Mots de passe et sécurité

Comprendre les passkeys

Se connecter avec une clé d’accès liée à un appareil ou à un gestionnaire, sans saisir de mot de passe classique.

Guide détailléLecture : environ 3 minMis à jour le
Ajouter aux favoris Ctrl/⌘ + D
Une personne confirme une connexion par clé d’accès sur son téléphone devant un ordinateur
01

L’essentiel

La réponse en 30 secondes

Une clé d’accès n’est ni le code PIN du téléphone ni une clé USB obligatoire. Le site conserve une clé publique ; la partie privée reste dans l’écosystème choisi. Vous autorisez son utilisation avec le déverrouillage habituel de l’appareil. Avant d’en créer une, identifiez où elle sera enregistrée, sur quels appareils elle sera disponible et quelle solution restera possible en cas de perte.

Réponse directe
À retenir
Une passkey, ou clé d’accès, remplace le secret que vous tapez par une paire de clés cryptographiques liée au site et conservée par votre appareil ou votre gestionnaire. Elle résiste mieux au phishing, mais il faut encore protéger l’appareil et comprendre comment récupérer le compte.
Premier geste
Commencer par un compte non critique
Contrôle essentiel
Une passkey ne rend pas sûr un appareil laissé déverrouillé.

Exemples à adapter

Téléphone remplacé

Une clé synchronisée peut réapparaître après la récupération du gestionnaire ; une clé liée à un seul appareil peut exiger une autre méthode. Vérifiez ce fonctionnement avant d’effacer l’ancien téléphone.

Connexion sur un ordinateur emprunté

Utilisez, si le service le permet, la validation depuis votre téléphone sans enregistrer une nouvelle clé sur l’ordinateur emprunté. Lisez précisément l’écran avant de confirmer.

Plusieurs gestionnaires proposés

Choisissez celui dont vous comprenez la synchronisation, la protection et la récupération. Évitez de créer des doublons sans savoir où chacun est conservé.

Le principe du portail

Nous indiquons une méthode et, quand elle existe, l’adresse officielle. Nous ne classons pas les services selon une rémunération et nous ne remplaçons ni leurs conditions d’utilisation ni une source experte.

02

Mode d’emploi

Passer à la pratique

  1. 01
    Commencer par un compte non critique

    Choisissez un service compatible que vous pouvez encore récupérer par une autre méthode. Ouvrez son adresse officielle depuis un favori ou votre gestionnaire, puis cherchez les réglages de sécurité du compte.

  2. 02
    Identifier le lieu de conservation

    L’écran peut proposer le gestionnaire du téléphone, du navigateur, du système ou une clé matérielle. Lisez le nom affiché avant de valider : ce choix détermine sur quels appareils la clé sera retrouvée.

  3. 03
    Créer la clé sur un appareil personnel

    Validez avec l’empreinte, le visage, le code ou le mot de passe local demandé. Ne créez pas de clé d’accès sur un poste partagé : une personne capable de le déverrouiller pourrait l’utiliser.

  4. 04
    Tester une vraie reconnexion

    Déconnectez-vous seulement après avoir vérifié la méthode de secours. Reconnectez-vous depuis le même appareil, puis testez un second appareil si la clé est annoncée comme synchronisée.

  5. 05
    Préparer la perte ou le remplacement

    Contrôlez l’adresse et le numéro de récupération, les appareils approuvés et les autres méthodes actives. Retirez rapidement une clé associée à un appareil perdu depuis les réglages de sécurité du service.

Passer de la lecture à l’action

Votre première clé d’accès, sans angle mort

Faites l’essai sur un compte récupérable et un appareil qui vous appartient.

Votre autoévaluation

Résultat recherché : Vous savez utiliser la clé d’accès et expliquer comment reprendre le contrôle du compte après la perte d’un appareil.

Les cases sont des repères personnels, pas une validation automatique. Aucun envoi ni enregistrement par le portail ; elles sont remises à zéro au rechargement.

03

Points de vigilance

Ce qu’il ne faut pas confondre

Une passkey ne rend pas sûr un appareil laissé déverrouillé.

La biométrie ou le code autorise localement l’utilisation de la clé privée ; le site ne reçoit pas votre empreinte digitale.

Clé d’accès synchronisée et clé de sécurité matérielle sont deux modes de conservation différents.

04

Questions fréquentes

Les réponses courtes

Une passkey peut-elle être volée par une fausse page ?

Elle est conçue pour être liée au véritable domaine, ce qui la rend résistante au phishing. Restez néanmoins attentif aux autres informations ou autorisations qu’une fausse page peut demander.

Puis-je encore utiliser mon mot de passe ?

Cela dépend du service et de ses réglages. Après la création, examinez les méthodes de connexion et de récupération qui restent actives au lieu de supposer que le mot de passe a disparu.

Que se passe-t-il si je perds mon téléphone ?

La réponse dépend du lieu de stockage : synchronisation protégée, autre appareil approuvé, clé matérielle ou procédure de récupération du compte. Préparez ce scénario avant la perte.

Pour vérifier et approfondir

Sources et documentation

Documentation consultée le . Les exemples sont illustratifs ; les résultats et les interfaces peuvent évoluer.

05

Continuer

Pour aller plus loin

Voir toute la rubrique « Sécurité »