Aller au contenu

Passkeys et comptes liés (Google, Discord, GitHub)

Une passkey se crée uniquement depuis les Paramètres, une fois connecté. Il n’existe pas d’inscription par passkey : créez d’abord votre compte.

  1. Ouvrez Paramètres → Passkeys (/dashboard/settings/passkeys).
  2. Dans la section « Ajouter une passkey », donnez-lui un nom (optionnel), par exemple « iPhone de Loïc » (100 caractères max).
  3. Cliquez sur « Ajouter une passkey ». Votre navigateur lance l’enregistrement : Touch ID, Windows Hello, clé FIDO2…
  4. Le toast « Passkey ajoutée. » confirme l’opération.
  1. Sur la page de connexion, onglet Connexion, cliquez sur « Se connecter avec une passkey » (icône empreinte). Le bouton n’apparaît que si votre navigateur supporte WebAuthn.
  2. Le navigateur propose vos passkeys disponibles (Touch ID, Windows Hello, clé FIDO2, iCloud/Google Password Manager…).
  3. Validez : vous arrivez directement sur le dashboard. Pas de mot de passe, pas de miettes.

Chaque passkey de la liste affiche son nom, sa date d’ajout et sa dernière utilisation. Deux actions :

  • Renommer : cliquez sur le crayon, le nom devient obligatoire dans ce dialogue.
  • « Supprimer » : un dialogue confirme que cette passkey « ne pourra plus être utilisée pour vous connecter ».

Rendez-vous dans Paramètres → Comptes liés (/dashboard/settings/oauth). Trois fournisseurs y sont proposés :

Fournisseur Liable dans les Paramètres Présent sur la page de connexion
Google Oui Oui (« Continuer avec Google »)
Discord Oui Oui (« Continuer avec Discord »)
GitHub Oui Non

Chaque carte affiche un badge « Lié » (avec l’email ou l’identifiant du compte, et la date de liaison) ou « Non lié ».

  1. Cliquez sur « Lier » : vous êtes redirigé vers le fournisseur.
  2. Autorisez l’accès : de retour sur la page, le toast « Compte lié. » s’affiche.

Le bouton « Délier » ouvre un dialogue : « Vous ne pourrez plus vous connecter via ce fournisseur. Assurez-vous d’avoir un autre moyen d’accéder à votre compte. »

Un garde-fou vous protège : il est impossible de délier votre dernier moyen de connexion. Si votre compte n’a pas de mot de passe et un seul compte lié, la demande est refusée avec le message « Impossible de délier le dernier moyen de connexion ».

« Un compte existe déjà avec cet email, mais le fournisseur n’a pas certifié l’adresse. » Le fournisseur n’a pas garanti que l’email vous appartient, donc l’auto-liaison est refusée par sécurité. Connectez-vous avec votre mot de passe, puis liez le fournisseur depuis Paramètres → Comptes liés.

« Ce compte est déjà lié à un autre utilisateur » Ce compte Google/Discord/GitHub est déjà rattaché à un autre compte baguetoast. Déliez-le d’abord depuis l’autre compte, ou utilisez un autre fournisseur.

« Cette passkey est déjà enregistrée sur cet appareil. » Inutile de la recréer : cet appareil possède déjà une passkey pour votre compte. Utilisez « Se connecter avec une passkey » directement.

J’ai lié GitHub, mais il n’apparaît pas sur la page de connexion C’est normal : GitHub se lie depuis les Paramètres, mais la page de connexion ne propose que « Continuer avec Google » et « Continuer avec Discord ». Connectez-vous par email, passkey, Google ou Discord.

J’ai perdu mon mot de passe, mais j’ai une passkey ou un compte lié Connectez-vous avec la passkey ou via Google/Discord, c’est justement leur rôle de filet de sécurité. Sans aucun autre moyen, consultez Connexion, mot de passe et problèmes d’accès.

Pour renforcer encore votre compte, pensez à activer la 2FA et à surveiller vos sessions actives.