Apprenez à optimiser l'adoption des passkeys pour atteindre un taux de connexion par passkey de plus de 50 %. Découvrez les avantages de la Passkey Intelligence et des boutons One-Tap.
Vincent
Created: July 11, 2025
Updated: July 11, 2025
See the original blog version in English here.
60-page Enterprise Passkey Whitepaper:
Learn how leaders get +80% passkey adoption. Trusted by Rakuten, Klarna & Oracle
Nous avons déjà abordé l'optimisation des flux de création de passkeys, la première étape essentielle pour une adoption réussie des passkeys. Cependant, après la création, il est essentiel de s'assurer que les utilisateurs choisissent systématiquement les passkeys comme méthode de connexion préférée. Dans cet article, nous nous concentrons maintenant sur l'amélioration des taux de connexion par passkey – la clé pour parvenir à une adoption significative des passkeys en pratique. Plus précisément, nous répondrons aux questions suivantes :
Vous découvrirez des stratégies éprouvées et des approches pratiques adaptées aux environnements d'entreprise, permettant à votre organisation de faire passer avec succès les utilisateurs des mots de passe aux passkeys. Alors que notre article précédent traitait de la création de passkeys et de l'enrôlement initial, cet article cible spécifiquement les stratégies conçues pour optimiser l'utilisation continue des passkeys, garantissant que les passkeys deviennent la principale méthode d'authentification pour vos utilisateurs au fil du temps.
Recent Articles
♟️
Comment maximiser l'adoption des passkeys dans les parcours de création
♟️
Construire une analyse de rentabilité pour les passkeys : Prévoir l'adoption et le ROI
♟️
Comment maximiser l'adoption des passkeys dans vos flux de connexion
🏢
Passkeys PayPal : L'implémentation de référence pour les paiements sans mot de passe
🔑
Les meilleures clés de sécurité matérielles FIDO2 en 2025
Atteindre un taux d'enrôlement élevé pour les passkeys n'est qu'une pièce du puzzle ; le taux de connexion par passkey – la proportion des connexions totales qui se produisent via des passkeys plutôt que par des méthodes de secours – offre le reflet le plus précis de l'utilisation réelle des passkeys. Un système qui génère des enregistrements de passkeys mais ne voit pas ces passkeys utilisés dans l'authentification quotidienne ne parvient pas à offrir les avantages promis en matière de sécurité et de commodité. Voici les points clés pour comprendre pourquoi l'utilisation est tout aussi essentielle que la création :
Bien que les nouveaux enregistrements de passkeys soient importants, les organisations devraient mesurer le succès de l'adoption par le nombre de connexions qui se font réellement via des passkeys. Un pourcentage élevé d'utilisation des passkeys / taux de connexion par passkey est directement corrélé à moins de réinitialisations de mots de passe, des coûts d'OTP réduits et une meilleure satisfaction des utilisateurs.
Même si une plateforme signale des centaines de milliers ou des millions d'identifiants de passkey, ces chiffres bruts ne se traduisent pas nécessairement par une forte activité quotidienne des passkeys. L'indicateur principal est le taux de connexion par passkey, qui est la part des connexions totales effectuées avec des passkeys.
Chaque flux de connexion par passkey, qu'il s'agisse de lancer automatiquement l'invite de passkey (Identifier-First) ou de proposer un bouton passkey séparé, peut avoir un impact significatif sur l'adhésion des utilisateurs. Certains flux demandent plus d'efforts pour augmenter le taux de connexion par passkey.
Pourquoi les passkeys sont-ils importants pour les entreprises ?
Les entreprises du monde entier sont confrontées à des risques graves dus aux mots de passe faibles et au phishing. Les passkeys sont la seule méthode MFA qui répond aux besoins des entreprises en matière de sécurité et d'expérience utilisateur. Notre livre blanc montre comment implémenter efficacement les passkeys et quel en est l'impact commercial.
