Crédit image: Silmnhyt via Pixabay

GitHub a annoncé que l'authentification Passkey est désormais accessible à tous les utilisateurs. Suivant les traces de leaders du secteur comme TikTok et Google, GitHub abandonne les mots de passe traditionnels au profit des Passkeys, qui offrent une protection supérieure.

Sortie de la phase bêta

L'authentification Passkey permet aux utilisateurs de se connecter à l'aide de la biométrie ou de la reconnaissance faciale, éliminant ainsi le besoin de mots de passe. Développée en collaboration avec des géants de la technologie comme Apple, Google et Microsoft, cette technologie est désormais passée de sa phase bêta à la disponibilité générale sur GitHub.

Pour adopter l'authentification Passkey, les utilisateurs peuvent simplement accéder aux paramètres de sécurité de leur compte et sélectionner « Ajouter une Passkey ». Pour ceux qui possèdent des clés de sécurité matérielles, GitHub offre la possibilité de passer à cette méthode plus sécurisée. Il est toutefois important de noter que des plateformes comme Linux et Firefox ne prennent pas encore en charge les Passkeys. GitHub a résolu cette limitation en permettant l'enregistrement multi-appareils, ce qui permet aux utilisateurs d'enregistrer leur Passkey sur un autre appareil, comme leur smartphone.

Cette initiative s'inscrit dans l'engagement de GitHub d'imposer l'authentification à deux facteurs (2FA) sur tous les comptes d'ici 2023. Les utilisateurs seront désormais invités à ajouter une Passkey lorsqu'ils se connectent à partir d'appareils compatibles, renforçant ainsi la sécurité des comptes.

La société mère, Microsoft, sur la même longueur d'onde

Microsoft a également rejoint l'ère sans mot de passe en annonçant la prise en charge à l'échelle du système d'exploitation des Passkeys, garantissant que les utilisateurs peuvent configurer des Passkeys quel que soit leur navigateur Web. De plus, 1Password a intégré la prise en charge des Passkeys dans son application iOS, renforçant le consensus de l'industrie sur la valeur de l'authentification sans mot de passe.

Les Passkeys sont spécifiques à l'appareil, réduisant l'efficacité des attaques de phishing et contrecarrant les tentatives d'accès non autorisé. De plus, ils simplifient l'expérience utilisateur en éliminant le besoin de mots de passe multiples sur divers sites Web et applications.

Hirsch Singhal, chef de produit chez GitHub, a souligné l'importance de ce développement. Il a expliqué que ce développement récent démontre leur engagement à sécuriser tous les contributeurs avec la 2FA — un objectif qu'ils espèrent atteindre d'ici fin 2023. Cette 2FA améliorera la sécurité sur GitHub sans affecter l'expérience utilisateur.