Actualité

Google vous propose de vous connecter avec une vidéo de votre visage

Oublié votre mot de passe ? Google déploie un nouveau système : filmer votre visage en mouvement pour récupérer l'accès à votre compte. Simple en apparence, cette méthode soulève de vraies questions sur vos données biométriques.

Sources utilisées :

Tourner la tête devant la caméra de votre téléphone suffit désormais à vous connecter à votre compte Google. Plus besoin de mot de passe ni de code par SMS : quelques mouvements filmés, et vous voilà identifié. Google déploie cette nouvelle méthode de connexion par selfie vidéo, accessible à l'adresse g.co/signin-selfie.

Mais cette facilité a un prix : confier à Google une vidéo de votre visage, stockée sur ses serveurs. Une donnée biométrique sensible qui vient s'ajouter à tout ce que l'entreprise sait déjà de vous.

Pourquoi Google propose cette nouveauté ?

Les mots de passe posent problème depuis toujours : trop faibles, réutilisés partout, ou tout simplement oubliés. Google multiplie les alternatives depuis des années : codes par SMS, passkeys, authentification à deux facteurs. L'objectif restant le même : simplifier la connexion tout en la sécurisant.

Avec plusieurs milliards d'utilisateurs dans le monde, Google cherche constamment à réduire les frictions lors de la connexion, tout en limitant les cas de comptes bloqués. Le selfie vidéo s'inscrit dans cette logique : une solution de secours accessible depuis n'importe quel appareil équipé d'une caméra, sans avoir besoin de votre téléphone habituel sous la main.

Comment fonctionne cette connexion par vidéo ?

Le principe ressemble à Face ID sur iPhone, mais tout passe par les serveurs de Google plutôt que par votre appareil. Lors de la première configuration, vous regardez la caméra et effectuez quelques mouvements simples : tourner la tête à droite, à gauche, hocher. Google capture ainsi votre visage sous plusieurs angles et conserve cette vidéo comme référence, chiffrée dans son cloud.

Lorsque vous vous retrouvez bloqué sans accès à votre téléphone ni à vos mots de passe, vous refaites la même chose devant n'importe quelle caméra. Google compare les deux vidéos et vous laisse entrer si elles correspondent.

La détection du « vivant »

Le vrai défi technique consiste à vérifier que vous êtes bien présent physiquement devant la caméra au moment de la connexion, et non une simple photo ou une vidéo enregistrée. Les deepfakes progressent rapidement et reproduire un visage de manière convaincante ne relève plus de la science-fiction.

Google affirme avoir mis en place plusieurs couches de sécurité pour repérer ces tentatives d'usurpation. Les mouvements de tête demandés en temps réel servent précisément à cette vérification de « vivacité ». Les systèmes habituels de détection des connexions suspectes restent actifs en parallèle.

 

  • Votre vidéo est stockée chez Google, sur ses serveurs. Et même si elle est chiffrée, elle s'ajoute à toutes les autres données que l'entreprise possède déjà : vos mails, recherches, localisation, photos.
  • Tout le monde n'y a pas accès pour l'instant : les comptes professionnels Google Workspace, les profils enfants et les utilisateurs inscrits au programme de Protection Avancée sont exclus. Google ne précise pas quand ces catégories seront éligibles.
  • Les régulateurs surveillent de près la collecte de données biométriques, particulièrement en Europe et aux États-Unis. Ce type de donnée est considéré comme sensible par le RGPD.

 

Pesez vraiment le pour et le contre avant d'activer cette fonction. Oui, c'est pratique en cas d'oubli de mot de passe. Mais confier votre visage filmé à Google constitue un saut qualitatif dans les données biométriques que vous partagez.

Logo Cyber Trankil

Cette actualité vous a alerté ?

Je vous aide à évaluer vos risques et à mettre en place les bons réflexes. Premier échange gratuit, sans engagement.

Me contacter