Dites adieu aux mots de passe : bienvenue aux passkeys

Dites adieu aux mots de passe : bienvenue aux passkeys

La version 2.19 de Convoflo marque une étape importante en matière de sécurité et de simplicité d’accès : la prise en charge des passkeys. Cette technologie émergente transforme la façon dont vous accédez à vos applications en ligne — et vous n’aurez plus jamais à vous souvenir d’un mot de passe.

Mais qu’est-ce qu’une passkey exactement ? Comment ça fonctionne ? Et quels sont les prérequis pour en profiter avec Convoflo ? On vous explique tout ci-dessous.



 Qu’est-ce qu’une passkey ?

Une passkey est une clé d’accès cryptographique qui permet de s’authentifier à une application sans avoir à saisir un mot de passe.

Elle repose sur un standard ouvert appelé WebAuthn (Web Authentication), développé par le W3C et la FIDO Alliance (Fast Identity Online). À la différence des mots de passe, les passkeys sont :

  • Inviolables : elles ne peuvent pas être interceptées ou devinées.
  • Phishing-proof : elles ne peuvent pas être volées via un faux site.
  • Liées à votre appareil : elles restent sur votre téléphone ou votre ordinateur, et ne quittent jamais votre appareil.


Comment ça fonctionne techniquement ?

Les passkeys reposent sur un principe de cryptographie asymétrique :

  • Une clé publique est enregistrée sur les serveurs de Convoflo.
  • Une clé privée, secrète, reste stockée sur votre appareil.

Quand vous vous connectez :

  • Convoflo vous envoie un défi cryptographique.
  • Votre appareil utilise la clé privée pour signer ce défi.
  • La signature est vérifiée avec la clé publique.

✅ Aucun mot de passe n’est envoyé.

✅ Vous vous connectez avec votre empreinte digitale, reconnaissance faciale ou code de déverrouillage.


 Quels sont les prérequis pour utiliser les passkeys avec Convoflo ?

Pour que les passkeys fonctionnent, il faut :

1. Un navigateur compatible :

  • Chrome
  • Safari
  • Edge
  • Firefox (partiellement)

2. Un appareil compatible :

  • iPhone avec iOS 16+
  • Android avec Android 9+
  • Mac avec macOS Ventura+
  • Windows 10+ avec un gestionnaire FIDO2 (comme Windows Hello)

3. Un gestionnaire de clés intégré ou synchronisé :

  • iCloud Keychain (Apple)
  • Google Password Manager
  • 1Password (version bêta)
  • Windows Hello

Les passkeys peuvent aussi être synchronisées entre vos appareils via iCloud ou votre compte Google, vous permettant ainsi de vous connecter même si vous changez d’appareil.


Pourquoi Convoflo adopte les passkeys ?

Convoflo est une plateforme de messagerie-client sécurisée, utilisée par des cabinets comptables, juridiques, financiers et d’autres professionnels. La sécurité est donc non négociable.

Avec les passkeys, nous ajoutons une couche de sécurité ultra robuste, tout en simplifiant l’expérience utilisateur :

  • ✅ Moins de support lié aux mots de passe oubliés
  • ✅ Connexion plus rapide
  • ✅ Aucun compromis sur la protection des données


Comment activer les passkeys dans Convoflo ?

Dès maintenant, les utilisateurs peuvent :

  • Se connecter à leur compte Convoflo
  • Aller dans Paramètres > Sécurité
  • Activer l’option Connexion avec passkey

Un assistant simple vous guidera dans l’enregistrement de votre passkey.


Et si mon appareil n’est pas compatible ?

Pas de souci ! Le système détecte automatiquement si vous êtes éligible ou non. Vous pouvez toujours utiliser l’authentification par mot de passe + MFA classique. Les passkeys ne sont pas obligatoires, mais hautement recommandées.


En terminant, les passkeys représentent une avancée majeure en matière de sécurité et d’expérience utilisateur. En intégrant cette technologie dès aujourd’hui, Convoflo renforce sa position comme plateforme sécurisée, moderne et tournée vers l’avenir.

Vous avez des questions ? Besoin d’assistance pour l’activation ? N'hésitez pas à entrer en contact avec notre équipe :)

Commentaires

Messages les plus consultés de ce blogue

Une messagerie-client sécurisée encore plus intelligente et centralisée

La version 2.18 de Convoflo est maintenant arrivée

Implémentation d’une messagerie-client sécurisée : les 9 pièges à éviter