NapseflowNapseflow
Numérique

☕️ Google lance le selfie vidéo pour récupérer l’accès à son compte

Next.ink · mis à jour il y a 14 j

Il existe de nombreuses méthodes de sécurité pour se connecter à son compte Google, mais la loi de Murphy étant universelle et intangible, il peut arriver que tout se passe mal et qu’aucune ne fonctionne. Le moteur de recherche en a donc ajouté une nouvelle qui ne devrait plus se perdre au fin fond d’un […].

Nouvelle méthode sécurisée

Google propose une nouvelle méthode pour récupérer l’accès à son compte en cas de problème de connexion : la selfie vidéo. Cette fonction permet de s’identifier en filmant son visage en direct, puis en le comparant à une vidéo enregistrée préalablement. Pour activer cette option, l’utilisateur doit d’abord suivre les instructions de l’application qui lui demandent d’effectuer des mouvements de tête spécifiques lors de l’enregistrement. En cas de blocage, Google peut proposer cette solution comme alternative aux méthodes classiques comme le mot de passe ou la validation à deux étapes. Cette innovation vise à simplifier la récupération du compte tout en renforçant la sécurité, car elle repose sur une caractéristique unique et difficile à reproduire : le visage de l’utilisateur.

Protection des données biométriques

La question de la confidentialité est centrale avec cette nouvelle méthode. Google stocke la vidéo du visage sur ses serveurs, mais assure que les données sont protégées par un chiffrement (un procédé qui rend les informations illisibles sans une clé de décryptage). Ces données sont chiffrées au repos, c’est-à-dire lorsqu’elles ne sont pas en cours d’utilisation, et leur accès est soumis au consentement de l’utilisateur. Google précise que la vidéo ne sert qu’à l’authentification et qu’elle peut être supprimée à tout moment depuis les paramètres du compte. Malgré ces garanties, certains utilisateurs pourraient s’interroger sur la sécurité à long terme de leurs données biométriques, qui sont par nature impossibles à modifier en cas de fuite.

Risques de piratage et contournement

L’un des principaux risques associés à cette méthode est l’usurpation d’identité via des deepfakes (des vidéos truquées générées par intelligence artificielle). Des pirates pourraient tenter de contourner le système en utilisant une fausse vidéo pour accéder au compte d’une victime. Pour limiter ce danger, Google a mis en place plusieurs mesures de sécurité. La première consiste à comparer la vidéo en direct avec celle enregistrée initialement, tout en demandant à l’utilisateur d’effectuer des mouvements spécifiques pour prouver qu’il s’agit bien d’une captation en temps réel. En outre, des algorithmes analysent les connexions suspectes et bloquent les tentatives frauduleuses. Ces protections visent à rendre l’usurpation aussi difficile que possible, mais elles ne l’éliminent pas totalement.

Ce que ça pourrait changer

Pour ceux qui ne souhaitent pas utiliser la selfie vidéo, Google propose plusieurs autres méthodes d’authentification. Parmi elles, les **passkeys**, qui remplacent les mots de passe par des clés numériques plus sécurisées, ou la **validation à deux étapes**, qui nécessite une confirmation supplémentaire (comme un code envoyé par SMS ou via une application dédiée). Une autre option est l’utilisation d’une **clé de sécurité physique**, un petit appareil branché à l’ordinateur ou au téléphone qui valide l’identité. Enfin, le code reçu par SMS reste une solution courante, bien que moins sécurisée en raison des risques de **phishing** (hameçonnage) ou de vol de carte SIM. Ces alternatives permettent aux utilisateurs de choisir la méthode qui leur convient le mieux en fonction de leurs besoins et de leur niveau de confiance dans la technologie.

Sujets complémentaires