Qu'est-ce qu'une passkey, en une image
Une passkey est une clé numérique stockée dans votre téléphone ou votre ordinateur. Pour vous connecter, vous déverrouillez simplement l'appareil : empreinte, visage ou code. Il n'y a rien à retenir et rien à taper.
Contrairement à un mot de passe, une passkey ne circule jamais sur le réseau et ne fonctionne que sur le site légitime. Un faux site de phishing ne peut donc pas la voler : c'est leur principal atout.
Pourquoi c'est plus sûr qu'un mot de passe, même compliqué
- Impossible à réutiliser : chaque passkey est unique au service qui l'a émise.
- Impossible à hameçonner : elle ne répond qu'au vrai site, pas à sa copie.
- Rien à fuiter côté serveur : le site ne stocke qu'une clé publique, inutilisable seule.
- Synchronisée entre vos appareils via votre compte Google, Apple ou votre gestionnaire de mots de passe.
Par où commencer
Commencez par votre compte Google ou Apple : dans les paramètres de sécurité, cherchez « Clés d'accès » ou « Passkeys ». L'activation prend deux minutes.
Ensuite, activez-en une sur chaque service qui le propose : messagerie, banque, réseaux sociaux. Gardez un mot de passe de secours solide le temps de la transition, et vérifiez que vos options de récupération (numéro de téléphone, adresse secondaire) sont à jour.
Et si je perds mon téléphone ?
C'est la question légitime. Les passkeys synchronisées reviennent sur votre nouvel appareil dès que vous reconnectez votre compte. Pour les services critiques, ajoutez un second appareil de confiance (tablette, ordinateur) comme filet de sécurité.
Les passkeys ne remplacent pas la vigilance : elles suppriment le maillon le plus faible, le mot de passe, pas les autres précautions.