Bien que le parcours utilisateur initial (invites, messages, conception de la cérémonie) soit important pour l'enrôlement aux passkeys, maintenir l'élan nécessite des flux post-enrôlement soigneusement optimisés. Il ne suffit pas d'avoir des passkeys « enregistrés » – des rappels continus, des rappels de couverture des appareils et une expérience de connexion sans friction sont nécessaires pour maintenir des niveaux d'utilisation élevés, mais le facteur le plus important est de pousser à la connexion avec des passkeys de manière pratique.
De nombreux fournisseurs de solutions citent des chiffres impressionnants de création ou des « chiffres d'adoption non définis », mais la question clé est de savoir avec quelle efficacité leurs systèmes convertissent les nouveaux enrôlements de passkeys en connexions quotidiennes par passkey. Dans certains cas, le volume d'utilisation absolu peut être élevé en raison d'une large base d'utilisateurs, mais le pourcentage des connexions totales attribuées aux passkeys reste faible. Dans cet article, nous mettrons en évidence les stratégies essentielles pour garantir que vos flux de connexion par passkey se traduisent par une utilisation authentique et continue des passkeys en vue de passer complètement au sans mot de passe.
En bref, l'augmentation du taux de connexion par passkey est ce qui détermine en fin de compte le succès de tout projet de passkey. En appliquant des flux de connexion bien planifiés, des rappels cohérents aux utilisateurs et une gestion minutieuse des solutions de secours, les entreprises peuvent élever l'utilisation des passkeys à 50 % et plus, ouvrant la voie au remplacement véritable des mots de passe et à l'expérimentation des avantages d'un écosystème sans mot de passe.
Avant de nous plonger dans les meilleures pratiques pour optimiser l'adoption de la connexion par passkey, il est important de décrire brièvement les différentes approches techniques disponibles pour intégrer l'authentification basée sur les passkeys dans vos flux de connexion. Chaque méthode présente des atouts et des considérations distincts qui influencent les taux d'adoption globaux, l'expérience utilisateur et l'efficacité de la sécurité. Comprendre ces options prépare le terrain pour appliquer efficacement les meilleures pratiques adaptées à votre cas d'utilisation spécifique.
La Conditional UI (interface utilisateur conditionnelle) permet de suggérer automatiquement un passkey existant lors de l'invite de connexion, réduisant considérablement la friction, en particulier sur les plateformes mobiles. Cette approche tire parti des capacités natives de la plateforme, améliorant l'expérience utilisateur en minimisant les étapes requises pour lancer l'authentification par passkey. Cependant, elle a des limites, notamment lorsque plusieurs comptes sont associés à la même plateforme. Les utilisateurs peuvent être confus quant au compte auquel le passkey proposé appartient, ce qui peut entraîner des hésitations ou des connexions avortées. De plus, bien que la Conditional UI s'intègre en douceur avec les gestionnaires de mots de passe, elle n'est pas universellement adoptée. Les utilisateurs peuvent annuler les invites de la Conditional UI pour vérifier manuellement leurs identifiants, ce qui indique la nécessité d'une clarté ou d'une assurance supplémentaire dans le flux de connexion. La Conditional UI n'est pas un mécanisme d'authentification autonome ; elle est considérée comme un complément et doit être combinée avec la connexion automatique avec des passkeys ou l'approche du bouton passkey.
