Présentation de la fonctionnalité

Google a annoncé une nouvelle méthode pour accéder à votre compte en cas d'oubli de mot de passe, de perte d'accès à votre téléphone ou à votre ordinateur, ou si vous n'avez pas accès à vos applications d'authentification à deux facteurs. Cette fonctionnalité, appelée « selfie vidéo », permet de capturer une courte vidéo de votre visage sur un appareil mobile ou un PC, qui est ensuite comparée à une vidéo enregistrée précédemment par Google pour confirmer que vous êtes le propriétaire du compte.

Fonctionnement de la technologie

La configuration de la fonctionnalité de selfie vidéo nécessite simplement de regarder la caméra de votre appareil et de suivre une série d'invitations à l'écran qui vous guident à travers des mouvements de tête simples pour garantir que plusieurs angles de votre visage soient capturés. Il s'agit d'une procédure similaire à celle des fonctionnalités de sécurité comme Face ID d'Apple, mais sans le besoin de lumière infrarouge supplémentaire.

Sécurité et stockage des données

Google indique que la vidéo de référence est « enregistrée et stockée de manière sécurisée » dans le cloud en utilisant le cryptage, ce qui la rend accessible à plus d'un appareil que celui sur lequel elle a été créée. Vous pouvez la supprimer à tout moment via votre compte, et bien que la vidéo selfie enregistrée soit utilisée par défaut uniquement pour vous aider à vous connecter, Google indique que vous pouvez également « choisir de la partager à des fins supplémentaires ».

Implications et limites

Lors de la connexion à votre compte, vous devez capturer une autre courte vidéo de votre visage effectuant des mouvements simples pour prouver qu'il s'agit d'une capture en direct et pour qu'elle puisse être comparée avec précision à la vidéo de référence enregistrée. Plusieurs couches de sécurité sont utilisées pour empêcher les tentatives d'usurpation d'identité à l'aide de photos ou de vidéos deepfake, indique Google, ainsi que les « pratiques de sécurité standard » de l'entreprise pour empêcher les tentatives de connexion suspectes de réussir.