apple.

- Activez « Keychain ».

Lorsque vous activez iCloud Keychain, il peut vous demander de vous autoriser avec l’authentification à deux facteurs. Si vous n’avez pas configuré 2FA, vous devez le faire avant d’activer le Keychain.
Comment configurer les Passkeys d’Apple sur Mac

Apple a rendu la transition des mots de passe classiques aux passkeys très fluide. Il utilise le remplissage automatique pour saisir vos informations et Touch ID ou Face ID pour la vérification biométrique. Suivez les instructions ci-dessous pour créer une passkey Apple :
- Allez sur le site web ou l’application qui prend en charge l’authentification FIDO (ou les passkeys).

- Cliquez sur « S’inscrire », « Créer un compte » ou « Se connecter », selon ce que vous souhaitez faire.

Entrez vos informations ou utilisez le remplissage automatique pour le faire pour vous.
On vous demandera de sauvegarder une passkey pour ce site. Cliquez sur « Enregistrer le mot de passe » et vérifiez avec Touch ID ou Face ID.

Après la vérification, le système créera une passkey pour ce site ou cette application. La prochaine fois que vous souhaitez vous connecter en utilisant les passkeys d’Apple, cliquez sur « Continuer » pour sélectionner les passkeys comme mode d’authentification, puis utilisez Touch ID ou Face ID comme vérification biométrique.
Comment activer les Passkeys sur iPhone ou iPad
Avant de commencer à utiliser les passkeys pour vous connecter à des applications ou des sites web sur votre iPhone ou iPad, vous devez vous assurer qu’iCloud Keychain est activé. Suivez les étapes ci-dessous :
- Ouvrez l’application Réglages sur votre iPhone ou iPad et faites défiler vers le bas jusqu’au menu « Mots de passe ».

- Appuyez sur « Options de mot de passe ».

- Assurez-vous que « Remplissage automatique des mots de passe » est activé et activez « Mots de passe et Keychain iCloud » dans le menu ci-dessous.

Après avoir activé iCloud Keychain, Apple vous demandera d’autoriser cette action avec l’authentification à deux facteurs. Si vous n’avez pas encore configuré 2FA, faites-le avant d’activer le Keychain.
Bon à savoir : Utilisez-vous un iPhone avec Windows ? Suivez ce tutoriel pour apprendre à utiliser votre iCloud Keychain sur Windows.
Comment configurer les Passkeys d’Apple sur iPhone ou iPad
Que vous créiez un nouveau compte sur un site/application ou que vous mettiez à niveau un compte existant pour utiliser une passkey, la transition est assez simple. La seule condition est que l’application ou le site web doit avoir un support officiel pour les passkeys.
Suivez ces étapes pour créer une passkey sur iPhone ou iPad :
Allez sur l’application ou le site web qui prend en charge l’authentification Fido (ou les passkeys).
Appuyez sur « S’inscrire », « Se connecter » ou « Créer un compte », selon la situation.

- Entrez vos informations ou laissez le remplissage automatique le faire pour vous.

Après avoir entré les informations une fois, Apple vous demandera si vous souhaitez sauvegarder une passkey pour le site ou l’application.
Appuyez sur « Continuer » et Apple vérifiera ce changement en utilisant Touch ID ou Face ID.

Après la vérification, Apple créera une passkey pour cette application ou ce site web. Cette passkey est synchronisée sur tous vos appareils Apple. La prochaine fois que vous vous connecterez à l’application ou au site web, appuyez sur « Continuer » pour utiliser une passkey comme authentification. Votre appareil utilisera Face ID ou Touch ID pour la vérification biométrique et vous connectera.

FYI : avez-vous oublié le code d’accès de votre Apple Watch ? Apprenez à réinitialiser votre Apple Watch sans lui.
Comment récupérer votre Passkey Apple si vous perdez votre appareil
Si vous perdez votre appareil qui a la passkey, vous pouvez utiliser vos autres appareils pour vous connecter, car, encore une fois, le Keychain iCloud synchronise les passkeys sur tous les appareils Apple.
Cependant, si vous perdez votre seul appareil Apple, vous devez utiliser l’entier des passkeys iCloud Keychain pour récupérer la passkey. L’entier des passkeys iCloud Keychain utilise une infrastructure sécurisée pour garantir que seule une personne autorisée récupère la passkey perdue.
Pour récupérer votre passkey Apple en utilisant un autre (ou un nouvel) appareil Apple (Mac, iPhone ou iPad) :
- Authentifiez votre identité en vous connectant à votre compte iCloud. Si l’appareil n’est pas de confiance, vous pouvez également recevoir un SMS d’authentification sur votre numéro de téléphone de confiance que vous devrez entrer avant d’être connecté à votre compte iCloud.

- Entrez le mot de passe de votre appareil.

- Vos passkeys seront maintenant restaurées sur le nouvel appareil après vérification.

Notez que vous n’avez que 10 tentatives pour authentifier votre identité, après quoi, iCloud supprimera définitivement l’entier et les enregistrements Keychain. Cette mesure de sécurité protège contre une attaque par force brute.
Astuce : Apprenez à faire en sorte que Safari sur iOS enregistre vos mots de passe.
Questions fréquemment posées
Comment puis-je utiliser les passkeys sur un appareil non Apple ?
Si une passkey de site web est stockée sur votre iPhone, vous pouvez toujours vous connecter à ce site web depuis un appareil non Apple. Cliquez sur « Autres options de connexion » lors de la connexion pour générer un code QR. Ensuite, scannez le code QR avec votre iPhone et authentifiez la passkey en utilisant Touch ID ou Face ID.
Apple peut-elle lire les passkeys ?
Apple ne peut pas lire les passkeys, car elles sont stockées dans le Keychain iCloud. En plus d’être synchronisées sur tous vos appareils Apple, elles sont également cryptées de bout en bout.
Les passkeys remplacent-elles complètement tous les mots de passe en ligne ?
Bien que les passkeys aient le potentiel de remplacer complètement tous les mots de passe en ligne, elles nécessitent des changements sérieux de la part des sites web et des applications pour créer et partager les clés publiques. Cependant, une fois qu’un site web ou une application a ajouté le support FIDO, vous pouvez utiliser les passkeys comme option de connexion.
Crédit image : Unsplash. Toutes les captures d’écran par Hashir Ibrahim.