Dans les flux Identifier-First, les utilisateurs saisissent leur identifiant (comme un e-mail ou un nom d'utilisateur) et, si un passkey valide est disponible, le processus de connexion démarre automatiquement. Nous appellerons également cette méthode le déclenchement automatique. Cette méthode réduit considérablement la friction, rendant la connexion presque sans effort pour les utilisateurs disposant d'un passkey enregistré et accessible sur leur appareil actuel. Cependant, la complexité de l'implémentation survient lors de la détermination de la disponibilité des passkeys sur différents appareils et navigateurs, car la norme WebAuthn ne prend pas directement en charge la détection des passkeys sur le web. Par conséquent, les fournisseurs simplifient souvent les mécanismes de détection ou interrogent les utilisateurs à chaque fois, ce qui provoque de la frustration chez les utilisateurs confrontés à des options inaccessibles telles que des codes QR inutiles, ce qui est particulièrement problématique pour les cas d'utilisation où les utilisateurs ont plusieurs appareils et une combinaison d'appareils mobiles, d'ordinateurs portables privés et professionnels, et d'appareils familiaux. Un article complet dédié aux flux Identifier-First peut être trouvé ici.
L'approche du bouton passkey consiste à fournir un bouton dédié et séparé sous les méthodes de connexion traditionnelles, invitant explicitement les utilisateurs à lancer manuellement l'authentification par passkey. Cette méthode répond efficacement aux préoccupations d'énumération de comptes car les cérémonies d'authentification ne se poursuivent que si un passkey valide existe sur l'appareil de l'utilisateur, empêchant ainsi les fuites d'informations sur l'existence d'un compte ou d'un identifiant. Bien que simple et sécurisée, le principal inconvénient est une utilisation limitée par les consommateurs. Sans lancer automatiquement la connexion par passkey, les utilisateurs ont tendance à se rabattre sur les méthodes familières basées sur les mots de passe. Les entreprises qui adoptent cette approche devraient l'associer à des messages stratégiques, tels que des invites ou des bannières, pour attirer l'attention des utilisateurs sur l'utilisation des passkeys et communiquer clairement les avantages de commodité et de sécurité qu'ils offrent. Corbado tire parti de la Passkey Intelligence et d'un bouton passkey One-Tap pour garantir une adoption élevée de la connexion par passkey, même dans ce scénario – mais nous y reviendrons plus tard dans l'article.
Cette méthode intègre les passkeys comme un facteur supplémentaire après que l'utilisateur se soit initialement authentifié via un mot de passe. Après une saisie de mot de passe réussie, l'utilisateur choisit entre les passkeys et les seconds facteurs traditionnels comme les SMS ou les applications d'authentification. Le principal avantage de cette approche est une perturbation minimale du processus de connexion existant, ce qui facilite pour les entreprises l'introduction progressive des passkeys sans nécessiter de changements de comportement significatifs de la part des utilisateurs. Cependant, elle n'offre que peu d'amélioration de l'expérience utilisateur et maintient les clients ancrés à l'authentification par mot de passe, limitant ainsi la transition vers un environnement véritablement sans mot de passe. Par conséquent, cette approche est la plus adaptée aux scénarios conservateurs ou axés sur la conformité où l'introduction progressive des passkeys est préférable.
L'approche Mobile-First exploite exclusivement les passkeys synchronisés disponibles sur les appareils mobiles. Lors de la connexion depuis un ordinateur de bureau, les utilisateurs s'authentifient généralement en scannant des codes QR affichés sur leurs écrans pour lancer la création de passkeys ou la connexion via mobile. Cette stratégie est particulièrement attrayante pour les institutions natives mobiles ou les néo-banques visant à réduire la complexité en s'alignant étroitement sur leur expérience utilisateur existante centrée sur le mobile. Cependant, elle place une responsabilité importante sur les utilisateurs, leur demandant d'utiliser systématiquement leur appareil mobile pour l'authentification, ce qui peut introduire des frictions. La dépendance au code QR est également peu intuitive pour de nombreux utilisateurs, ce qui peut entraver une adoption plus large si elle n'est pas complétée par des conseils et une éducation clairs et encourageants pour les utilisateurs. Cette approche n'a jusqu'à présent été utilisée que dans des déploiements de petite taille, pas à grande échelle.
Maintenant que nous avons exploré les approches techniques pour intégrer les passkeys dans les flux de connexion, analysons comment de grandes organisations comme Amazon, Microsoft, Google et myGov ont réussi à implémenter les passkeys à grande échelle. En examinant ces exemples à grande échelle, nous identifierons les meilleures pratiques et les informations pratiques qui peuvent guider votre entreprise vers une adoption élevée des passkeys et un taux de connexion par passkey constamment élevé.
Igor Gjorgjioski
Head of Digital Channels & Platform Enablement, VicRoads
Corbado proved to be a trusted partner. Their hands-on, 24/7 support and on-site assistance enabled a seamless integration into VicRoads' complex systems, offering passkeys to 5 million users.
Les entreprises font confiance à Corbado pour protéger leurs utilisateurs et rendre les connexions plus fluides avec les passkeys. Obtenez votre consultation gratuite sur les passkeys dès maintenant.
Obtenir une consultation gratuiteVoici une comparaison concise de la manière dont Amazon, Microsoft, Google et myGov structurent leurs flux de connexion par passkey, en se concentrant sur le fait qu'ils déclenchent automatiquement les passkeys (connexion automatique) ou s'appuient sur un bouton passkey séparé, l'intelligence utilisée pour vérifier la disponibilité des identifiants, si un facteur supplémentaire est appliqué, la prise en charge de la Conditional UI et le niveau global d'adoption des passkeys que chaque approche atteint.
Partie de confiance | Approche principale | Vérification Passkey Intelligence | MFA | Conditional UI | Taux de connexion |
---|---|---|---|---|---|
Amazon | Connexion automatique | Oui (simple) | Non (secours par mot de passe uniquement) | Oui | Très élevé |
Microsoft | Connexion automatique | Oui (simple) | Oui | Non | Élevé |
Connexion automatique | Oui (simple) | Oui | Oui | Très élevé | |
myGov | Bouton passkey | - | Oui | Non | Faible |
Points à retenir
En combinant la détection automatique, l'intelligence des solutions de secours et la Conditional UI optionnelle, Amazon, Microsoft et Google démontrent comment promouvoir de manière cohérente les passkeys comme méthode de connexion principale. Pendant ce temps, myGov offre un exemple édifiant de ce à quoi pourrait ressembler une approche plus simple, axée sur la sécurité et basée sur un bouton.
Lors de l'intégration des passkeys dans vos flux de connexion, deux options principales se distinguent pour l'authentification au quotidien : la connexion automatique (une approche Identifier-First) et un bouton passkey dédié et séparé. Chaque méthode offre des avantages, des compromis et des expériences utilisateur distincts. Après avoir mis en œuvre des flux d'enrôlement de passkeys réussis, l'étape suivante consiste à s'assurer que les utilisateurs se connectent avec des passkeys plutôt que de se rabattre sur des identifiants de secours. Ci-dessous, nous explorons les deux approches plus en détail avant de présenter la solution One-Tap de Corbado.
Les utilisateurs saisissent leur identifiant (par exemple, e-mail ou nom d'utilisateur), et si le système détecte qu'un passkey valide est probablement disponible sur cet appareil ou cette plateforme, il lance automatiquement le flux de passkey. Au lieu de nécessiter une sélection manuelle (par exemple, « Cliquez ici pour utiliser un passkey »), l'utilisateur est guidé en douceur pour se connecter avec la biométrie (ou un code PIN) si le passkey est disponible et accessible.
Avantages
Défis
Dans l'ensemble, un flux Identifier-First qui tente automatiquement une connexion par passkey est le principal moteur de taux de connexion par passkey élevés. Si la friction utilisateur est votre principale préoccupation et que votre plateforme peut prendre en charge une logique avancée pour gérer gracieusement le scénario « aucun passkey trouvé », cette approche est souvent la meilleure de sa catégorie.
Un bouton (ou lien) séparé « Se connecter avec un passkey » apparaît à côté des identifiants traditionnels. Au lieu de lancer automatiquement un flux de passkey, le système attend que l'utilisateur clique sur le bouton passkey. Ce n'est qu'à ce moment-là que la cérémonie de passkey commence, vérifiant si un passkey existe sur l'appareil de l'utilisateur.
