Microsoft a discrètement mis fin à une méthode d’authentification héritée de Windows 8. C’est dans le cadre de la mise à jour de sécurité non pas d’août, mais de juillet dernier que la création de nouveaux mots de passe par image est devenue impossible sur Windows 10 et Windows 11.
Cette fonctionnalité, qui permet de déverrouiller une session par une série de gestes sur une photo, est considérée comme obsolète et moins sécurisée face aux menaces actuelles.
Qu’est-ce qui change pour les utilisateurs concernés ?
Pour ceux qui utilisent déjà un mot de passe image, rien ne bouge dans l’immédiat. Ils pourront continuer à se connecter de cette manière tant que la configuration reste active.
Cependant, une modification est irréversible. Une fois le mot de passe image désactivé ou supprimé, il sera impossible d’en paramétrer un nouveau sur le même compte.
» Pour renforcer la sécurité, le mot de passe image n’est plus disponible pour une nouvelle inscription. Les utilisateurs qui ont déjà configuré un mot de passe image peuvent continuer à l’utiliser pour se connecter à Windows « , écrit Microsoft.
» Si un mot de passe image est supprimé, désactivé ou n’a pas été configuré précédemment, il ne peut pas être configuré à nouveau. » Les alternatives privilégiées s’appuient sur Windows Hello (code confidentiel, reconnaissance faciale, empreintes digitales).
Pourquoi cette fonctionnalité est-elle abandonnée ?
Introduite en 2012 avec Windows 8, la méthode du mot de passe image (picture password) avait surtout pour but de promouvoir les interfaces tactiles.
Elle consiste à dessiner une combinaison de trois gestes (cercles, lignes droites, points) sur une image personnelle. Si l’idée était innovante pour l’époque, sa sécurité a toujours été remise en question par des experts.
Des faiblesses avec les traces de doigts laissées sur un écran tactile qui trahissent les zones d’interaction, ou encore des gestes choisis par les utilisateurs qui sont souvent prévisibles et liés à des éléments clés de l’image.