Menu Fermer

Windows Hello : les options de connexion de Windows 10, 11

Windows 10 et Windows 11 introduisent de nouvelles options de connexion et d’identification qui n’existaient dans les précédentes versions de Windows.
Parmi, ces méthodes de connexion, on trouve :

  • Le Code PIN ou code confidentiel
  • Le mot de passe par image
  • Données biométries : reconnaissance faciale et digitales
  • Clé de sécurité

Bien entendu, l’identification par mot de passe existe toujours.

Dans cet article, vous trouverez toutes les explications et conseils.
Enfin les différences entre ces méthodes pour se connecter à Windows 10 et Windows 11.
Quelle méthode d’identification est la plus sécurisée.

Windows Hello : les options de connexion de Windows 10, 11

Pourquoi Windows Hello et les options de connexion ?

Windows 10 propose de nouvelles options de connexion.
Vous vous demandez peut-être pourquoi changer et proposer de nouveaux modes ?

Tout simplement parce que Windows 10 met en avant les comptes Microsoft.
Or ces comptes Microsoft sont des comptes internet, ce qui pose plusieurs problèmes de sécurité.
Si vous n’avez aucune idée de ce qu’est un compte Microsoft, vous pouvez lire la page : FAQ – Compte Microsoft de Windows 10

En effet, si vous possédez un téléphone, tablette ou un ordinateur portable et que vous perdez ou on vol ce dernier.
La personne pourra accéder à vos comptes internet, ce qui peut être problématique.
De même, si un logiciel malveillant parvient à récupérer votre mot de passe, il pourra accéder à vos comptes en ligne.

Les options de conenxion de Windows 10

C’est pourquoi, Microsoft a dû ajouter de nouveaux mécanismes d’identification et de sécurité qui n’est lié au mot de passe de votre compte Microsoft.
Cela permet de vous identifier sur votre appareil sans utiliser le mot de passe de connexion à votre compte Microsoft.

Windows Hello logo

Les différentes options de connexion de Windows Hello

Voici une brève description et différence entre ces différents mode d’authentification sur Windows 10.
Vous allez voir que Windows 10 propose toute sorte d’options de connexion.

Le mot de passe

Le mot de passe est donc une suite de caractères alphanumériques et spéciaux qui permet de vous identifier sur votre compte Microsoft.
C’est la méthode proposée dans les précédentes versions de Windows puisque ces derniers utilisaient un compte local par défaut.
Notez d’ailleurs que vous pouvez continuer à utiliser des comptes locaux sur Windows.

Ce mot de passe lorsqu’il est lié à un compte Microsoft peut-être saisie en ligne sur les différentes sites des services Microsoft (Hotmail, Xbox, etc).
Mais aussi sur votre ordinateur, tablette ou téléphone en Windows 10/11.
Afin que votre compte Microsoft et appareils soient protégés, le mot de passe doit être complexe.
Pour plus d’informations sur le choix d’un bon mot de passe, lire notre article :

Lors de l’utilisation d’un mot de passe avec un compte Microsoft, ce dernier est transmis au serveur Microsoft lors de la saisie.
Ainsi un pirate peut l’intercepter.

Ce mot de passe peut se changer à tout moment depuis votre PC ou en ligne depuis les sites de Microsoft.
De même, si vous avez perdu votre mot de passe de votre compte Microsoft, on peut alors le réinitialiser depuis l’ordinateur ou en ligne.
L’article suivant explique comment procéder au démarrage de Windows :

L’identification par mot de passe est obligatoire avec un compte Microsoft mais on peut utiliser d’autres modes de connexions.

Code Pin ou Code confidentiel

Le code confidentiel ou code PIN est une nouvelle option de connexion à Windows.

Il s’agit d’une suite de chiffre qui permet aussi de s’identifier sur Windows 10/11.
Ce dernier est lié et stocké dans votre appareil mais il est chiffré.

Le code confidentiel Windows Hello

Le chiffrement du code confidentiel s’appuie sur des puces TPM (Trusted Platform Module). C’est un standard de cryptographie pour microprocesseur.
La puce comprend plusieurs mécanismes de sécurité physique qui la protègent contre la falsification, et les logiciels malveillants ne peuvent pas falsifier les fonctions de sécurité du TPM. La plupart des téléphones Windows 10 Mobile et de nombreux ordinateurs portables actuels utilisent TPM.

Windows 10 : le code confidentiel

Le matériel clé de l’utilisateur est généré et disponible dans le TPM de l’appareil de l’utilisateur, qui le protège contre les personnes malveillantes qui souhaitent s’emparer de ce matériel et le réutiliser.
Comme Hello utilise des paires de clés asymétriques, les informations d’identification de l’utilisateur deviennent plus difficiles à pirater.

