Google Authenticator vient de recevoir une mise jour qui devrait le rendre plus utile pour les personnes qui utilisent frquemment le service pour se connecter des applications et des sites Web. Google Authenticator synchronisera dsormais tous les codes d’authentification deux facteurs (2FA) qu’il gnre avec le compte Google des utilisateurs. Auparavant, ils taient stocks localement, sur un seul appareil, ce qui signifiait que la perte de cet appareil entranait souvent la perte de la possibilit de se connecter n’importe quel service configur avec l’authentification deux facteurs d’Authenticator. La fonctionnalit tait attendue de longue date par les utilisateurs.
Google Authenticator est une application de scurit mobile base sur l’authentification deux facteurs (2FA) qui permet de vrifier l’identit des utilisateurs avant de leur accorder l’accs des sites Web et des services. Comme la plupart des applications d’authentification deux facteurs bases sur le Web, Google Authenticator combine des fonctions de connaissance et de possession. Pour accder des sites Web ou des services bass sur le Web, l’internaute saisit son nom d’utilisateur et son mot de passe habituel, puis un code de passe usage unique (OTP) qui a t envoy son appareil par le systme et qui a t dclench par la connexion.
Cette combinaison permet de vrifier que la personne qui saisit les donnes de connexion sur le site est en possession de l’appareil sur lequel l’application Google Authenticator a t tlcharge. Cependant, bien que le service fonctionne relativement bien depuis son lancement, il est rgulirement critiqu par les dveloppeurs et les utilisateurs pour l’absence de certaines fonctionnalits, notamment la synchronisation dans le cloud. La synchronisation dans le cloud est devenue courante dans d’autres outils d’authentification deux facteurs comme Authy, mais Google a vraiment tran les pieds pour l’apporter Authenticator, qui a t lanc en 2010.
Mais c’est dsormais chose faite. partir de ce lundi 24 avril 2023, Google Authenticator rpond cette demande de longue date : vous pouvez dsormais synchroniser vos codes d’authentification deux facteurs avec votre compte Google. Par consquent, lorsque vous configurez un nouveau tlphone et que vous vous connectez votre compte, Google Authenticator sera prt fonctionner sans ncessiter de processus de configuration propre. Cela signifie galement que si vous perdez votre tlphone ou s’il est vol, vous pourrez vous reconnecter vos comptes partir d’un autre appareil, ce qui sera beaucoup moins prouvant pour vos nerfs.
Dans un billet de blogue publi lundi, Christiaan Brand, de Google, a expliqu les raisons pour lesquelles la firme de Mountain View a finalement dcid de satisfaire la demande des utilisateurs. Voici ci-aprs l’intgralit de son billet de blogue :
Pour activer la synchronisation dans le cloud des codes deux facteurs, vous devez mettre jour la dernire version de Google Authenticator pour Android et iOS. Google propose une page d’assistance qui dtaille la fonctionnalit et confirme que si vous tes connect votre compte Google dans Google Authenticator, vos codes seront automatiquement sauvegards et restaurs sur tout nouvel appareil que vous utiliserez. Les utilisateurs, notamment les quipes d’assistance informatique du monde entier ont sans doute pouss un norme soupir, car il s’agissait d’une mesure indispensable pour faciliter l’utilisation des codes usage unique.
Google Authenticator et d’autres applications de ce type constituent une option bien plus sre que les codes SMS. Cependant, il est important de noter que la commodit de la synchronisation dans le cloud s’accompagne potentiellement d’un risque supplmentaire. Cela pourrait rendre le ciblage des comptes Google encore plus tentant pour les acteurs malveillants. Si vous parvenez vous introduire dans un compte, vous pourriez avoir accs un grand nombre de comptes sensibles. Kimberly Samra, porte-parole de Google, a confirm que la synchronisation dans le cloud n’est pas active par dfaut et qu’elle tait totalement facultative.
Mais si vous l’activez, ne vous attendez pas des prcautions de scurit supplmentaires par rapport aux mesures standard de Google. Pour empcher les invits indsirables d’entrer, Authy dispose d’un mot de passe unique pour restaurer les sauvegardes deux facteurs et d’un bouton permettant d’autoriser (ou d’empcher) l’utilisation de plusieurs appareils pour un mme compte. Avec cette mise jour, l’application Google Authenticator adopte galement un nouveau logo, abandonnant l’aspect terne du coffre-fort pour un astrisque aux couleurs de Google.
Source : Google
Et vous ?
Quel est votre avis sur le sujet ?
Que pensez-vous de la mise jour de Google Authenticator ?
Voir aussi