Rien à voler
Une base de mots de passe est un butin. Ici le serveur ne détient que des clés publiques : les dérober ne sert à rien.
Pas de mot de passe à choisir, à retenir, ni à réinitialiser. Votre identité est une clé d’accès : la partie secrète naît dans la puce de votre téléphone ou de votre ordinateur et n’en sort jamais.
Vérification de la session…
Une base de mots de passe est un butin. Ici le serveur ne détient que des clés publiques : les dérober ne sert à rien.
Une clé d’accès est liée au domaine qui l’a créée. Un faux site à l’adresse voisine ne peut pas s’en servir — le navigateur refuse, sans que vous ayez rien à repérer.
AuthenticSeal atteste une présence humaine par WebAuthn. Sa propre porte d’entrée utilise le même mécanisme : l’inverse aurait été difficile à défendre.