Gmail copie votre code de sécurité d’un seul doigt — enfin !
Vous attendez un code de vérification par e-mail, vous ouvrez votre boîte, vous cherchez le message, vous lisez le code, vous le mémorisez, vous revenez sur l’application… et vous avez déjà oublié les deux derniers chiffres. Google vient de régler ce petit cauchemar du quotidien numérique.
Un geste en moins, mais une vraie différence au quotidien
La double authentification — ou « 2FA » pour les initiés — c’est ce système qui vous envoie un code à usage unique par SMS ou par e-mail pour confirmer que c’est bien vous qui vous connectez à un service. Un peu comme si votre banque vous demandait non seulement votre carte, mais aussi un code reçu sur votre téléphone avant de vous laisser entrer. C’est une excellente habitude de sécurité, largement recommandée.
Jusqu’ici, pour récupérer ce code dans Gmail, il fallait ouvrir l’application, trouver le bon e-mail parmi les autres, lire le code, le retenir mentalement, puis revenir à l’application où vous vouliez vous connecter. Plusieurs étapes, plusieurs risques de se tromper ou d’être interrompu.
Google a décidé de simplifier tout ça. Désormais, quand vous recevez un e-mail contenant un code de vérification, un bouton apparaît directement dans la liste de vos messages — sans avoir besoin d’ouvrir l’e-mail. Un seul appui, et le code est copié automatiquement dans votre presse-papiers. Il ne reste plus qu’à le coller là où on en a besoin.
Cette nouveauté est disponible sur Android et iOS (iPhone et iPad). La version web de Gmail, celle que l’on utilise sur un ordinateur, n’est pas encore concernée, mais pourrait bénéficier de la fonctionnalité dans une mise à jour future.
Zone technique — pour les curieux et les passionnés
🤓 Pour aller plus loin : L’UX de sécurité, ce grand chantier perpétuel
Ce petit bouton « copier » est en réalité le symptôme d’un problème bien connu dans la communauté sécurité : la friction de l’authentification forte. Depuis que le NIST (le National Institute of Standards and Technology, les arbitres américains du bon usage en cybersécurité) a commencé à sérieusement cadrer les recommandations 2FA au milieu des années 2010, l’enjeu n’est plus seulement « est-ce sécurisé ? » mais « est-ce assez simple pour que les gens l’utilisent vraiment ? »
Car le vrai ennemi de la sécurité, ce n’est pas le hacker en hoodie devant trois écrans — c’est la flemme. Les utilisateurs qui désactivent le 2FA parce que c’est « trop compliqué », ou qui réutilisent le même mot de passe partout parce que c’est « plus pratique ». L’UX de sécurité est donc un champ de bataille à part entière, et chaque milliseconde de friction économisée est une victoire.
Ce que fait Google ici s’inscrit dans une tendance plus large : rapprocher l’expérience 2FA par e-mail de ce que proposent déjà les apps d’authentification comme Google Authenticator ou Authy, qui copient le code en un tap depuis des années. En réduisant la distance entre « code reçu » et « code utilisé », on limite aussi la fenêtre d’exposition au phishing — ces fausses pages qui vous demandent de ressaisir votre code pour le voler.
Fun fact : Apple avait déjà intégré une détection automatique des codes OTP dans iOS (via le clavier QuickType) depuis iOS 12 en 2018. Google met donc du temps à aligner l’expérience Gmail sur ce que le système iOS proposait déjà nativement. Mieux vaut tard que jamais, comme dirait un certain aventurier au chapeau mou. 🎩
Ce que vous pouvez faire dès maintenant 💡
– Mettez à jour votre application Gmail : la fonctionnalité est disponible sur les versions récentes pour Android et iOS — un petit tour dans votre boutique d’applications s’impose si ce n’est pas encore fait.
– Activez la double authentification partout où c’est possible : messagerie, réseaux sociaux, banque en ligne… C’est la meilleure protection contre le vol de compte, même si votre mot de passe est compromis.
– Préférez les applications d’authentification aux SMS : des apps comme Google Authenticator ou Authy génèrent des codes directement sur votre téléphone, sans passer par un e-mail ou un SMS potentiellement interceptable.
– Ne partagez jamais votre code de vérification : aucun service légitime ne vous le demandera par téléphone ou par message. Si quelqu’un vous le réclame, c’est une tentative d’arnaque.
– Gardez votre adresse e-mail de récupération à jour : si vous perdez accès à votre compte, c’est souvent via cette adresse que vous pourrez le récupérer — mieux vaut qu’elle soit encore active.
Un petit pas pour le geste, un grand pas pour la sécurité au quotidien
Google prouve qu’améliorer la sécurité ne signifie pas forcément la rendre plus complexe — parfois, il suffit de supprimer une étape inutile pour que tout le monde y gagne.
Et vous, utilisez-vous déjà la double authentification sur vos comptes importants ? Qu’est-ce qui vous a convaincu — ou freiné — de la mettre en place ?
Source : Cyberguerre


