Le NCSC britannique recommande officiellement les passkeys en remplacement des mots de passe

đŸ›ïž Contexte PubliĂ© le 23 avril 2026 par The Register, cet article rapporte une annonce officielle du National Cyber Security Centre (NCSC) britannique lors de sa confĂ©rence annuelle CYBERUK. Il s’agit de la premiĂšre fois que l’agence recommande explicitement d’abandonner les mots de passe au profit des passkeys. 🔑 Contenu de la recommandation Le NCSC a publiĂ© un rapport technique concluant que les passkeys sont « au moins aussi sĂ©curisĂ©s, et gĂ©nĂ©ralement plus sĂ©curisĂ©s » qu’une combinaison mot de passe + vĂ©rification en deux Ă©tapes (2SV). La nouvelle guidance officielle stipule que les mots de passe ne doivent plus ĂȘtre utilisĂ©s lĂ  oĂč les passkeys sont disponibles. ...

24 avril 2026 Â· 3 min

Bitwarden permet la connexion à Windows 11 via des passkeys résistantes au phishing

Selon BleepingComputer, Bitwarden a annoncĂ© la prise en charge de la connexion aux appareils Windows 11 en utilisant des passkeys stockĂ©es dans le coffre-fort du gestionnaire, afin d’activer une authentification rĂ©sistante au phishing. 🔐 FonctionnalitĂ© annoncĂ©e : prise en charge de la connexion Ă  Windows 11 grĂące Ă  des passkeys conservĂ©es dans le coffre Bitwarden. 🎯 Objectif principal : proposer une authentification rĂ©sistante au phishing, en s’appuyant sur des passkeys au lieu de mots de passe traditionnels. ...

5 mars 2026 Â· 1 min

Moxie Marlinspike lance Confer, un assistant IA chiffré de bout en bout via TEE

Selon l’extrait d’actualitĂ© du 16 janvier 2026, Moxie Marlinspike (crĂ©ateur de Signal) lance Confer, un assistant IA privĂ© et open source misant sur le chiffrement de bout en bout et un environnement d’exĂ©cution de confiance (TEE) pour protĂ©ger les conversations. Le contexte Ă©voque les risques de stockage centralisĂ© des chatbots grand public et rappelle une ordonnance de juin 2025 imposant Ă  OpenAI de conserver indĂ©finiment les conversations de ChatGPT, alimentant la dĂ©fiance. Le billet de blog de Confer et des Ă©changes avec Ars Technica sont citĂ©s. ...

16 janvier 2026 Â· 2 min

Windows 11 prend en charge nativement les gestionnaires de passkeys tiers (1Password et Bitwarden)

Selon BleepingComputer, Microsoft annonce que Windows 11 prend dĂ©sormais en charge nativement les gestionnaires de passkeys tiers, afin de simplifier l’authentification sans mot de passe. 🔐 Windows 11 ajoute une prise en charge native des gestionnaires de passkeys tiers, ce qui rend l’authentification sans mot de passe plus facile pour les utilisateurs. Contexte Microsoft renforce l’authentification passwordless dans Windows 11 en ajoutant un support natif pour les gestionnaires de passkeys tiers. Cette Ă©volution, intĂ©grĂ©e dans la mise Ă  jour de sĂ©curitĂ© de novembre 2025, rĂ©sulte d’un travail conjoint entre l’équipe sĂ©curitĂ© de Windows, 1Password et Bitwarden, et repose sur une nouvelle API dĂ©diĂ©e. ...

13 novembre 2025 Â· 2 min

Phishing de comptes NPM : SANS ISC pointe les limites de la MFA et prĂŽne les passkeys

Source: SANS Internet Storm Center (Diary du 2025-09-21) par Johannes Ullrich. Contexte: retour sur une campagne de phishing en cours contre des comptes dĂ©veloppeurs NPM et sur les mĂ©thodes d’authentification rĂ©sistantes au phishing. — Faits rapportĂ©s: des e‑mails de phishing bien rĂ©digĂ©s et une page de destination convaincante ont suffi pour piĂ©ger des dĂ©veloppeurs NPM. Le domaine « npmjs.help » a Ă©tĂ© utilisĂ©, et « npmjs.cam » (TLD .CAM et non .COM) a Ă©tĂ© enregistrĂ© peu aprĂšs, mĂȘme si ce dernier n’est pas joignable au moment Ă©voquĂ©. 🎣 ...

22 septembre 2025 Â· 2 min

Clickjacking DOM des extensions: 0‑day dans 11 gestionnaires de mots de passe

Source et contexte: Recherche publiĂ©e par Marek TĂłth (prĂ©sentĂ©e Ă  DEF CON 33), initialement le 9 aoĂ»t 2025 et mise Ă  jour le 20 aoĂ»t 2025, portant sur une nouvelle technique de clickjacking ciblant les interfaces injectĂ©es par des extensions de navigateur. La recherche dĂ©crit une nouvelle technique gĂ©nĂ©rale de DOM-based Extension Clickjacking: un script malveillant rend invisibles (opacity/pointer-events/overlays/Popover API) les Ă©lĂ©ments d’UI injectĂ©s par les extensions dans le DOM, tout en restant cliquables. TestĂ©e sur 11 gestionnaires de mots de passe, la mĂ©thode a montrĂ© que tous Ă©taient vulnĂ©rables Ă  ce type d’attaque (et certains aussi Ă  la variante IFRAME via web_accessible_resources mal configurĂ©s). ...

21 aoĂ»t 2025 Â· 3 min

Le Royaume-Uni adopte la technologie des passkeys pour sécuriser ses services numériques

Selon un article publiĂ© le 10 mai 2025, le gouvernement britannique a annoncĂ© son intention de dĂ©ployer la technologie des passkeys pour ses services numĂ©riques, remplaçant ainsi le systĂšme actuel de vĂ©rification par SMS. Cette annonce a Ă©tĂ© faite lors de l’évĂ©nement CYBERUK, une confĂ©rence phare en matiĂšre de cybersĂ©curitĂ©. Les passkeys sont des clĂ©s numĂ©riques uniques associĂ©es Ă  des appareils spĂ©cifiques, comme un tĂ©lĂ©phone ou un ordinateur portable, permettant aux utilisateurs de se connecter en toute sĂ©curitĂ© sans nĂ©cessiter de message texte ou de code supplĂ©mentaire. Cette mĂ©thode est considĂ©rĂ©e comme plus sĂ©curisĂ©e car la clĂ© reste stockĂ©e sur l’appareil et ne peut pas ĂȘtre facilement interceptĂ©e ou volĂ©e, ce qui les rend rĂ©sistantes au phishing. ...

10 mai 2025 Â· 2 min
Derniùre mise à jour le: 11 mai 2026 📝