Android: Sicherer Wechsel zwischen Passwort-Managern inklusive Passkeys

Android : Switchez en toute sécurité les gestionnaires de mots de passe, y compris les mots de passe

Google comble un grave écart de sécurité sur Android lors de la commutation entre les gestionnaires de mots de passe. À partir de maintenant, les utilisateurs peuvent transférer leurs identifiants enregistrés et leurs clés de passe modernes directement et cryptées entre les applications supportées, plutôt que d’avoir à exporter des détails de connexion sensibles en texte simple.

La fin du risque pour la sécurité des exportations de texte clair

Auparavant, la migration d’un gestionnaire de mots de passe vers un produit concurrent comportait des risques considérables pour la sécurité. De nombreux services devaient exporter toutes les références dans un fichier CSV non chiffré. Si ce fichier est tombé dans les mauvaises mains ou n’a pas été complètement effacé du stockage après l’importation, les mots de passe pour les services sensibles tels que les comptes de messagerie ou les fournisseurs de paiement ont été exposés complètement non protégés. La situation était encore plus critique avec les clés de passe : ces clés cryptographiques ne pouvaient être exportées de cette façon, verrouillant efficacement les utilisateurs vers un fournisseur spécifique.

La norme FIDO permet le transfert direct d’application à l’application

La base technique de ce transfert sécurisé est fournie par le protocole d’échange de titres de la FIDO Alliance. Avec cette méthode, la transmission de données se fait cryptée et directement entre les applications de mot de passe respectives sur le même smartphone.

Le processus est simple pour les utilisateurs:

  • La procédure est lancée dans l’application cible où les pouvoirs doivent être transférés.
  • Là, vous sélectionnez la fonction d’importation, ce qui incite le système d’exploitation à analyser les applications voûtées installées sur le smartphone.
  • Une invite système affiche le nombre exact de mots de passe et de mots de passe trouvés.
  • Après la confirmation de l’utilisateur, toutes les entrées sont importées en toute sécurité dans le nouveau gestionnaire.

Selon Google, le processus est déjà supporté par son natif Google Password Manager ainsi que par 1Password, Bitwarden et Dashlane. D’autres développeurs devraient suivre.

Disponibilité et limitations existantes

Apple avait introduit une fonctionnalité comparable à l’automne 2025 avec iOS 26. Cependant, un transfert direct entre Android et iOS n’est pas encore possible via le nouveau protocole FIDO, car l’échange de données doit avoir lieu localement entre deux applications sur le même appareil. Les utilisateurs qui changent de plateforme entre Android et iPhone devront donc toujours compter sur des outils de migration séparés.

Sur les appareils Android, la fonctionnalité est disponible à partir d’Android 8, qui a été publié en Août 2017. Le déploiement est géré dans le cadre de Google Play Services et serait en cours progressivement depuis juin. Bien que les propriétaires des appareils Google Pixel reçoivent généralement la mise à jour rapidement, la disponibilité sur les appareils d’autres fabricants comme Samsung peut être retardée. Les utilisateurs doivent vérifier les paramètres de leurs gestionnaires de mots de passe préférés pour voir si l’option d’importation est déjà active.

Sources : Netztwelt.de

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut