Passkey est la méthode de connexion la plus prisée de 2024-2026. Binance la prend en charge partiellement. Cet article l'explique. Options de téléchargement : Site officiel Binance, application mobile App officielle Binance, si l'application n'est pas installée sur iOS, consultez le Guide d'installation iOS.
I. Qu'est-ce qu'une Passkey ?
Une Passkey (clé d'accès) est basée sur les protocoles FIDO2 / WebAuthn :
- L'appareil génère une paire de clés publique et privée.
- La clé publique est envoyée au service (Binance).
- La clé privée est stockée sur l'appareil (Secure Enclave / TPM).
- Lors de la connexion, l'appareil signe + confirmation biométrique.
Plus besoin de mots de passe traditionnels.
II. Passkey vs YubiKey
| Élément | Passkey (Logiciel) | YubiKey (Matériel) |
|---|---|---|
| Support | Téléphone / PC + iCloud / Google | Matériel physique |
| Synchronisation | Synchronisation Apple / Google | Pas de synchronisation |
| Multi-appareils | Oui | Non |
| Défense anti-phishing | Également forte | Également forte |
| Risque de fuite cloud | Oui (si l'Apple ID / Google est compromis) | Non |
Le protocole sous-jacent est le même (FIDO2), la différence réside dans l'endroit où la clé est stockée.
III. État actuel de la prise en charge par Binance
Binance prend en charge Passkey comme 2FA pour certains types de comptes. Plus précisément dans :
- Compte → Sécurité → Ajouter une clé de sécurité (Security Key)
- Sélectionnez "Built-in security key" (Passkey synchronisée avec Apple / Google)
- Ou sélectionnez "External security key" (YubiKey, etc.)
IV. Processus d'ajout
iOS / Mac (Apple Passkey)
- Connectez-vous à binance.com via le navigateur
- Clé de sécurité → Ajouter → Sélectionnez Passkey
- Une fenêtre contextuelle "Créer une clé d'accès avec Face ID" apparaît
- Acceptez → Synchronisation automatique avec iCloud
- Disponible automatiquement lors de la connexion à binance.com depuis d'autres appareils Apple
Android (Google Passkey)
- Connectez-vous à binance.com via Chrome
- Ajoutez une Passkey
- Confirmez avec l'empreinte digitale à l'écran / le code PIN
- Synchronisation automatique avec le compte Google
- Disponible sur les autres appareils Chrome
V. Modèle de sécurité de Passkey
Avantages
- Sans mot de passe : Les sites de phishing ne peuvent pas obtenir le mot de passe (car il n'y en a pas).
- Liaison au domaine : Ne répond qu'à binance.com.
- Biométrie : Nécessite Face ID / Touch ID à chaque fois.
Inconvénients
- Surface d'attaque de synchronisation : Si le compte Apple ID / Google est compromis, la clé peut être perdue ou volée.
- Expérience utilisateur complexe (confusion lorsque plusieurs clés coexistent).
- Changement inter-écosystèmes peu pratique (difficile d'utiliser une Passkey iOS sur Android).
VI. Combinaisons recommandées
Haute sécurité (Recommandée)
- Principale : YubiKey (physique)
- Secours : YubiKey de secours
- Urgence : Authenticator + code de secours
Isolement physique total.
Sécurité moyenne (Pratique)
- Principale : Apple / Google Passkey (synchronisée)
- Secours : Authenticator
- Urgence : Code de secours
Pratique, mais la synchronisation constitue un point de risque potentiel.
Mixte
- Ordinateur de bureau : YubiKey
- Mobile : Apple Passkey
- Urgence : Authenticator
VII. Les comptes Apple ID / Google doivent être sécurisés
La synchronisation Passkey signifie que :
- Apple ID / Google compromis → La Passkey pourrait tomber entre les mains de l'attaquant.
- La 2FA de ces deux comptes eux-mêmes doit être forte.
Détails :
- Activez la protection avancée des données (chiffrement de bout en bout) pour Apple ID.
- Activez la 2FA + le Programme de Protection Avancée pour le compte Google.
- Ne vous connectez pas à ces deux comptes sur des appareils publics.
VIII. Perte de la Passkey
Si vous perdez votre compte iCloud :
- Les Passkeys qui ne sont pas connectées sur d'autres appareils sont également perdues.
- Vous devez utiliser une autre méthode 2FA pour vous connecter à Binance.
- Puis rajouter une nouvelle Passkey.
Par conséquent, Passkey ne peut pas être la seule 2FA — il faut absolument avoir une autre option de secours.
FAQ
Q1 : La Passkey peut-elle être utilisée dans l'application Binance ? Dans l'application, on utilise généralement la biométrie de l'appareil + l'état de connexion du serveur. La Passkey est principalement utilisée pour la connexion web.
Q2 : YubiKey et Apple Passkey peuvent-ils coexister ? Oui. Binance permet de lier plusieurs clés de sécurité en même temps.
Q3 : De combien la Passkey est-elle plus forte que la 2FA par SMS ? Beaucoup plus forte. Les SMS sont vulnérables au SIM Swap, la Passkey est immunisée contre le phishing.
Q4 : YubiKey deviendra-t-elle obsolète une fois que Passkey sera populaire ? Non. L'isolement physique de YubiKey reste le niveau de sécurité le plus élevé. Passkey représente une amélioration de la commodité.