Avantages
Défis
En bref, les boutons passkey sont simples à déployer mais donnent généralement de faibles taux de connexion par passkey. Cependant, ils peuvent servir de mesure de transition ou d'approche de secours pour les organisations préoccupées par l'énumération de comptes ou ne disposant pas de l'infrastructure nécessaire pour détecter automatiquement les passkeys.
Lors de l'intégration des passkeys, de nombreuses entreprises se retrouvent coincées entre deux extrêmes imparfaits :
Corbado comble cet écart avec la Passkey Intelligence et les boutons passkey One-Tap, deux améliorations exclusives pour les déploiements à grande échelle qui font passer l'utilisation des passkeys de pourcentages à un chiffre à plus de 50 % et souvent +80 % de toutes les connexions, tout en portant le taux de réussite des connexions à près de 100 %.
Le plus grand défi de l'approche automatique est de décider quand lancer une connexion automatique, car cela dépend de nombreux facteurs. Corbado résout ce problème avec son moteur de Passkey Intelligence.
La Passkey Intelligence est une couche dynamique qui prédit si le passkey d'un utilisateur est probablement disponible sur l'appareil ou l'environnement actuel. En utilisant des signaux tels que :
Le moteur de Corbado décide s'il faut :
Cela élimine les approximations. Au lieu d'une approche générale « toujours essayer les passkeys », votre système incite doucement les utilisateurs à utiliser les passkeys uniquement lorsque le succès est probable, réduisant ainsi la frustration et augmentant l'acceptation.
Métrique | Connexion automatique (sans Corbado) | Connexion automatique (avec Corbado) |
---|---|---|
Taux de connexion par passkey (après 3 mois) | 20 % | >50 % |
Erreurs de connexion par passkey | Modérées (~10–15 %) | < 3 % |
Interaction utilisateur | Demande automatiquement à chaque utilisateur | Décision intelligente + One-Tap |
Fidélisation des utilisateurs (Rétention) | Modérée | 97 % restent avec One-Tap après la première utilisation |
Dans les déploiements réels, la Passkey Intelligence a montré qu'elle réduisait les taux d'erreur lors des connexions par passkey de plus de 95 % par rapport à une approche simple qui démarre automatiquement à chaque fois.
Le plus grand défi de l'approche du bouton passkey séparé est le taux d'utilisation extrêmement faible. Les utilisateurs continuent simplement d'utiliser le formulaire de connexion conventionnel familier. Ce problème est difficile à résoudre car cette approche est souvent choisie pour éviter d'exposer si un compte existe, à des fins de sécurité (énumération de comptes). Corbado tire parti de la Passkey Intelligence pour résoudre ce problème avec notre bouton passkey One-Tap.
La frustration des utilisateurs est minimisée avec moins de cérémonies de connexion annulées et 95 % d'abandons en moins par rapport aux méthodes traditionnelles Identifier-First.
Cette approche change la donne pour l'adoption avec l'approche du bouton passkey séparé. Dans les implémentations typiques de bouton passkey séparé, l'utilisation des passkeys pourrait stagner à 5 %.
Métrique | Bouton passkey (sans Corbado) | Bouton passkey (avec Corbado) |
---|---|---|
Taux de connexion par passkey (après 3 mois) | ~5 % | >50 % |
Erreurs de connexion par passkey | Élevées (~20–30 %) | < 3 % |
Interaction utilisateur | L'utilisateur sélectionne manuellement le passkey | Décision intelligente + One-Tap |
Fidélisation des utilisateurs (Rétention) | Faible | 97 % restent avec One-Tap après la première utilisation |
Avec les boutons passkey One-Tap pilotés par la Passkey Intelligence, ce même flux peut dépasser 50 % de part de connexion par passkey en quelques mois avec une migration de passkey obligatoire. Les données internes montrent que 97 % des utilisateurs qui voient un bouton passkey One-Tap s'y tiennent, revenant rarement aux mots de passe ou aux codes MFA.
