La messagerie WhatsApp, propriété de Meta, abandonne progressivement son système de vérification en deux étapes basé sur un simple code PIN à six chiffres, jugé trop vulnérable aux attaques de phishing et aux tentatives de piratage. Selon Journal du Geek, cette évolution s’inscrit dans une stratégie plus large visant à renforcer la sécurité des comptes sans alourdir la procédure pour l’utilisateur. « Si vous utilisez le mot de passe “123456”, il vous faudra l’actualiser », a rappelé l’application, mettant en garde contre les combinaisons trop prévisibles.
Ce qu'il faut retenir
- WhatsApp remplace le PIN à six chiffres par un mot de passe personnalisable, combinant lettres, chiffres et caractères spéciaux pour renforcer la sécurité.
- Les clés d’accès (passkeys), déjà disponibles, deviennent plus accessibles et peuvent désormais être associées à plusieurs appareils (Android et iOS).
- Une nouvelle fonctionnalité sur Android affiche un contexte supplémentaire lors des appels entrants pour aider à identifier les tentatives d’arnaque.
- Plus d’un milliard d’utilisateurs ont déjà configuré une clé d’accès sur WhatsApp.
- Ces changements s’ajoutent à d’autres innovations récentes comme les noms d’utilisateur et l’abonnement WhatsApp Plus.
Un mot de passe, et pas seulement des chiffres
Jusqu’à présent, la vérification en deux étapes de WhatsApp reposait sur un code PIN à six chiffres, demandé en complément du code SMS envoyé lors de l’enregistrement d’un numéro. Désormais, ce PIN est remplacé par un mot de passe personnalisable, permettant une sécurité accrue. Ce dernier peut être composé de lettres, de chiffres et de caractères spéciaux, rendant les combinaisons bien plus complexes à deviner. L’objectif est clair : réduire les risques de piratage liés à des mots de passe trop simples ou répétés. « WhatsApp recommande vivement aux utilisateurs de ne pas opter pour des séquences évidentes comme “123456” ou “000000” », a précisé l’application, soulignant l’importance de choisir un mot de passe robuste.
Les clés d’accès, une alternative aux mots de passe classiques
WhatsApp mise également sur les clés d’accès (passkeys), une technologie déjà disponible depuis deux ans mais désormais mieux intégrée. Ces clés permettent de se connecter à son compte via une empreinte digitale, la reconnaissance faciale ou le code de verrouillage de l’appareil, sans avoir à saisir manuellement un mot de passe. Leur principal avantage réside dans leur résistance au phishing : impossible pour un escroc de récupérer une clé d’accès via un faux formulaire en ligne. Selon les chiffres communiqués par Meta, plus d’un milliard de personnes ont déjà configuré une clé d’accès sur WhatsApp. Une nouveauté majeure permet désormais d’associer plusieurs clés d’accès à un même compte, une fonctionnalité particulièrement utile pour les utilisateurs disposant à la fois d’un appareil Android et d’un iPhone, où la gestion était jusqu’ici moins fluide. Pour activer cette option, il suffit de se rendre dans Paramètres > Compte > Clés d’accès.
Des indices pour repérer les appels suspects
Une autre amélioration, réservée pour l’instant aux utilisateurs Android, vise à mieux informer sur les appels entrants. WhatsApp affichera désormais un contexte supplémentaire lorsque le numéro appelant n’est pas enregistré dans les contacts. L’application pourra indiquer, par exemple, que l’appel provient d’un pays étranger ou signaler que l’utilisateur et son correspondant partagent des groupes communs. Bien que ces informations ne garantissent pas à elles seules la légitimité d’un appel, elles devraient aider les utilisateurs à identifier plus rapidement les tentatives d’arnaque. Meta rappelle que les escrocs comptent souvent sur l’urgence pour inciter leurs victimes à agir sans réfléchir. Un simple indice contextuel pourrait donc faire la différence.
D’autres évolutions récentes pour renforcer l’expérience utilisateur
Ces mesures s’ajoutent à une série d’innovations lancées par WhatsApp ces derniers mois. En juin 2026, l’application a introduit les noms d’utilisateur, permettant de partager son profil sans révéler son numéro de téléphone. En mai, Meta avait également dévoilé WhatsApp Plus, un abonnement payant offrant des options de personnalisation avancées, des « super réactions » pour les messages, ainsi que des statistiques étendues pour les statuts. Ces évolutions s’inscrivent dans une dynamique globale visant à concilier sécurité, simplicité et personnalisation.
Reste à voir si ces innovations suffiront à convaincre les utilisateurs de migrer vers des systèmes de sécurité plus robustes, alors que de nombreux comptes restent encore protégés par des codes PIN trop simples. WhatsApp mise sur la pédagogie, rappelant régulièrement aux utilisateurs l’importance de choisir des mots de passe complexes et de configurer des clés d’accès. Une chose est sûre : dans un paysage numérique de plus en plus menacé par les cyberattaques, la sécurité des messageries instantanées n’a jamais été aussi cruciale.
Pour configurer une clé d’accès, rendez-vous dans Paramètres > Compte > Clés d’accès sur votre application WhatsApp. Vous pourrez alors associer une clé via reconnaissance faciale, empreinte digitale ou code PIN de votre appareil.
Les clés d’accès peuvent être configurées sur Android et iOS, mais certaines fonctionnalités, comme les indices contextuels pour les appels, sont pour l’instant réservées aux utilisateurs Android. Meta n’a pas encore annoncé de date pour une extension à iOS.