Android se lance dans une révolution de l'authentification avec un seul clic
Google prépare une transformation majeure pour la façon dont les utilisateurs vérifient leur identité dans les applications et services. L'entreprise développe un système beaucoup plus simple basé sur des crédentials vérifiés avec un seul geste. Cette idée fait partie d'une nouvelle API intégrée au système, appelée Credential Manager, qui permettra de créer une sorte d'« identité vérifiée » directement sur le dispositif. Au lieu d'avoir à ouvrir le courrier, chercher un code temporaire ou cliquer sur un lien, l'utilisateur pourra confirmer son identité avec une seule action au sein de l'application. Actuellement, de nombreux services utilisent des codes OTP ou des liens magiques envoyés par e-mail ou SMS pour vérifier les comptes. Bien que ce système soit courant, Google considère qu'il génère de la friction, car il oblige à changer d'application et peut ralentir le processus de création de compte ou de connexion. Avec le nouveau système, Google mise sur des crédentials cryptographiques associées à l'appareil Android. Ces crédentials sont générées après la vérification du e-mail et sont stockées de manière sécurisée dans le système, permettant des authentifications instantanées sans avoir à vérifier la boîte de réception. Android veut dire au revoir aux codes par e-mail : c'est comme cela que fonctionnera le nouveau processus de connexion avec un seul clic.

La sécurité et le contrôle améliorés
Le système affichera clairement quels données sont partagées et avec quels applications, améliorant le contrôle sur les informations personnelles. Dans certains cas, il inclura des données de base telles que le nom ou la photo de profil, bien que l'e-mail reste l'élément principal vérifié. Pour les développeurs, l'intégration sera directe via l'API de crédentials numériques, ce qui leur permettra d'implémenter des flux de création de compte, de réinitialisation de compte ou d'actions sensibles avec un seul clic. Cela pourrait réduire les étapes intermédiaires et améliorer les taux de conversion dans les apps. Cependant, cette fonction ne sera pas disponible pour toutes les types de comptes. Les comptes d'entreprise ou éducatifs gérés par des services de Google Workspace seront exclus de cette première phase, ainsi que certains profils surveillés. La cible finale est de convertir la vérification de l'identité en un processus invisible pour l'utilisateur. Au lieu de dépendre de codes ou de liens externes, l'authentification sera intégrée de manière native dans l'expérience Android.