Cette page a été traduite automatiquement. Consultez la version originale en anglais ici.
Les clés d'accès constituent un moyen sûr et pratique de vous connecter à vos comptes. Dans ce guide, nous vous montrerons comment activer les clés d'accès sur Android, les configurer et comprendre leur fonctionnement sur différentes plateformes. Si vous cherchez à activer les clés d'accès sur Android, nous avons ce qu'il vous faut.
Discutez des actualités et questions passkeys dans r/passkey.
Sur Android, vous pouvez configurer des clés d'accès pour vous connecter sans utiliser de mot de passe. Pour vérifier votre identité et créer une clé d'accès, vous avez besoin d'un capteur biométrique, comme la reconnaissance d'empreintes digitales ou faciale, d'un code PIN ou d'un modèle de balayage.
Livre blanc Passkey entreprise. Conseils pratiques, modèles de déploiement et KPIs pour les programmes passkeys.
Vos clés d'accès sont stockées et synchronisées par votre gestionnaire de mots de passe, et vous pouvez les utiliser pour vous connecter sur d'autres appareils. Ce guide fournit des étapes détaillées sur la façon d'activer et de se connecter avec des clés d'accès sur les appareils Android.
Articles récents
♟️
Pourquoi vous avez besoin de l'observabilité de l'authentification pour la CIAM
🔑
Les Device Bound Session Credentials (DBSC) expliqués
📖
WebAuthn Relying Party ID (rpID) et clés d'accès : Domaines et applications natives
♟️
Stratégie des clés d'accès : Pourquoi votre mise en œuvre échouera
🔑
Pourquoi la gestion sécurisée des documents est-elle essentielle pour les entreprises modernes ?
Les clés d'accès offrent un moyen simple et sécurisé de se connecter aux sites et applications pris en charge sans mot de passe. Pour enregistrer des clés d'accès, votre appareil doit fonctionner sous Android 9.0 ou ultérieur et le verrouillage de l'écran doit être activé.
Testez les passkeys dans une démo en direct.
Mon appareil Android est-il prêt pour les clés d'accès ?
| Nom | Numéro de version | Compatibilité clés d'accès |
|---|---|---|
| Android 1.0 | 1.0 | ❌ |
| Android 1.1 | 1.1 | ❌ |
| Android Cupcake | 1.5 | ❌ |
| Android Donut | 1.6 | ❌ |
| Android Eclair | 2.0, 2.0.1, 2.1 | ❌ |
| Android Froyo | 2.2 – 2.2.3 | ❌ |
| Android Gingerbread | 2.3 – 2.3.2, 2.3.3 – 2.3.7 | ❌ |
| Android Honeycomb | 3.0, 3.1, 3.2 – 3.2.6 | ❌ |
| Android Ice Cream Sandwich | 4.0 – 4.0.2, 4.0.3 – 4.0.4 | ❌ |
| Android Jelly Bean | 4.1 – 4.1.2, 4.2 – 4.2.2, 4.3 – 4.3.1 | ❌ |
| Android KitKat | 4.4 – 4.4.4, 4.4W – 4.4W.2 | ❌ |
| Android Lollipop | 5.0 – 5.0.2, 5.1 – 5.1.1 | ❌ |
| Android Marshmallow | 6.0 – 6.0.1 | ❌ |
| Android Nougat | 7.0, 7.1 – 7.1.2 | ❌ |
| Android Oreo | 8.0, 8.1 | ❌ |
| Android Pie | 9 | ✅ |
| Android 10 | 10 | ✅ |
| Android 11 | 11 | ✅ |
| Android 12 | 12 | ✅ |
| Android 12L | 12.1 | ✅ |
| Android 13 | 13 | ✅ |
| Android 14 | 14 | ✅ |
| Android 15 | 15 DP2 | ✅ |
Sécurité renforcée : Les clés d'accès utilisent la cryptographie à clé publique, ce qui signifie que la clé privée ne quitte jamais l'appareil Android, réduisant le risque d'hameçonnage et de vol d'identifiants. Cette méthode cryptographique est nettement plus sécurisée que les mots de passe traditionnels, qui peuvent être volés ou divulgués.
Expérience utilisateur simplifiée : Les clés d'accès éliminent le besoin de mémoriser et de gérer plusieurs mots de passe. L'authentification avec une clé d'accès sur Android n'implique généralement qu'une vérification biométrique (comme l'empreinte digitale ou la reconnaissance faciale) ou un code PIN de l'appareil, rendant le processus beaucoup plus rapide et convivial par rapport aux mots de passe.
