C'est quoi FIDO et leur vision zéro mot de passe ?

Illustration d'une vue overhead d'une corbeille à papier dans laquelle sont chiffonnés des papiers avec des mots de passe inscrits dessusIllustration d'une vue overhead d'une corbeille à papier dans laquelle sont chiffonnés des papiers avec des mots de passe inscrits dessus
Illustration d'une vue overhead d'une corbeille à papier dans laquelle sont chiffonnés des papiers avec des mots de passe inscrits dessus
Posté par
Cécile G.
Le
17 Dec
.
2025
Copier l’URL de l’article

Bien qu'omniprésents dans notre quotidien, les mots de passe ne sont plus à la mode.

Constat plus déterminant : ils ne constituent plus un système technologique fiable aux menaces actuelles.

Pénibles à se rappeler, ils finissent souvent répétés et deviennent bien plus facilement exposés aux vols d'identifiants.

C'est aujourd'hui l'une des sources majeures de violations de sécurité. Pour ne pas rester désarmé face à cette situation, une approche innovante émerge, mue par un collectif d'entreprises que s'appelerio FIDO Alliance.

Qu'est-ce que la FIDO Alliance ?

Cette alliance regroupe plus de 300 entreprises leaders comme Google, Apple, Microsoft, Amazon, ainsi que des institutions financières majeures.

FIDO (qui provient du nom complet Fast IDentity Online) est un ensemble de protocoles d'authentification ouverts, développés depuis 2012.

Sa mission : éliminer progressivement les mots de passe en proposant des méthodes d'authentification à la fois plus sécurisées et plus simples.

Comment ça fonctionne ?

FIDO repose sur la cryptographie à clés. Le système passkey.

Lors de l'inscription sur un service compatible, votre appareil génère automatiquement une paire de clés unique : la clé privée reste stockée en sécurité sur votre appareil sans jamais le quitter, tandis que seule la clé publique est transmise au service en ligne.

Pour vous connecter, vous vous authentifiez localement via biométrie (empreinte, reconnaissance faciale) ou un code PIN simple.

D'ailleurs, nous avions déjà exploré les différentes méthodes d'authentification qui existent, retrouvez-les ci-dessous :

Comprendre la MFA

Votre appareil signe alors d'une trace cryptographique que le service vérifie.

Résultat : même si un pirate compromet le serveur, il ne récupère que des clés publiques, incomplètes sans les clés privées qui les accompagnent.

FIDO2 et les Passkeys

La norme de référence est FIDO2, lancée en 2018, qui combine WebAuthn (standard du W3C) et CTAP (protocole de communication avec les agents d'authentification).

Les passkeys sont l'implémentation grand public de FIDO2, conçue pour rendre cette technologie accessible à tous.

Elles peuvent être synchronisées entre appareils via des services cloud sécurisés, permettant de retrouver ses accès sur un nouvel appareil sans reconfiguration.

Pourquoi ce système est efficace ?

1. D'un point de vue sécuritaire, il permet une :

  • résistance totale au phishing grâce au lien avec le domaine web.
  • Impossibilité de vol : la clé privée ne quitte jamais l'appareil.
  • Protection des données biométriques qui restent locales.
  • Immunisation contre les fuites de bases de données de mots de passe.

2. D'un point de vue expérience utilisateur, il rend possible :

  • l'absence de mémorisation d'une ribambelle de mots de passe.
  • La connexion plus rapide avec 20 % de connexions réussies en plus (selon fidoalliance.org).
  • L'expérience unifiée sur tous les sites compatibles.

3. D'un point de vue professionnel, il signifie une :

  • Réduction des coûts de support technique.
  • Conformité avec le RGPD, HIPAA, PSD2 et NIS2.
  • Diminution drastique des incidents de sécurité.

Une adoption en pleine croissance

L'adoption s'accélère massivement : 57 % des consommateurs connaissent désormais les passkeys, et 53 % les ont activées.

Apple, Google et Microsoft ont intégré cette technologie nativement dans leurs systèmes, et de nombreux services populaires la proposent déjà : Google, Microsoft, Apple, Dropbox, GitHub, PayPal, Amazon.

L'avenir de l'authentification

FIDO représente un pivot utile dans la sécurité numérique.

En combinant robustesse et simplicité, cette technologie trace la voie vers un futur où les mots de passe traditionnels appartiendront au passé.

Les entreprises et gouvernements intègrent déjà FIDO dans leurs stratégies de sécurité "Zero Trust".

La question n'est plus de savoir si nous abandonnerons les mots de passe, mais quand.

Avec FIDO et les passkeys, l'avenir de l'authentification s'appréhende plus aisément.