🔐 Les clés d'accès : dites adieu à « Mot de passe oublié ? »
Comme vous l'avez peut-être déjà remarqué dans l'appli, nous avons récemment ajouté à Shakepay les clés d'accès, une forme plus sécuritaire d'authentification multi-facteurs.
Non seulement les clés d'accès sont très résistantes aux attaques par hameçonnage ou échange de cartes SIM, mais elles peuvent même vous permettre d’éliminer complètement le mot de passe de votre compte.
Mais comment fonctionnent les clés d'accès, et comment le fait de ne pas avoir de mot de passe peut-il être mieux que d'avoir un mot de passe fort ?
Voici un peu plus d’infos à propos des clés d'accès, leurs avantages et la façon dont elles peuvent vous faciliter la vie tout en sécurisant votre compte.
C’est quoi le problème avec les bons vieux mots de passe ?
L'utilisation de mots de passe est presque devenue une seconde nature pour la plupart d'entre nous lorsque nous allons en ligne. Cela dit, il est important de se rappeler que malgré leur utilisation répandue, les mots de passe comportent plusieurs vulnérabilités importantes.
Les mots de passe reposent sur quelque chose que vous connaissez, comme un code NIP ou une combinaison de lettres, de chiffres et de caractères spéciaux. Cela signifie que les mots de passe peuvent être volés par le biais d'attaques par hameçonnage, par exemple lorsque les utilisateurs sont incités à saisir leurs informations d'identification sur des sites internet frauduleux.
Les mots de passe ont également tendance à compliquer le processus de connexion au compte. Même avec un gestionnaire de mots de passe, l’utilisation de mots de passe se veut souvent peu pratique et fastidieuse.
Qu'est-ce qu'une clé d'accès ?
Les clés d'accès sont une forme d'authentification conçue pour être à la fois sécuritaire et facile à utiliser. Contrairement aux mots de passe, qui reposent sur quelque chose que vous connaissez, les clés d'accès reposent sur quelque chose que vous possédez, habituellement un dispositif physique comme un téléphone intelligent ou une clé de sécurité.
Imaginons que vous décidiez de créer une clé d'accès pour Shakepay à l'aide de votre téléphone intelligent. Votre appareil générera une paire de clés cryptographiques : une clé publique et une clé privée. La clé publique sera partagée avec nous afin que nous puissions vous connecter à votre compte, tandis que la clé privée restera stockée en toute sécurité sur votre appareil.
En plus de la clé privée sur votre appareil, vous connecter à votre compte avec votre clé d'accès nécessite également un code NIP ou des données biométriques, telles que votre empreinte digitale ou l'authentification de votre visage.
Les nombreux avantages des clés d'accès
1. Sécurité accrue 🔒
Vous connectez à votre compte avec votre clé d'accès n'implique pas la transmission d'un mot de passe qui pourrait être intercepté ou volé. Votre clé privée reste toujours sur votre appareil.
2. Pratique 🚀
Vous n'avez pas besoin de vous souvenir de mots de passe complexes pour différents sites. L'authentification peut être aussi simple que le déverrouillage d'un appareil à l'aide de données biométriques ou d'un code NIP.
3. Résistance aux attaques par hameçonnage ou échange de cartes SIM 🎣
Comme le processus d'authentification ne repose pas sur des mots de passe ou des codes envoyés par message texte, les clés d'accès sont très résistantes aux attaques par hameçonnage ou échange de cartes SIM.
On ne peut pas simplement vous inciter à révéler votre clé d'accès. Pour accéder à votre compte, un individu malveillant devrait être en possession de votre appareil et trouver un moyen de contourner votre sécurité biométrique ou votre code NIP.
Comment configurer ma clé d'accès à partir de Shakepay ?
Créer une clé d'accès à partir de Shakepay est très simple. Dans votre appli Shakepay, allez dans Paramètres, puis sélectionnez « Sécurité et confidentialité » et « Clés d'accès ».
Suivez simplement les instructions à l'écran pour créer une nouvelle clé d'accès pour votre compte.
Abandonner les mots de passe
Une fois que vous avez configuré une clé d'accès, vous aurez la possibilité de supprimer entièrement votre mot de passe de votre compte. Pour ce faire, allez dans Paramètres, puis sélectionnez « Sécurité et confidentialité », « Clés d'accès » et « Supprimer votre mot de passe ». Suivez les instructions à l'écran pour supprimer votre mot de passe.
Ne plus dépendre d'un mot de passe pour protéger son compte peut paraître étrange, mais il s’agit d’un choix logique : Sans mot de passe, il n'y a aucune information à donner, accidentellement ou volontairement, qui pourrait permettre à quelqu'un d'autre d'accéder à votre compte.
Qu'est-ce qui arrive si je perds l'appareil lié à mon compte ? Comment puis-je me connecter ?
Lorsque vous utilisez les clés d'accès, perdre l'appareil lié à votre compte ne signifie pas que vous perdez tout accès à votre compte. Pour y accéder à nouveau, il vous suffit de réinitialiser votre mot de passe et de revérifier votre identité afin que nous sachions que c'est bien vous qui essayez d'accéder à votre compte.
Si vous perdez l'appareil lié à votre compte, nous vous recommandons de contacter notre équipe de soutien à la clientèle.
L'avenir, c’est aucun mot de passe
Les clés d'accès offrent une alternative aux mots de passe à la fois conviviale et hautement sécuritaire.
Créer une clé d'accès ne prend qu'un moment et vous permet de gagner par la suite beaucoup de temps et d'énergie mentale, tout en vous apportant la tranquillité d'esprit que procure le fait de savoir que votre compte est mieux protégé.
Ça fait le tour pour les clés d'accès ! Prêt à les essayer ? Vous pouvez maintenant créer une clé d'accès à partir de l'appli Shakepay 🔐