Compatibilité multi-appareils : Si un utilisateur crée une clé d'accès sur Android, elle est disponible sur tous les appareils Android à condition que l'utilisateur soit connecté au même compte Google. Ainsi, les clés d'accès créées sur un appareil Android peuvent être utilisées sur d'autres appareils Android connectés au même compte Google, et elles sont également accessibles sur des appareils non-Android via l'authentification multi-appareils WebAuthn, ce qui les rend polyvalentes sur différentes plateformes.
Abonnez-vous à notre Substack passkeys pour les dernières actualités.
Bien que le navigateur le plus populaire, Chrome, soit développé par Google, les clés d'accès d'Android ne sont pas synchronisées via le profil Chrome vers macOS, iOS ou Windows (pour l'instant). Cela signifie que les clés d'accès d'Android sont uniquement synchronisées vers d'autres appareils Android via Google Password Manager (en date de mai 2024).
Les clés d'accès stockées dans un profil Chrome ne sont alors actuellement disponibles que sur cet appareil.
Cependant, il est prévu que les clés d'accès soient synchronisées sur tous les appareils (y compris Windows, iOS et macOS) connectés au même compte Google avec le même Google Password Manager.
Vous pouvez créer et enregistrer des clés d'accès pour les applications et sites Web qui prennent en charge les clés d'accès. Les instructions pour créer et enregistrer une clé d'accès peuvent varier en fonction de l'application, du site Web ou du navigateur (voir par ex. notre analyse de Shopify, Binance ou eBay pour référence) mais elles consistent généralement en des étapes similaires aux suivantes :
Les clés d'accès que vous avez créées sont stockées dans votre fournisseur de clés d'accès par défaut. Pour Android 9 à 13, il s'agit de Google Password Manager. Pour Android 14+, vous pouvez sélectionner votre fournisseur de clés d'accès (par ex. choisir 1Password au lieu de Google Password Manager). Vous pouvez modifier le fournisseur de clés d'accès par défaut sur votre appareil Android dans Paramètres > Gestionnaire de mots de passe.
Vous pouvez avoir une clé d'accès et un mot de passe pour la même application ou le même site Web et les trouver tous les deux sous le même compte.
Les clés d'accès sont disponibles sur tous vos appareils Android lorsque vous êtes connecté au même compte Google.
Les instructions pour se connecter avec une clé d'accès peuvent varier selon l'application, le site Web ou le navigateur, mais elles consistent généralement en des étapes similaires à celles ci-dessous :
Pour vous connecter sur d'autres appareils Android, vous pouvez enregistrer les clés d'accès dans Google Password Manager ou un autre gestionnaire de mots de passe tiers, tel que Samsung Pass, Keeper ou 1Password.
Pour sélectionner un gestionnaire de mots de passe pour l'enregistrement de clés d'accès sur votre appareil Android, accédez à Paramètres > Gestion globale > Mots de passe, clés d'accès et saisie automatique et sélectionnez le gestionnaire de mots de passe / les fournisseurs de clés d'accès que vous souhaitez utiliser. Vous pouvez également définir votre service préféré ici.
Vous pouvez toujours utiliser le code PIN de votre appareil ou le modèle de code PIN au lieu de l'authentification biométrique.
Oui, les clés d'accès peuvent être utilisées sur différentes plateformes, y compris les appareils Apple. Voici comment cela fonctionne :
Indépendance vis-à-vis des plateformes : Les clés d'accès ne sont pas limitées aux appareils, navigateurs ou systèmes d'exploitation d'une seule entreprise. Bien qu'elles puissent être ancrées à une suite technologique spécifique par défaut (comme Windows Hello pour Windows, Google Password Manager pour Android et iCloud Keychain pour iOS et macOS), elles sont conçues pour être compatibles sur toutes les plateformes et tous les appareils.
Partage entre plateformes : Les clés d'accès peuvent être partagées entre différentes plateformes et appareils via les codes QR et le Bluetooth. Cela signifie que vous pouvez facilement utiliser une clé d'accès générée sur un appareil Android sur un appareil iOS et inversement.
