Comment sécuriser PayPal avec une passkey
Se connecter à PayPal sans mot de passe
Web
Depuis les paramètres de sécurité de votre compte PayPal, créez une clé d'accès, choisissez une clé de sécurité matérielle plutôt que la biométrie intégrée de votre appareil, puis connectez votre Seedkeeper PRO pour l'enregistrer.
Vue d'ensemble
PayPal prend en charge les passkeys, y compris les clés de sécurité matérielles comme la YubiKey - enregistrées de la même façon que le serait votre Seedkeeper PRO. Ce guide détaille cette configuration.
Au titre de la DSP2 et de l'authentification forte du client en Europe, PayPal peut encore réclamer un code à usage unique supplémentaire même après une connexion réussie par passkey - généralement uniquement sur un appareil nouveau ou non reconnu. Une fois cet appareil mémorisé, les connexions ultérieures par passkey sautent habituellement cette étape.
L'option que votre navigateur propose par défaut - Face ID, Touch ID, Windows Hello, ou un gestionnaire d'identifiants synchronisé - crée une passkey parfaitement valable.
Choisir votre Seedkeeper PRO à la place change trois choses :
- La clé n'existe qu'à un seul endroit. Une passkey synchronisée est recopiée sur tous les appareils de votre compte cloud, et ce compte est généralement protégé par un mot de passe. Une passkey matérielle est générée à l'intérieur d'un secure element certifié et ne peut physiquement pas en sortir.
- Personne d'autre n'est dans la chaîne. Aucun compte fournisseur, aucun cloud, aucune connexion tierce entre vous et vos propres identifiants.
- Elle voyage. La même carte ou la même bague fonctionne sur votre téléphone, votre ordinateur portable, et une machine qui n'est pas la vôtre - un poste professionnel, un ordinateur partagé - sans rien y laisser.
Voir « Toutes les passkeys ne sont pas stockées de la même façon » pour la comparaison complète.
Instructions pas à pas
Étape 1 : se connecter à PayPal
Ouvrez paypal.com et connectez-vous avec votre adresse e-mail et votre mot de passe habituels.
Étape 2 : ouvrir les paramètres de sécurité
Cliquez sur l'icône des paramètres (sur le web) en haut à droite, puis sélectionnez Sécurité.
Étape 3 : créer une clé d'accès
Repérez la section Clés d'accès et sélectionnez Créer une clé d'accès.
Étape 4 : choisir une clé de sécurité matérielle
Votre navigateur vous propose de créer la passkey, en privilégiant généralement la biométrie de votre appareil ou un gestionnaire d'identifiants synchronisé. Cherchez plutôt une option du type Utiliser un autre appareil ou Clé de sécurité, afin d'enregistrer votre Seedkeeper PRO.
Étape 5 : connecter votre Seedkeeper PRO
Insérez votre Seedkeeper PRO, ou approchez-la d'un lecteur NFC.
Étape 6 : saisir votre PIN
Fournissez votre PIN de passkey pour finaliser l'enregistrement.
PayPal confirme la création de la passkey, et vous pouvez désormais vous connecter avec votre Seedkeeper PRO plutôt qu'avec votre mot de passe.
Gérer vos passkeys
Depuis les paramètres de votre compte, ouvrez Gestion des clés d'accès pour consulter, désactiver ou retirer n'importe quelle passkey enregistrée sur votre compte.
Ressources officielles PayPal
- Qu'est-ce qu'une clé d'accès et comment l'utiliser pour me connecter à mon compte PayPal ?
- Qu'est-ce que l'authentification multifacteur et un appareil mémorisé ?
FAQ
Ajouter une passkey supprime-t-il mon mot de passe PayPal ?
Non. Vous pouvez toujours vous connecter avec votre mot de passe si vous le préférez - cherchez lors de la connexion une option du type Essayer une autre méthode pour voir toutes les possibilités.
Me demandera-t-on encore un code 2FA après avoir configuré une passkey ?
En Europe, c'est possible - voir la note dans la Vue d'ensemble ci-dessus. Il s'agit d'une exigence réglementaire (DSP2 et authentification forte du client), et non d'une particularité de votre Seedkeeper PRO.
Puis-je ajouter plusieurs Seedkeeper PRO en secours ?
Voir Stratégie de sauvegarde des passkeys pour la configuration recommandée.
Quels autres services prennent en charge les passkeys avec ma Seedkeeper PRO ?
Pourquoi enregistrer une Seedkeeper PRO plutôt que la passkey intégrée de mon téléphone ?
Parce que la clé ne quitte jamais l'appareil et n'est recopiée nulle part. Une passkey synchronisée réside dans le cloud d'un fournisseur et ne vaut que ce que vaut votre compte chez lui ; une passkey Seedkeeper PRO est générée dans un secure element EAL6+ et ne peut physiquement pas en être extraite. Elle fonctionne aussi sur des ordinateurs qui ne sont pas les vôtres, ce qu'une passkey liée à un téléphone ne permet pas. Voir Toutes les passkeys ne sont pas stockées de la même façon.