Authenticator 1.12.0 est disponible. Voir les nouveautés

Ajouter à Chrome

Version 1.12.0

Votre code, sans rien ouvrir

Clic droit sur le champ du code, sur n'importe quel site, un élément à choisir, et le code est là. Pas de fenêtre, pas de va-et-vient, pas de six chiffres à recopier avant qu'ils n'expirent.

492713Insérer le code 2FA

L'élément de menu apparaît sur les champs de texte. Rien d'autre ne change.

Comment ça marche

  1. 1Faites un clic droit sur le champ où va le code.
  2. 2Choisissez « Insérer le code 2FA ». Le compte correspondant au site est sélectionné pour vous.
  3. 3Les chiffres arrivent dans le champ — y compris le format une case par chiffre, traité comme un collage pour que les cases se remplissent dans l'ordre.

Pourquoi c'est sûr

Insérer un code est la seule chose par laquelle cette extension touche une page. Autant être précis sur ce que cela veut dire : « peut écrire sur les sites » et « peut lire les sites » sont deux pouvoirs très différents, et seul le premier est demandé.

Rien ne s'exécute avant que vous ne le choisissiez

Ce n'est pas un script de contenu. Aucun code de l'extension n'existe sur les pages que vous visitez. Il n'est injecté qu'au moment où vous choisissez l'élément du menu, et ce geste accorde un onglet, une invocation, révoquée dès que vous naviguez. Rien ne reste ensuite.

Elle n'a pas la permission de lire les sites

L'extension ne déclare aucune permission d'hôte — la liste est visible sur le Chrome Web Store, quatre entrées courtes, aucune n'est un site. Elle ne peut pas lire vos pages ouvertes et ne sait pas quels sites vous visitez.

Elle écrit ; elle ne collecte pas

Elle regarde les champs de saisie dans un seul but : décider lequel doit recevoir le code. Ce qu'elle trouve sert sur-le-champ et ne va nulle part ailleurs. Aucune requête réseau n'est faite au passage — il n'y a aucun serveur où envoyer quoi que ce soit.

Elle refuse plutôt que de deviner

S'il n'y a pas de champ dont elle soit sûre, elle copie le code dans le presse-papiers et vous le dit, au lieu de le mettre au mauvais endroit. Si un champ est trop court pour le code entier, elle décline : un code tronqué ressemble à une réussite et échoue au pire moment.

Rien de tout cela n'est à croire sur parole. Toute la partie côté page tient dans un seul fichier lisible, et c'est le seul code qui s'exécute jamais dans une page : le lire sur GitHub.

Également dans cette version

  • Déverrouiller un coffre protégé par mot de passe avec un passkey — Touch ID, Windows Hello ou votre téléphone — pendant que le mot de passe et le code de récupération continuent de fonctionner comme avant.
  • Export au format Credential Exchange Format, le format d'échange de la FIDO Alliance que d'autres gestionnaires de mots de passe et authentificateurs savent lire.
  • La vérification de l'horloge, qui avait silencieusement cessé de fonctionner pour tout le monde, est réparée : trois sources de temps indépendantes au lieu de deux, et les corrections expirent désormais.
  • L'interface s'ouvre dans la langue de votre navigateur plutôt qu'en anglais — dans les vingt langues où elle existait déjà.

Le journal technique complet est sur GitHub : notes de version.

Pas encore installé ?

Gratuit, open source, sans compte à créer.

Ajouter à Chrome