WebAuthn désigne une API web standard permettant une authentification par clés publiques avec authentificateur local ou externe.
Qu’est-ce que WebAuthn ?
WebAuthn désigne une API web standard permettant une authentification par clés publiques avec authentificateur local ou externe. Ce terme fait partie du vocabulaire pratique des administrateurs, développeurs et équipes IT. Le comprendre permet de situer la technologie dans une architecture et d’identifier le problème qu’elle cherche à résoudre.
À quoi ça sert ?
On l’utilise principalement pour passkeys, clés de sécurité et MFA résistante au phishing. En production, son intérêt dépend de la configuration autour du composant, des contraintes de compatibilité et des besoins d’exploitation.
Comment le reconnaître en pratique ?
Vous pouvez rencontrer WebAuthn dans des interfaces d’administration, fichiers de configuration, journaux, documentations d’API, schémas réseau ou procédures de dépannage. Il faut toujours vérifier le contexte avant de modifier un réglage uniquement à partir de son nom.
Points d’attention
Le domaine du site fait partie de la sécurité de l’identifiant et ne peut pas être changé arbitrairement. Testez les changements, documentez l’état initial et conservez un retour arrière pour les systèmes de production.
En résumé
WebAuthn = une API web standard permettant une authentification par clés publiques avec authentificateur local ou externe. Sa valeur principale est de permettre de passkeys, clés de sécurité et MFA résistante au phishing.