iOS 13 : premier coup d'œil sur la nouvelle fonction Connexion avec Apple

Mickaël Bazoge |

Plusieurs applications n'ont pas attendu le 19 septembre pour être pleinement compatibles avec les nouvelles fonctions d'iOS 13. Le service de réservation d'hôtels et de vols Kayak comprend non seulement le support du mode sombre du système, mais aussi Connexion avec Apple. Ce qui nous permet de faire plus ample connaissance avec cette fonction de connexion sécurisée et respectueuse de la vie privée, pour peu qu'on soit déjà sous iOS 13.

À l'ouverture de l'application, celle-ci propose de se connecter tout de suite « avec Apple », cachant dans un autre panneau les options supplémentaires. En touchant le bouton Connexion avec Apple, le système d'iOS 13 propose de créer un compte à partir de l'adresse de son compte Apple.

L'application peut récupérer le nom et le prénom de l'utilisateur, ainsi qu'une adresse courriel. Le système de connexion offre plusieurs options : le partage d'une adresse mail (une de celles attachées à l'identifiant Apple) ou le masquage de l'adresse mail. Il faut alors décider d'un mail de transfert afin que le service puisse tout de même garder le contact avec l'utilisateur.

Après avoir renseigné les préférences, il faut s'authentifier avec Touch ID ou Face ID.

Si l'on a choisi de ne pas donner une « vraie » adresse mail, Apple en créé une sous la forme xxx@privaterelay.appleid.com, comme on le voit ci-dessus. Elle fait office de relais vers l'adresse de son identifiant Apple. Après déconnexion, au retour dans l'app, celle-ci propose de se connecter avec le compte créé via Connexion avec Apple, ou un autre précédemment enregistré.

L'application propose également de se connecter avec un compte Kayak, Booking.com, Facebook ou Google.

La fonction Connexion avec Apple sera disponible dans iOS 13 (et iPadOS à compter du 30 septembre), watchOS 6, ainsi que depuis un navigateur web de toutes les chapelles. La proposition d'Apple est de faciliter la création de compte, tout en fournissant au service les informations essentielles — et seulement celles-ci — à la création d'un compte. C'est aussi une manière de contourner les omniprésents boutons de connexion des réseaux sociaux qui siphonnent toujours plus de données.

Le service Connexion avec Apple doit être proposé dans une application si celle-ci comporte aussi des méthodes d'identification tierces. Par contre, la fonction n'est pas obligatoire pour une app dont le système d'authentification repose sur le seul couple e-mail/mot de passe. Apple a donné aux développeurs de plus amples précisions sur le sujet la semaine dernière.

Les gestions des comptes Connexion avec Apple

Les identifiants créés avec la fonction Connexion avec Apple sont accessibles dans le panneau Mot de passe et sécurité du compte iCloud (dans les réglages iOS). Une section Apps utilisant votre identifiant Apple est présente, elle affiche tous les comptes créés avec la fonction.

Les fiches des comptes permettent de désactiver l'envoi à une adresse tierce (si vous avez opté pour une adresse Apple anonymisée), et aussi de supprimer purement et simplement le compte créé.

avatar iVador | 

Merci pour l’article
J’attendais cette fonction avec impatience

avatar increasemoney | 

@iVador

tu penses prendre le combo Disney+ et Apple Tv+ pour le service de streaming iVador ? ou garder Netflix

avatar increasemoney | 

@Moumou92

Netflix reste assez cher voir très cher en Suisse (exemple 22fr pour 4 écrans ---> 264 fr rien que pour netflix par année)

mais l'offre gratuite 1 an d'apple Tv+ c'est une bonne offre

mais je vois pas trop l'intérêt de Disney+ (en tout cas pas pour le début, c'est que du réchauffer et il y a peu de séries)
et les peu de séries que y'a (Dont Mandalorian) on peut les voir en streaming

avatar increasemoney | 

@Moumou92

nop 😂 ahah et Prime Video c dommage y'a quelques bonnes séries (dont the Boys)

avatar increasemoney | 

@Moumou92

et canal + ? OCS ca vaut encore la peine après l'arrêt de GOT

avatar alan1bangkok | 

@Moumou92

vive la culture
j'en frémis d'avance 🤡

avatar Hideyasu | 

@Moumou92

Netflix double le peux total à lui seul, perso je vais prendre Disney + Apple.

