Google s’apprête à étendre l’utilisation de la vidéo selfie comme moyen supplémentaire de vérifier l’identité des titulaires de comptes et de rétablir leur accès lorsqu’ils ont perdu leur appareil habituel ou ne peuvent pas utiliser les autres méthodes de connexion. L’entreprise avait annoncé cette fonctionnalité en juillet 2026, avant de commencer à en faire plus clairement la promotion et à la proposer à un plus grand nombre d’utilisateurs en septembre.
Comment configurer une vidéo selfie et récupérer son compte
Le dispositif permet à l’utilisateur de configurer à l’avance une vidéo selfie depuis les paramètres de son compte, en regardant la caméra et en effectuant de simples mouvements de tête afin d’enregistrer son visage sous plusieurs angles. Si l’utilisateur rencontre ensuite des difficultés pour se connecter, Google peut lui demander de filmer une nouvelle séquence de la même manière, puis comparer le visage qui y apparaît avec celui enregistré dans la vidéo conservée afin de vérifier son identité.
Google présente cette méthode comme une option supplémentaire de récupération du compte, et non comme un remplacement des mots de passe ou des clés d’accès, connues sous le nom de « Passkeys ». Elle vise les situations dans lesquelles le titulaire du compte n’a plus accès à son appareil habituel ou ne peut pas se connecter avec les moyens à sa disposition, en lui offrant une autre possibilité de prouver son identité.
La fonctionnalité n’est actuellement pas disponible pour tous les comptes, appareils ou territoires. Il n’est pas non plus possible de configurer une vidéo selfie pour les comptes « Google Workspace », les comptes d’enfants ou les comptes inscrits au programme de protection avancée. Ces restrictions confirment que cette fonctionnalité n’est pas une procédure obligatoire imposée à tous les utilisateurs des services de l’entreprise.
Les protections de Google contre les images et les hypertrucages
La vérification ne se limite pas à une comparaison directe entre les deux visages présents dans l’enregistrement conservé et dans le nouvel enregistrement. Google affirme utiliser plusieurs niveaux de protection pour tenter d’empêcher l’usurpation d’identité au moyen d’images ou d’enregistrements falsifiés, notamment des contenus réalisés grâce à des techniques d’hypertrucage.
L’utilisateur doit donc effectuer un mouvement précis pendant le tournage afin d’aider à prouver que la caméra filme une personne réelle, et non une image fixe ou une séquence préparée. Selon les explications fournies par Google lors du lancement de la fonctionnalité, la vidéo selfie peut également servir à vérifier que le titulaire du compte est une personne réelle dans certains cas liés à l’accès à des fonctionnalités ou services précis.
Il peut notamment s’agir de vérifier que le compte n’a pas été créé par des programmes automatisés ou qu’il n’est pas utilisé par des outils automatisés à des fins abusives. Concernant les données faciales, l’entreprise affirme que l’enregistrement vidéo est réalisé avec le consentement de l’utilisateur et qu’il est stocké de manière sécurisée et chiffrée. Le titulaire du compte peut supprimer la séquence. Google précise que sa finalité première est de contribuer à la connexion, sauf si l’utilisateur accorde une autorisation distincte pour d’autres usages.
Options d’utilisation des données faciales et développement des technologies
Les paramètres proposent une option permettant à l’utilisateur d’autoriser l’utilisation de la vidéo selfie et des données qui lui sont associées pour développer et améliorer les technologies de Google. Les domaines mentionnés comprennent les technologies de reconnaissance faciale, l’estimation de l’âge et les méthodes de vérification de l’identité reposant sur les traits ou les mouvements du visage.
Cette autorisation reste facultative et l’utilisateur peut la retirer ultérieurement. Google précise que la suppression de la vidéo peut ne pas être immédiate, le processus pouvant prendre un certain temps, et que l’entreprise peut conserver la séquence pendant une courte période pour des raisons de sécurité. La durée de conservation des données peut être prolongée si le compte a enfreint les règles de l’entreprise.
Les risques des données biométriques par rapport aux mots de passe
Le recours au visage offre une possibilité de récupérer son compte lorsque les moyens traditionnels ne fonctionnent plus, mais introduit également des données biométriques sensibles dans le dispositif de protection. Des analyses de sécurité soulignent que le stockage d’une vidéo du visage soulève des considérations différentes de celles liées au stockage des mots de passe, car les traits du visage ne peuvent pas être modifiés comme un utilisateur peut remplacer un mot de passe compromis.
La fonctionnalité met ainsi en balance la facilité de récupération du compte et les exigences de protection et de confidentialité des données biométriques.
Alors que son déploiement se poursuit, elle reste un outil facultatif parmi les moyens de connexion et de récupération, et illustre l’essor du recours à la vérification biométrique pour sécuriser les comptes numériques.