Source : mart-e – Les passkeys, une bonne idée trop centralisée
Un excellent résumé des problèmes apportés par les passkeys à la mode.
Je rejoins l’auteur : un mot de passe est remplaçable, nos empreintes/visage non. Et mettre tous ses oeufs dans le même GAFAM n’est jamais une bonne idée : en cas de clôture de compte Google vous perdrez même l’accès aux sites non Google.
Je vais continuer comme je le fais déjà : aucun compte Google, mes mails chez un prestataire externe indépendant (Yulpa pour moi, proton mail semble sympa aussi, ou chez infomaniak), mes mots de passe gérés de manière séparée aussi (j’utilise Bitwarden, il existe aussi Enpass, Dashlane…).
Mais j’imagine que ce sera fortement poussé, pour l’utilisateur lambda qui utilise un même mot de passe de partout, le gain en sécurité est important, mais la contrepartie est la perte de contrôle.
En tout cas, ce qui est sûr, c’est qu’une fois l’utilisateur lambda dépendant d’un service pour la gestion de *tous* ses mots de passe, il y restera. La guerre va donc être rude.