WhatsApp ajoute trois protections contre le vol de compte et les appels frauduleux. L’application autorise désormais plusieurs passkeys pour un même compte, transforme le PIN de vérification en mot de passe complet et fournit davantage de contexte avant de répondre à un numéro inconnu.

La réponse rapide

NouveautéEffet concret
Plusieurs passkeysUn compte peut être protégé sur Android et iOS sans dépendre d’un code SMS.
Mot de passe de vérificationLe PIN à six chiffres peut être remplacé par une chaîne plus longue et complexe.
Contexte des appelsAndroid indique notamment le pays du numéro et les groupes en commun.

WhatsApp annonce que plus d’un milliard de personnes utilisent déjà une passkey. Le déploiement des autres fonctions peut rester progressif selon la plateforme et la version de l’application.

La passkey résiste mieux au phishing

Une passkey associe le compte à une clé cryptographique conservée par le téléphone ou son gestionnaire d’identifiants. La connexion est validée avec le verrouillage de l’appareil : empreinte, reconnaissance faciale ou code local. Aucun secret réutilisable n’est saisi sur une page susceptible d’être imitée.

La possibilité d’enregistrer plusieurs passkeys résout un problème pratique pour les personnes qui alternent Android et iPhone. Avant de supprimer un ancien appareil, vérifiez cependant qu’une seconde méthode fonctionne et retirez la clé de l’appareil cédé depuis les paramètres du compte.

Un vrai mot de passe pour la seconde vérification

Le PIN à six chiffres limitait le nombre de combinaisons et encourageait des choix prévisibles. WhatsApp accepte désormais un mot de passe alphanumérique comprenant des caractères spéciaux. Cette protection intervient lorsqu’un attaquant obtient malgré tout le code à usage unique envoyé lors de l’enregistrement.

Choisissez une valeur unique et stockez-la dans un gestionnaire de mots de passe. Ne la communiquez jamais à une personne qui prétend travailler pour l’assistance. WhatsApp ne vous demandera pas de transmettre ce secret dans une conversation.

Davantage d’indices avant de décrocher

Sur Android, un appel provenant d’un numéro absent des contacts peut afficher son pays et l’existence éventuelle de groupes partagés. Ces indices aident à ralentir la réaction face à un appel urgent ou inattendu, technique courante dans les arnaques au faux conseiller ou au proche en difficulté.

Un groupe en commun ne garantit pas l’identité de l’appelant. Un compte compromis peut également appartenir à une vraie connaissance. En cas de demande d’argent, de code ou d’installation d’une application, raccrochez puis contactez la personne par un canal déjà connu.

Les réglages à vérifier

Ouvrez Paramètres > Compte > Passkeys pour contrôler les clés enregistrées, puis activez la vérification en deux étapes avec un secret unique. Dans Confidentialité > Appels, l’option permettant de mettre en sourdine les numéros inconnus reste utile si vous recevez beaucoup de sollicitations.

Maintenez aussi l’application et le système à jour. Le chiffrement des messages ne protège pas un compte récupéré par un attaquant ni un téléphone déjà déverrouillé.

Ces changements rendent le détournement de compte plus difficile sans modifier les conversations. Leur efficacité dépend toutefois de la configuration : une passkey inutilisée et un mot de passe réemployé ailleurs restent des protections théoriques.