Compte

Votre appareil est la clé

Pas de mot de passe à choisir, à retenir, ni à réinitialiser. Votre identité est une clé d’accès : la partie secrète naît dans la puce de votre téléphone ou de votre ordinateur et n’en sort jamais.

Aucun mot de passe, aucune adresse e-mail. Nous ne détenons que la moitié publique de votre clé — la prendre ne servirait à rien, elle est publique par construction. Rien à hameçonner non plus : une clé d’accès ne fonctionne que sur le domaine qui l’a créée.

Vérification de la session…

Pourquoi pas de mot de passe

Rien à voler

Une base de mots de passe est un butin. Ici le serveur ne détient que des clés publiques : les dérober ne sert à rien.

Rien à hameçonner

Une clé d’accès est liée au domaine qui l’a créée. Un faux site à l’adresse voisine ne peut pas s’en servir — le navigateur refuse, sans que vous ayez rien à repérer.

Cohérent avec le produit

AuthenticSeal atteste une présence humaine par WebAuthn. Sa propre porte d’entrée utilise le même mécanisme : l’inverse aurait été difficile à défendre.