Google simplifie le déverrouillage android : fin des emails vérifiés !
L'expérience d'inscription aux nouvelles applications sur Android était, jusqu'à présent, un véritable parcours du combattant. Un ballet incessant d'emails, des codes uniques envoyés à Gmail, des retours à l'application… un processus fastidieux et source de frustration pour l'utilisateur.
Une révolution cryptée : l'arrivée des credentials vérifiés
Google vient de bouleverser cette routine obsolète en introduisant la fonctionnalité « Verified Email », directement intégrée à Credential Manager. L'idée ? Permettre aux applications de récupérer l'adresse email vérifiée de l'utilisateur avec un simple clic, sans plus avoir à naviguer entre l'application et son boite de réception.
Le mécanisme est étonnamment simple : un simple tap sur un champ d'inscription ou un bouton de récupération déclenche une feuille Android native affichant les données demandées par l'application. « Agree and Continue », et le tour est joué. Google mise également sur les passkeys, une Technologie qu’il encourage depuis son déploiement en 2023, pour une expérience d’inscription sans mot de passe ni code.

Au-delà de google : une api ouverte
Il est crucial de souligner que cette initiative s'appuie sur l'API des Digital Credentials W3C, et non pas une solution exclusive à Google. Cela signifie que tout fournisseur d'identité peut désormais émettre des credentials de cette manière, ouvrant la voie à une plus grande interopérabilité et une réduction de la dépendance à l'écosystème Google.
Pour l'instant, la vérification de l'email est limitée aux comptes Google standards et aux comptes Gmail, les comptes Workspace et supervisés étant exclus. Google propose, à contre-courant, de valider automatiquement les adresses @gmail.com et de continuer à acheminer les emails personnalisés via l'authentification à l'authentification à un facteur (OTP), une approche pragmatique qui évite les ruptures de service.

Un pas vers une authentification plus fluide
Cette nouvelle approche s'inscrit dans une démarche plus large visant à simplifier l'authentification sur Android, un système qui, jusqu’à présent, avait été marqué par une multitude de points de friction. La multiplication des comptes et des méthodes de vérification créait un véritable chaos pour les utilisateurs. En passant à l'infrastructure, Google adresse une réelle nécessité pour le système d'exploitation.
Si l'adoption des passkeys sur Android reste timide, l'arrivée de « Verified Email » témoigne d'une volonté affichée de Google de moderniser l'expérience utilisateur et de se démarquer de la concurrence. Il faudra observer si les développeurs sauront tirer pleinement parti de cette opportunité.