avatar Rodri31 | 

Est-ce que tu en as déjà un compte « normal » ok peut migrer vers Sign in with Apple ou on doit « recréer un compte » sur le site en question » ?

avatar Mickaël Bazoge | 
En fait au tout premier lancement de l'app, iOS m'a proposé de me connecter avec mon compte Kayak (que j'avais créé je ne sais plus quand à quelle occasion). Mais pas de fusion des comptes non.
avatar Rifilou | 

@MickaëlBazoge

Est-ce que les apps gérées avec Sign in with Apple sont dans le trousseau iCloud ? Y a-t-il une interface de gestion dans iOS ?

avatar Mickaël Bazoge | 
Dans l'onglet Mot de passe et sécurité de l'identifiant iCloud (dans les réglages). Les différents comptes sont stockés là (je vais ajouter un mot dans l,actu).
avatar OxoCreations | 

@mickael le test est sur la bêta d’iOS 13 public ou dev ? Car en public je n’ai pas cette popin de mon côté :(

Hâte de tester aussi ! L’une des plus grosse nouveauté, pour moi, d’iOS 13.

avatar Mickaël Bazoge | 
Ah je suis en bêta dév.
avatar OxoCreations | 

@MickaëlBazoge

CQFD je pense. A préciser dans l’article peut-être ? On sera patient quelques jours encore 😬

avatar Mickaël Bazoge | 
Oh, je n'ai aucun appareil avec la bêta publique donc impossible à vérifier. Mais oui ok. Édit : ah ça a l’air de fonctionner aussi avec la bêta publique (voir commentaire plus bas).
avatar ofabriceo | 

Mailbutler utilise aussi le système depuis plusieurs semaines

avatar raoolito | 

mais mais..
"Mickaël Bazoge » c’est VRAIMENT son vrai nom  ? je pensais à un surnom, un nom d’artiste ou autre   ?
..
.
ok, je >>>

avatar Mickaël Bazoge | 

@raoolito

En fait je suis Florian.

avatar John McClane | 

@MickaëlBazoge

Ça tombe bien, le vrai nom de Florian c’est Mickaël.

🤡

avatar aurel917 | 

Moi je suis en bêta publique, après avoir mis à jour l’application Kayak, j’ai eu l’option ! ;)

avatar iVador | 

@aurel917

Idem ça marche !

avatar broketschnok | 

Mais ouiiiiii. J’ai hâte 👍🏻

avatar Marcos Ickx | 

Allez-vous adopter cela pour vos propres applications / sites web ?

avatar Saussau083 | 

@Marcos Ickx

Bonne question !

avatar Krysten2001 | 

Le mot de passe se trouve où ?

avatar Sgt. Pepper | 

@Depret Lucas

Il n’y en as pas: cela se passe avec des “jetons” signés après authentification TouchId/FaceId

https://www.macg.co/macos/2019/06/sign-apple-apple-devient-fournisseur-didentite-privee-106479

avatar Krysten2001 | 

@Sgt. Pepper

Ah ok et si on veut contacter un service client, on utilise lequel de mail ?

avatar Sgt. Pepper | 

@Depret Lucas

Twitter ;)
Ou la mail de ton choix mais pas le relay qui sert uniquement pour les e-mails entrant

avatar Krysten2001 | 

@Sgt. Pepper

Et on peut utiliser le mail Apple ?

avatar Sgt. Pepper | 

@Depret Lucas

N’importe quel compte e-mail mais le relay n’est un compte.
Si besoin de s’identifier dans le mail, il faudra indiquer l’adresse relay

avatar Rifilou | 

@Depret Lucas

Il n’y en a pas. Tout avec l’identification biométrique 😉

avatar jackWhite92 | 

Bonjour
Savez vous quelles données apple peut exporter (adresse postale...), avec la validation préalable de l’utilisateur par exemple.