D'autres solutions peuvent bien gérer la création de passkeys mais échouent en ce qui concerne l'utilisation quotidienne, laissant les organisations avec des taux d'adoption trop bas pour justifier l'abandon des mots de passe et sans les avantages escomptés. Corbado résout les deux problèmes – des enrôlements de passkeys fluides plus une utilisation quotidienne convaincante avec le taux de connexion par passkey le plus élevé du secteur – tout en respectant l'autonomie de l'utilisateur et les besoins en matière de solutions de secours.
"Nous sommes passés d'une part de connexion par passkey de 2 à 4 % à bien plus de 50 % en moins de trois mois, simplement en activant le bouton passkey One-Tap et la Passkey Intelligence."
Points clés à retenir :
En tirant parti de la Passkey Intelligence combinée au bouton passkey One-Tap, Corbado transforme les déploiements de passkeys de simples cases à cocher en solutions très efficaces qui offrent une valeur mesurable et une sécurité renforcée à grande échelle.
Nous sommes fermement convaincus que seule l'adoption fait le succès d'un projet de passkey. C'est pourquoi nous recommandons vivement d'évaluer les solutions des fournisseurs et les solutions internes en fonction de leurs garanties concernant deux indicateurs clés : le taux d'activation des utilisateurs et le taux de connexion par passkey. Ces KPI fournissent un aperçu direct de l'adoption réelle et de l'engagement continu des utilisateurs avec les passkeys, garantissant que la solution que vous avez choisie offre les avantages de sécurité et de commodité promis. Nous avons également inclus ici les KPI les plus importants pour un aperçu ; entrer dans les détails ne fait pas partie de cet article, plus de détails peuvent être trouvés dans notre Guide Acheter vs Construire.
Si vous avez besoin d'aide pour comparer votre solution actuelle ou si vous n'êtes pas sûr des KPI à cibler, contactez-nous pour une consultation gratuite.
Les passkeys sont extrêmement prometteurs pour créer des expériences d'authentification fluides et sécurisées, mais le simple fait de les proposer ne garantit pas une adoption généralisée. Atteindre un taux de connexion par passkey élevé nécessite une approche stratégique de flux utilisateurs intelligents, d'incitations bien synchronisées et d'une technologie qui élimine la friction lors des connexions quotidiennes. Avec la bonne approche, les entreprises peuvent facilement dépasser 50 % d'utilisation de la connexion par passkey et souvent grimper vers 80 % ou plus.
L'avantage de Corbado : une approche unifiée de l'adoption
La plupart des solutions de passkey garantissent simplement un enregistrement WebAuthn correct. Corbado boucle la boucle en combinant :
Le résultat ? 50 à 80 % des connexions avec des passkeys en quelques mois, réduisant considérablement l'utilisation des OTP, diminuant les vecteurs de phishing et offrant l'avantage d'expérience utilisateur que les passkeys promettent.
Prêt à transformer votre expérience de connexion ?
La plateforme d'entreprise et l'expertise pratique de Corbado vous permettent de :
Si vous cherchez à échapper à un taux de connexion par passkey à un chiffre et à réduire de manière permanente les coûts élevés des OTP par SMS, nous sommes là pour vous aider. Contactez-nous dès aujourd'hui pour une consultation, et rapprochons votre organisation d'un avenir véritablement sans mot de passe – alimenté par les stratégies d'adoption de passkeys éprouvées de Corbado.
Enjoyed this read?
🤝 Join our Passkeys Community
Share passkeys implementation tips and get support to free the world from passwords.
🚀 Subscribe to Substack
Get the latest news, strategies, and insights about passkeys sent straight to your inbox.
Related Articles
Table of Contents