Copier le code sans ouvrir le mail : Google s’attaque au geste de trop de la double authentification

Gmail copie votre code de sécurité d’un seul doigt — enfin !

Vous attendez un code de vérification par e-mail, vous ouvrez votre boîte, vous cherchez le message, vous lisez le code, vous le mémorisez, vous revenez sur l’application… et vous avez déjà oublié les deux derniers chiffres. Google vient de régler ce petit cauchemar du quotidien numérique.


Un geste en moins, mais une vraie différence au quotidien

La double authentification — ou « 2FA » pour les initiés — c’est ce système qui vous envoie un code à usage unique par SMS ou par e-mail pour confirmer que c’est bien vous qui vous connectez à un service. Un peu comme si votre banque vous demandait non seulement votre carte, mais aussi un code reçu sur votre téléphone avant de vous laisser entrer. C’est une excellente habitude de sécurité, largement recommandée.

Jusqu’ici, pour récupérer ce code dans Gmail, il fallait ouvrir l’application, trouver le bon e-mail parmi les autres, lire le code, le retenir mentalement, puis revenir à l’application où vous vouliez vous connecter. Plusieurs étapes, plusieurs risques de se tromper ou d’être interrompu.

Google a décidé de simplifier tout ça. Désormais, quand vous recevez un e-mail contenant un code de vérification, un bouton apparaît directement dans la liste de vos messages — sans avoir besoin d’ouvrir l’e-mail. Un seul appui, et le code est copié automatiquement dans votre presse-papiers. Il ne reste plus qu’à le coller là où on en a besoin.

Cette nouveauté est disponible sur Android et iOS (iPhone et iPad). La version web de Gmail, celle que l’on utilise sur un ordinateur, n’est pas encore concernée, mais pourrait bénéficier de la fonctionnalité dans une mise à jour future.


Zone technique — pour les curieux et les passionnés

🤓 Pour aller plus loin : L’UX de sécurité, ce grand chantier perpétuel

Ce petit bouton « copier » est en réalité le symptôme d’un problème bien connu dans la communauté sécurité : la friction de l’authentification forte. Depuis que le NIST (le National Institute of Standards and Technology, les arbitres américains du bon usage en cybersécurité) a commencé à sérieusement cadrer les recommandations 2FA au milieu des années 2010, l’enjeu n’est plus seulement « est-ce sécurisé ? » mais « est-ce assez simple pour que les gens l’utilisent vraiment ? »

Car le vrai ennemi de la sécurité, ce n’est pas le hacker en hoodie devant trois écrans — c’est la flemme. Les utilisateurs qui désactivent le 2FA parce que c’est « trop compliqué », ou qui réutilisent le même mot de passe partout parce que c’est « plus pratique ». L’UX de sécurité est donc un champ de bataille à part entière, et chaque milliseconde de friction économisée est une victoire.

Ce que fait Google ici s’inscrit dans une tendance plus large : rapprocher l’expérience 2FA par e-mail de ce que proposent déjà les apps d’authentification comme Google Authenticator ou Authy, qui copient le code en un tap depuis des années. En réduisant la distance entre « code reçu » et « code utilisé », on limite aussi la fenêtre d’exposition au phishing — ces fausses pages qui vous demandent de ressaisir votre code pour le voler.

Fun fact : Apple avait déjà intégré une détection automatique des codes OTP dans iOS (via le clavier QuickType) depuis iOS 12 en 2018. Google met donc du temps à aligner l’expérience Gmail sur ce que le système iOS proposait déjà nativement. Mieux vaut tard que jamais, comme dirait un certain aventurier au chapeau mou. 🎩


Ce que vous pouvez faire dès maintenant 💡

– Mettez à jour votre application Gmail : la fonctionnalité est disponible sur les versions récentes pour Android et iOS — un petit tour dans votre boutique d’applications s’impose si ce n’est pas encore fait.

– Activez la double authentification partout où c’est possible : messagerie, réseaux sociaux, banque en ligne… C’est la meilleure protection contre le vol de compte, même si votre mot de passe est compromis.

– Préférez les applications d’authentification aux SMS : des apps comme Google Authenticator ou Authy génèrent des codes directement sur votre téléphone, sans passer par un e-mail ou un SMS potentiellement interceptable.

– Ne partagez jamais votre code de vérification : aucun service légitime ne vous le demandera par téléphone ou par message. Si quelqu’un vous le réclame, c’est une tentative d’arnaque.

– Gardez votre adresse e-mail de récupération à jour : si vous perdez accès à votre compte, c’est souvent via cette adresse que vous pourrez le récupérer — mieux vaut qu’elle soit encore active.


Un petit pas pour le geste, un grand pas pour la sécurité au quotidien

Google prouve qu’améliorer la sécurité ne signifie pas forcément la rendre plus complexe — parfois, il suffit de supprimer une étape inutile pour que tout le monde y gagne.

Et vous, utilisez-vous déjà la double authentification sur vos comptes importants ? Qu’est-ce qui vous a convaincu — ou freiné — de la mettre en place ?

Source : Cyberguerre

Cet article s’appuie sur une source externe (voir lien ci-dessus) et a été retravaillé avec l’aide de l’IA Claude pour sa rédaction.
L’image d’illustration a quant à elle été générée avec l’aide de l’intelligence artificielle (Midjourney ou ComfyUI selon les articles)

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Votre consultant

avatar-jean-marie

Jean-Marie Migliore

Consultant IT indépendant, je vous accompagne avec patience pour résoudre vos problèmes informatiques, jusqu’à satisfaction complète.

Catégories

Un problème informatique ?

Je vous accompagne avec patience, à votre rythme, jusqu’à la résolution complète de votre problème.

Message bien reçu ! 🎉

Merci pour votre message.

Je vous réponds personnellement sous 24h.

En attendant, vous pouvez :