avatar Rifilou | 

@jackWhite92

Nom et e-mail au maximum

avatar thefutureismylife | 

Cool sur le papier mais si on veut se connecter en dehors de l’écosystème Apple, il faudra se connecter avec une adresse mail qu’on ne connaît pas ni le mdp je présume :/
Ce serait bien un Safari Androïd, Windows pour y rattacher l’app avec son Apple ID. Et retrouver les mdp enregistrés

avatar Sgt. Pepper | 

@thefutureismylife

Si tu pourras retrouver le mot de passe dans le Keychain, je pense .
Pour ensuite l’utiliser sur un navigateur externe à Apple.

Aucun mot de passe , l’autorisation sera demandée sur un device Apple par contre.

avatar thefutureismylife | 

@Sgt. Pepper

Hummm j’y vois une certaine limite. Il faudrait pouvoir utiliser notre identifiant Apple comme interface de « se connecter avec Apple » hors écosystème Apple.
Parce que rentrer une adresse en xxxxxxx@privacy.appleid.com puis valider le mdp via un smartphone ça ne sera pas simple.

avatar Sgt. Pepper | 

@thefutureismylife

On ne peut pas avoir le beurre et l’argent du beurre.
On peut aussi utiliser une adresse non relay et bénéficier du 2FA Apple toute de même

avatar Rez2a | 

@thefutureismylife

Ce n’est pas le cas ? J’imaginais que l’intégration côté web consistait à s’identifier avec ses identifiants Apple.

avatar Puff32 | 

C’est gratuit un mois, pas besoin d’essayer un jeu en particulier, tu peux jouer à tous 1 mois. Déjà commencer à jouer

avatar byte_order | 

Les enquêteurs du Senat Américain devrait rajouter la règle "mettre Connexion avec Apple en premier et les autres méthodes ensuite" dans leurs questions relatives à la distorsion de la concurrence et abus de position...

avatar byte_order | 

"cette fonction de connexion sécurisée et respectueuse de la vie privée"

Attention à ne pas faire croire que les autres méthodes de connexion n'étaient pas sécurisées.
La différence se fait sur le plan respect de la vie privée, certaines méthodes de connexions exposant en effet des pans plus ou moins importants de votre vie privée - selon ce qu'ils se permettent de faire *avec* votre accord ou, parfois, pour certaines, *sans* votre accord.

A notez que Connexion avec Apple expose le fait que vous êtes équipés en iPhone, et avez au minimum iOS 13... Ce qui constitue en soit une information de ciblage.

avatar why_me | 

@byte_order

Nan ça signifie juste qu’on a soit iOS soit iPad os soit Mac OS. Donc finalement ça ne dit rien.

avatar byte_order | 

@why_me
Cette fonction n'étant disponible et spécifique qu'aux dernières versions d'OSes qui sont exclusifs aux plateformes d'un seul constructeur, si, cela dit bien que vous êtes un client des produits récents d'Apple.

N'importe quel profiling publicitaire en tirera une indication sur le type de pub qui pourrait vous intéresser et de pouvoir d'achat moyen dont vous disposez.

Si vous croyez que personne n'exploitera cette information, vous êtes naïf.

avatar why_me | 

@byte_order

Nul besoin de l’authentification pour récupérer ce genre d’information. Si vous pensez le contraire c’est que vous êtes bien naïf.

avatar byte_order | 

@why_me

Expliquez-moi comment un service web peut savoir que vous êtes sous iOS 13 simplement en observant une adresse d'email d'authentification à 2 facteurs ?
Une app qui envoit cette info n'est pas un navigateur web, hein, elle n'envoie pas des cookies et autres user-agent, hein.

avatar juluparien | 

A voir comment ça fonctionnera avec les gestionnaire de mot de passe autre que le trousseau apple.

Pages

CONNEXION UTILISATEUR