Accueil > Logiciel divers > firefox - Supprimer la connexion d’un site via le Windows Hello
firefox - Supprimer la connexion d’un site via le Windows Hello
samedi 5 juillet 2025, par
Problème
Dans Firefox 140, lorsque l’on veut modifier les paramètres de son compte ebay, celui-ci affiche traiteusement une insulte-box Utilisez Windows Hello pour vous connecter à l’aide de votre code PIN, de la reconnaissance faciale ou de votre empreinte digitale. !
Il est évident que personne ne veut employer de cette saleté de Windows Hello sur son ordinateur personnel, chez soi !
Solution
Merci Gemini Cricket, ce n’est qu’une clé de Firefox à passer de vrai à faux :
about:config
security.webauth.webauth -> false
Il est inutile de s’occuper pour le moment de :
security.webauth.webauthn_enable_softtoken
security.webauth.webauthn_enable_usbtoken
security.webauth.webauthn_testing_allow_direct_attestation
Explication de Gemini Cricket
Le message Utilisez Windows Hello pour vous connecter à l’aide de votre code PIN, de la reconnaissance faciale ou de votre empreinte digitale sur un site web spécifique via Firefox indique clairement l’utilisation de l’API Web Authentication WebAuthn, également connue sous le nom de FIDO2 ou plus récemment de Passkeys.
Ce n’est pas Firefox qui "partage" Windows Hello, mais le site web qui demande une authentification via une API standard supportée par le navigateur. Windows Hello est l’authentificateur biométrique (ou PIN) de votre système d’exploitation Windows 10, que le navigateur est autorisé à utiliser via cette API pour des raisons de sécurité renforcée. C’est une fonctionnalité de sécurité moderne conçue pour remplacer les mots de passe.
Attention : Désactiver WebAuthn réduit la sécurité pour les sites qui l’utilisent, car vous reviendrez probablement à une authentification par mot de passe, plus susceptible au phishing.
Conséquence : Après cette modification, lorsque le site web tentera de demander une authentification via Windows Hello (WebAuthn), il ne devrait plus recevoir de réponse et devrait probablement basculer vers une autre méthode de connexion (par exemple, mot de passe traditionnel, code SMS, etc.), si le site propose d’autres options de connexion. Si le site n’offre que l’authentification WebAuthn, vous pourriez ne pas être en mesure de vous y connecter.
Points importants :
Sécurité : Désactiver WebAuthn réduit un mécanisme de sécurité robuste. Soyez conscient des implications pour la sécurité de vos comptes.
Fonctionnalité universelle : Cette désactivation s’applique à tous les sites web que vous visitez avec Firefox, et non pas seulement à un site spécifique.
Comportement du site : Le comportement exact après la désactivation dépendra de la manière dont le site web est conçu pour gérer les navigateurs qui ne prennent pas en charge WebAuthn ou qui l’ont désactivé.
Désactiver la préférence security.webauth.webauthn dans about:config ne bloquera pas l’utilisation de certificats numériques sur clé USB qui reposent sur PKCS#11.
WebAuthn (FIDO2/Passkeys) est une API web moderne pour l’authentification sans mot de passe, souvent basée sur la cryptographie à clé publique. Elle peut utiliser des authentificateurs intégrés (comme Windows Hello) ou externes (comme des clés de sécurité FIDO2 USB type YubiKey). C’est ce qui est déclenché par le message "Utilisez Windows Hello pour vous connecter...".
Les certificats numériques sur clé USB pour l’authentification forte (par exemple, pour l’accès à des sites gouvernementaux, bancaires, professionnels, ou la signature électronique) s’appuient généralement sur le standard PKCS#11. PKCS#11 est une API standard pour interagir avec des modules cryptographiques matériels (comme une clé USB contenant un certificat, une carte à puce, etc.).
Firefox gère ces deux types d’authentification de manière distincte :
WebAuthn est géré par l’API WebAuthn du navigateur, qui peut ensuite interagir avec Windows Hello ou d’autres authentificateurs FIDO/U2F/FIDO2.
L’utilisation de certificats PKCS#11 sur clé USB implique que vous avez probablement déjà configuré Firefox pour reconnaître votre clé USB en tant que "module de sécurité" via les paramètres suivants : Paramètres -> Vie privée et sécurité -> section Certificats -> Périphériques de sécurité. C’est ici que vous "chargez" le pilote PKCS#11 fourni par le fabricant de votre clé USB pour que Firefox puisse communiquer avec elle et utiliser les certificats qu’elle contient.
En désactivant security.webauth.webauthn à false, vous désactivez spécifiquement l’API WebAuthn. Cela ne devrait avoir aucun impact sur la capacité de Firefox à interagir avec votre clé USB via PKCS#11 pour utiliser vos certificats numériques. Ce sont deux mécanismes d’authentification différents.
Donc, vous pouvez désactiver WebAuthn en toute sécurité si vous ne souhaitez pas que les sites web déclenchent l’invite Windows Hello, sans craindre de bloquer l’utilisation de vos certificats sur clé USB.
