Aller au contenu principal

Comment sécuriser PayPal avec une passkey

Se connecter à PayPal sans mot de passe

Web

Depuis les paramètres de sécurité de votre compte PayPal, créez une clé d'accès, choisissez une clé de sécurité matérielle plutôt que la biométrie intégrée de votre appareil, puis connectez votre Seedkeeper PRO pour l'enregistrer.

Vue d'ensemble

PayPal prend en charge les passkeys, y compris les clés de sécurité matérielles comme la YubiKey - enregistrées de la même façon que le serait votre Seedkeeper PRO. Ce guide détaille cette configuration.

Un code peut encore vous être demandé en Europe

Au titre de la DSP2 et de l'authentification forte du client en Europe, PayPal peut encore réclamer un code à usage unique supplémentaire même après une connexion réussie par passkey - généralement uniquement sur un appareil nouveau ou non reconnu. Une fois cet appareil mémorisé, les connexions ultérieures par passkey sautent habituellement cette étape.

Pourquoi choisir l'option clé de sécurité ?

L'option que votre navigateur propose par défaut - Face ID, Touch ID, Windows Hello, ou un gestionnaire d'identifiants synchronisé - crée une passkey parfaitement valable.

Choisir votre Seedkeeper PRO à la place change trois choses :

  • La clé n'existe qu'à un seul endroit. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte est généralement protégé par un mot de passe. Une passkey matérielle est générée à l'intérieur d'un secure element certifié et ne peut physiquement pas en sortir.
  • Personne d'autre n'est dans la chaîne. Aucun compte fournisseur, aucun cloud, aucune connexion tierce entre vous et vos propres identifiants.
  • Elle voyage. La même carte ou la même bague fonctionne sur votre téléphone, votre ordinateur portable, et une machine qui n'est pas la vôtre - un poste professionnel, un ordinateur partagé - sans rien y laisser.

Voir « Toutes les passkeys ne sont pas stockées de la même façon » pour la comparaison complète.

Instructions pas à pas

Étape 1 : se connecter à PayPal

Ouvrez paypal.com et connectez-vous avec votre adresse e-mail et votre mot de passe habituels.

Étape 2 : ouvrir les paramètres de sécurité

Cliquez sur l'icône des paramètres (sur le web) en haut à droite, puis sélectionnez Sécurité.

Étape 3 : créer une clé d'accès

Repérez la section Clés d'accès et sélectionnez Créer une clé d'accès.

Étape 4 : choisir une clé de sécurité matérielle

Votre navigateur vous propose de créer la passkey, en privilégiant généralement la biométrie de votre appareil ou un gestionnaire d'identifiants synchronisé. Cherchez plutôt une option du type Utiliser un autre appareil ou Clé de sécurité, afin d'enregistrer votre Seedkeeper PRO.

Étape 5 : connecter votre Seedkeeper PRO

Insérez votre Seedkeeper PRO, ou approchez-la d'un lecteur NFC.

Étape 6 : saisir votre PIN

Fournissez votre PIN de passkey pour finaliser l'enregistrement.

PayPal confirme la création de la passkey, et vous pouvez désormais vous connecter avec votre Seedkeeper PRO plutôt qu'avec votre mot de passe.

Gérer vos passkeys

Depuis les paramètres de votre compte, ouvrez Gestion des clés d'accès pour consulter, désactiver ou retirer n'importe quelle passkey enregistrée sur votre compte.

Ressources officielles PayPal

FAQ

Ajouter une passkey supprime-t-il mon mot de passe PayPal ?

Non. Vous pouvez toujours vous connecter avec votre mot de passe si vous le préférez - cherchez lors de la connexion une option du type Essayer une autre méthode pour voir toutes les possibilités.

Me demandera-t-on encore un code 2FA après avoir configuré une passkey ?

En Europe, c'est possible - voir la note dans la Vue d'ensemble ci-dessus. Il s'agit d'une exigence réglementaire (DSP2 et authentification forte du client), et non d'une particularité de votre Seedkeeper PRO.

Puis-je ajouter plusieurs Seedkeeper PRO en secours ?

Voir Stratégie de sauvegarde des passkeys pour la configuration recommandée.

Quels autres services prennent en charge les passkeys avec ma Seedkeeper PRO ?

Beaucoup - voir Amazon, eBay et Shopify pour quelques exemples.

Pourquoi enregistrer une Seedkeeper PRO plutôt que la passkey intégrée de mon téléphone ?

Parce que la clé ne quitte jamais l'appareil et n'est recopiée nulle part. Une passkey synchronisée réside dans le cloud d'un fournisseur et ne vaut que ce que vaut votre compte chez lui ; une passkey Seedkeeper PRO est générée dans un secure element EAL6+ et ne peut physiquement pas en être extraite. Elle fonctionne aussi sur des ordinateurs qui ne sont pas les vôtres, ce qu'une passkey liée à un téléphone ne permet pas. Voir Toutes les passkeys ne sont pas stockées de la même façon.

Articles liés