Sauvegarde et synchronisation : Les clés d'accès sont sauvegardées de manière sécurisée dans des services comme iCloud Keychain et Google Password Manager. Par exemple, si vous tentez de vous connecter au même compte Google sur un autre Android, vous pouvez simplement utiliser votre visage ou votre empreinte digitale pour vérifier votre identité.
Gestionnaires de mots de passe tiers : L'utilisation de gestionnaires de mots de passe tiers tels que 1Password ou Dashlane vous permet d'utiliser la même clé d'accès sur différentes plateformes. Ces gestionnaires facilitent la synchronisation et la gestion des clés d'accès sur divers appareils et systèmes d'exploitation, améliorant la convivialité multiplateforme.
En résumé, bien que les clés d'accès soient initialement liées à la suite technologique d'une plateforme spécifique, elles sont intrinsèquement conçues pour être utilisées sur différentes plateformes, assurant une expérience de connexion sécurisée et fluide quel que soit l'appareil ou le système d'exploitation utilisé.
Non, les clés d'accès sur Android ne peuvent pas être partagées de la manière dont les appareils iOS peuvent partager des clés d'accès avec AirDrop.
En conclusion, l'activation des clés d'accès sur Android est un processus simple qui renforce votre sécurité et votre commodité. En suivant les étapes décrites dans ce guide, vous pouvez facilement configurer et activer des clés d'accès sur votre appareil Android, garantissant une expérience de connexion sécurisée.
L'authentification par clé d'accès est intégrée à Android 9.0 et aux versions ultérieures, permettant aux utilisateurs d'utiliser de manière pratique des clés d'accès pour se connecter à des applications et à des sites Web. Une fois que vous avez créé une clé d'accès sur Android, elle est disponible sur tous vos appareils Android à condition que vous soyez connecté au même compte Google. Cela signifie que vos clés d'accès sont fonctionnelles sur différents appareils, offrant une expérience de connexion fluide sur n'importe quel appareil que vous utilisez.
Corbado est la Passkey Intelligence Platform pour les équipes CIAM qui gèrent l'authentification client à grande échelle. Nous vous montrons ce que les logs IDP et les outils d'analytics génériques ne voient pas : quels appareils, versions d'OS, navigateurs et gestionnaires de credentials prennent en charge les passkeys, pourquoi les enrôlements ne deviennent pas des connexions, où le flux WebAuthn échoue et quand une mise à jour OS ou navigateur casse silencieusement la connexion — le tout sans remplacer Okta, Auth0, Ping, Cognito ni votre IDP interne. Deux produits : Corbado Observe ajoute l'observabilité pour les passkeys et toute autre méthode de connexion. Corbado Connect apporte des passkeys managés avec analytics intégrés (aux côtés de votre IDP). VicRoads gère les passkeys pour plus de 5M d'utilisateurs avec Corbado (+80 % d'activation passkey). Parler à un expert Passkey →
Ouvrez une application ou un site Web pris en charge, connectez-vous et accédez aux paramètres du compte, puis appuyez sur « Continuer » lorsque vous êtes invité à enregistrer une clé d'accès. Vérifiez à l'aide de votre méthode de déverrouillage de l'écran telle que le code PIN, l'empreinte digitale ou la reconnaissance faciale. Votre clé d'accès est stockée dans votre fournisseur de clés d'accès par défaut, qui est Google Password Manager sur Android 9-13.
En date de mai 2024, les clés d'accès sur Android se synchronisent uniquement avec d'autres appareils Android via Google Password Manager, et non avec macOS, iOS ou Windows. Google a prévu d'étendre la synchronisation à tous les appareils connectés au même compte Google, mais ce n'est pas encore disponible. L'authentification multiplateforme reste possible via les codes QR et le Bluetooth en attendant.
Si l'authentification biométrique telle que l'empreinte digitale ou la reconnaissance faciale n'est pas disponible, vous pouvez utiliser le code PIN ou le modèle de déverrouillage de votre appareil pour effectuer l'authentification par clé d'accès. Cette solution de secours est toujours disponible comme méthode de vérification alternative sur Android.
Sur Android 14 et ultérieur, vous pouvez sélectionner un fournisseur de clés d'accès tiers tel que 1Password, Samsung Pass ou Keeper au lieu de Google Password Manager. Accédez à Paramètres > Gestion globale > Mots de passe, clés d'accès et saisie automatique pour modifier votre fournisseur préféré. Sur Android 9-13, Google Password Manager est l'option intégrée par défaut.
Articles associés
Table des matières