Mot de passe image

Le mot de passe par image consiste à tracer une suite de mouvement sur une image qui sera à répéter pour se connecter à  Windows 10.
Pour configurer le mot de passe par image, on choisit alors une image de fond et on répète trois ce mouvement pour que Windows l’enregistre.

Mot de passe par image

Lors de la connexion à Windows 10, il faudra répéter ce mouvement sur l’image.

Mot de passe par image

Reconnaissance d’Iris ou empreinte digitale

Windows Hello est un dispositif de Windows 10 qui permet de se connecter de façon plus personnelle, par simple reconnaissance d’iris ou d’empreintes digitales.
C’est une nouvelle option de connexion introduite dans Windows 10.

Aucune saisie de mot de passe ou de code n’est à faire.
Les tablettes ou Smartphone peuvent embarquer ces appareils. Sur un ordinateur de bureau, vous pouvez en ajouter en USB.
Toutefois, l’intérêt est moindre pour ce type d’appareil puisqu’ils ne sont pas transportables.

Windows Hello de Windows 10.

Enfin, pensez que Microsoft stocke sur ses serveurs ces informations de reconnaissances faciales.
Parmi les données stockées liées à Windows Hello qui sont enregistrées par Microsoft :

  • des données sur la méthode de connexion (reconnaissance faciale, d’iris, d’empreinte digitale ou PIN)
  • la fréquence d’utilisation de Windows Hello et si cette fonctionnalité fonctionne ou non.

Ces informations précieuses nous permettent de concevoir un produit amélioré. Avant d’être transmis, le procédé retire toutes les données contenues des informations d’identification.
Plus d’informations : Vie privée et Windows Hello

Clé de sécurité

Windows Hello permet aussi dé gérer les clés de sécurité.
Cela depuis la version 1903 de Windows 10.

C’est une solution d’authentification basée sur le matériel qui offre une défense supérieure contre le phishing, élimine les reprises de compte et permet la mise en conformité avec les exigences d’authentification forte.
Il existe différent modèle comme YubiKey , Titan Security Key de Google, etc.

Windows Hello configurer une clé de sécurité

Celle-ci permet de se connecter à vos applications mais pas à Windows.
Ci-dessous les options de connexion qui donne la possibilité de configurer une clé de sécurité.

Options de connexion et clé de sécurité

A noter que l’on peut aussi utiliser une clé de sécurité pour se connecter à ses applications.
Cela inclut les applications en ligne et la double authentification.
Vous pouvez ainsi protéger vos comptes en ligne.

Se reporter alors à cet article :

L’article suivant en parle aussi : Yubikey : sécuriser compte en ligne

Quel est le meilleur mode de connexion

La connexion par mot de passe pose beaucoup de problème, l’utilisateur doit retenir le mot de passe, il peut être intercepté.
C’est pour cela, que le code PIN a été créé car l’information est stocké en local et la compromission pose moins de problème puisque l’attaquant n’aura pas accès à votre compte Microsoft.
Le déverrouillage par biométrie est aussi interagissant car relativement rapide et l’utilisateur n’a pas à retenir d’informations.
Consultez ce dossier pour avoir un comparatif entre les différents modes de déverrouillage de l’appareil.

Mot de passe, code PIN, empreinte digitale, faciale, digitale, iris : quel est le plus sûr

Paramétrer les options de connexion dans Windows 10/11

La configuration des options de connexion est accessible depuis les paramètres de Windows > Comptes > Options de connexion.

A partir de là, vous pouvez configurer toutes les modes de connexions décrits précédemment.
Cela peut aller de :

  • Ajouter ou supprimer un type de connexion
  • Supprimer Windows Hello
  • Changer le mot de passe de Windows

Plus d’aide :

Les options de connexion de Windows 10

Lors de la connexion à Windows 10, si plusieurs mode de connexions existent, il est possible de basculer de l’un à l’autre.
Un bouton “Option de connexion” est alors disponible qui affiche des icônes pour chaque option de connexion.

Changer le mode de connexion sur Windows 10

Voici un descriptif des icônes des modes de connexion possibles.
Vous retrouvez alors les options de connexions paramétrés sur votre Windows 10.

Changer le mode de connexion sur Windows 10

La gestion du Microsoft

Enfin rappelons que votre compte Microsoft est un compte internet.
De ce fait, on peut s’y connecter en ligne.
L’article suivant explique les différences.

Le compte Microsoft permet de se connecter à vos appareils mais peut aussi stocker des données personnelles.
Ainsi il faut le protéger des piratages.
Là aussi il existe des mécanismes de sécurité pour protéger l’accès.
On en parle sur l’article suivant.