---
url: 'https://www.corbado.com/fr/faq/pourquoi-les-passkeys-ont-besoin-du-bluetooth'
title: 'Pourquoi les passkeys ont-ils besoin du Bluetooth ?'
description: 'Découvrez pourquoi les passkeys ont besoin du Bluetooth pour l''authentification inter-appareils et les vérifications de proximité. Apprenez comment cela renforce la sécurité lors de l''authentification WebAuthn.'
lang: 'fr'
keywords: 'passkey besoin bluetooth, passkeys besoin bluetooth'
---

# Pourquoi les passkeys ont-ils besoin du Bluetooth ?

## Pourquoi les passkeys ont-ils besoin du Bluetooth ?

Les passkeys ont besoin du Bluetooth pour s'assurer que **les deux appareils impliqués
dans l'authentification inter-appareils sont physiquement proches l'un de l'autre**. C'est
essentiel pour la sécurité lors du processus WebAuthn (lors de la lecture de
[QR codes](https://www.adobe.com/express/feature/image/qr-code-generator)). Le Bluetooth
empêche les attaquants de piéger les utilisateurs en leur faisant scanner des QR codes à
distance, ajoutant ainsi une couche de protection supplémentaire.

> - Les passkeys nécessitent le Bluetooth pour confirmer la proximité entre les appareils.
> - Le Bluetooth renforce la sécurité en empêchant les attaques à distance lors de la
>   lecture de QR codes.
> - Cela garantit que
>   l'[authentification](https://www.corbado.com/fr/blog/comment-passer-totalement-sans-mot-de-passe)
>   inter-appareils ne se produit que lorsque les appareils sont proches les uns des autres.

---

#### Authentification inter-appareils et Bluetooth

Lorsqu'un utilisateur s'authentifie avec un passkey dans des scénarios où un
[QR code](https://www.corbado.com/blog/qr-code-login-authentication) est scanné pour une
[authentification](https://www.corbado.com/fr/blog/comment-passer-totalement-sans-mot-de-passe) inter-appareils,
le Bluetooth joue un rôle essentiel. Voici pourquoi :

- **Vérification de proximité :** Pendant le processus WebAuthn, le Bluetooth garantit que
  l'appareil qui scanne le [QR code](https://www.corbado.com/blog/qr-code-login-authentication) et celui qui
  l'affiche sont physiquement proches. C'est ce qu'on appelle la vérification de
  proximité. Sans le Bluetooth, un attaquant pourrait potentiellement piéger l'utilisateur
  en lui faisant scanner un [QR code](https://www.corbado.com/blog/qr-code-login-authentication) à distance,
  compromettant ainsi la sécurité.

- **Prévention des attaques à distance :** Imaginons un scénario où un attaquant accède à
  un QR code et tente d'inciter l'utilisateur à le scanner depuis un autre endroit, par
  exemple via une tentative de [phishing](https://www.corbado.com/glossary/phishing). Le Bluetooth empêche cela
  en exigeant que les deux appareils se trouvent à courte portée l'un de l'autre, ce qui
  rend les attaques à distance beaucoup plus difficiles à exécuter.

- **Authentification par transport hybride :** WebAuthn prend en charge diverses méthodes
  de transport pour
  l'[authentification](https://www.corbado.com/fr/blog/comment-passer-totalement-sans-mot-de-passe) par passkey,
  et le Bluetooth joue un rôle dans le transport hybride. Il permet une communication
  sécurisée entre les appareils lorsque d'autres méthodes comme le NFC ou l'USB ne sont
  pas possibles.

#### Pourquoi le Bluetooth plutôt que d'autres technologies ?

On peut se demander pourquoi le Bluetooth est privilégié par rapport à d'autres
technologies sans fil. Les principales raisons sont les suivantes :

- **Disponibilité étendue :** Le Bluetooth est disponible sur presque tous les
  smartphones, tablettes et ordinateurs modernes, ce qui en fait un choix pratique pour la
  vérification de proximité.

- **Faible consommation d'énergie :** Le Bluetooth Low [Energy](https://www.corbado.com/passkeys-for-energy)
  (BLE) est idéal pour une communication rapide et à courte portée sans vider la batterie
  de l'appareil, ce qui est essentiel pour l'expérience utilisateur.

- **Normes de sécurité :** Le Bluetooth offre des fonctionnalités de sécurité robustes,
  telles que des connexions chiffrées, qui sont essentielles pour maintenir l'intégrité du
  processus d'authentification.

---
