Android se apresta à révolutionner la vérification d'identité dans les applications et services
Google est en train de mettre au point un changement majeur dans la façon dont les utilisateurs vérifient leur identité dans les applications et services. La marque de recherche prévoit de remplacer les classiques codes de vérification par e-mail par un système plus simple basé sur des crédentials vérifiées en un seul geste.

La nouvelle api credential manager prendra le relais
La nouvelle méthode est intégrée dans l'API Credential Manager, qui permettra de créer une forme d'« identité vérifiée » directement sur le dispositif. Au lieu d'avoir à ouvrir son boîte e-mail, chercher un code temporaire ou cliquer sur un lien, l'utilisateur pourra confirmer son identité avec une seule action au sein de l'application.
Mais pourquoi cette évolution? De nombreux services utilisent actuellement des codes OTP ou des liens magiques envoyés par e-mail ou SMS pour vérifier les comptes. Bien que ce système soit courant, Google estime qu'il génère de la friction, car il oblige à changer d'application et peut ralentir le processus de création de compte ou de connexion.
Avec le nouvel système, Google opte pour des crédentials cryptographiques associées à l'appareil Android. Ces crédentials sont générées après la vérification de l'adresse e-mail et sont stockées de manière sécurisée dans le système, permettant des authentifications instantanées sans besoin de vérifier la boîte e-mail.
Android se dit adieu aux codes par e-mail : voici comment fonctionnera la nouvelle connexion en un seul toucher
Le système affichera clairement quels données sont partagées et avec quels applications, améliorant le contrôle sur les informations personnelles. Dans certains cas, des données de base telles que le nom ou la photo de profil seront incluses, même si l'e-mail restera l'élément principal vérifié.
Pour les développeurs, l'intégration sera directe via l'API de crédentials digitales, ce qui leur permettra d'implémenter des flux de création de compte, de récupération de compte ou d'actions sensibles en un seul toucher. Cela pourrait réduire les étapes intermédiaires et améliorer les taux de conversion dans les applications.
Cependant, cette fonctionnalité ne sera pas disponible pour toutes les types de comptes. Les comptes d'entreprise ou d'éducation gérés via les services de Google Workspace seront exclus de cette première phase, ainsi que certains profils supervisés.
L'objectif final est de convertir la vérification d'identité en un processus invisible pour l'utilisateur. Au lieu de dépendre de codes ou de liens externes, l'authentification sera intégrée de manière native dans l'expérience d'Android.