Android déplace les mots de passe et les clés d'accès entre les applications

Ne manquez pas l'actualité !
Faites de Teknoblog votre source préférée dans la recherche Google et consultez-nous plus souvent dans Top News.

Google a facilité le déplacement direct des mots de passe et des clés d'accès entre différents administrateurs sur Android. Suite au travail de Chrome pour protéger les mots de passe avec la biométrie, le nouveau système cible cette fois la faille de sécurité dans le processus de changement de service. Selon la déclaration officielle de Google, il n'est pas nécessaire de télécharger un fichier CSV non crypté sur l'appareil pour le transfert. Les clés d'accès peuvent également être transportées dans le même flux pour la première fois.

Le processus démarre à partir du nouveau gestionnaire de mots de passe. Lorsque l'utilisateur ouvre l'option d'importation, il trouve des administrateurs compatibles sur l'appareil Android. L'application actuelle affiche alors les enregistrements à déplacer et demande une confirmation à l'utilisateur. Lorsqu'elles sont autorisées, les données sont transférées directement entre les deux applications.

Dans l'ancienne méthode, le fichier CSV exporté pouvait stocker les mots de passe en texte clair. Si l'utilisateur a oublié de supprimer le fichier ultérieurement, une autre application ou quelqu'un qui a repris l'appareil pourrait accéder à ces informations. La nouvelle méthode élimine le fichier texte clair temporaire. Malgré cela, le verrouillage de l'écran du téléphone et la sécurité des applications restent importants.

Le système est disponible pour une utilisation avec Google Password Manager, 1Password, Bitwarden et Dashlane. Google déclare que d'autres fournisseurs seront ajoutés à la liste. La version Android et les exigences des services Google Play peuvent varier selon l'application. Par conséquent, le bouton de transfert peut ne pas apparaître sur tous les téléphones en même temps.

Les clés d'accès peuvent être déplacées sans être régénérées

Le déplacement des clés d'accès peut libérer l'utilisateur de la dépendance à un seul fournisseur. Auparavant, la plupart des comptes nécessitaient de régénérer la clé. Le nouveau flux réduit cette charge sur les services de support. Cependant, les comptes bancaires ou d'entreprise peuvent limiter les transferts en raison de politiques de sécurité supplémentaires.

Il est préférable que les utilisateurs vérifient les enregistrements dans la nouvelle application avant de supprimer immédiatement l'ancien administrateur après le transfert. De plus, les deux applications doivent être dans la version actuelle. Le transfert direct est pratique, mais n'élimine pas la nécessité de conserver les codes de récupération de compte dans un endroit sûr.