Les mots de passe, on le sait, bien que fort pratiques et omniprésents aujourd’hui comme moyen d’accès au monde numérique, possèdent de graves défauts en matière de sécurité. L’industrie high tech s’attèle depuis quelques années à les remplacer, sans grand succès jusqu’à un passé récent. Mais les choses sont en train de changer, car un nouveau standard d’authentification sans mot de passe est en train de s’imposer, qui a pour nom FIDO2, développé par l’Alliance FIDO (Fast IDentity Online).
Fondée en 2012, l’Alliance FIDO est une alliance technologique ouverte dont la mission centrale est de définir des standards d’authentification numérique qui réduisent la dépendance aux mots de passe. Elle accueille aujourd’hui parmi ses membres tous les principaux acteurs de l’industrie qui mettent en œuvre ou ont besoin de solutions d’authentification numérique, dont Google, Amazon, Microsoft, Facebook et Ping Identity, sans oublier tous les principaux fournisseurs de terminaux mobiles.
Après la définition d’un premier standard FIDO 1.0 en décembre 2014, un second standard FIDO2, plus mature, a été officiellement ratifié en mars 2019, qui est d’ores et déjà supporté par les plates-formes Windows 10 et Android, et les navigateurs web Chrome, FireFox, Edge et Safari.