En résumé:
- PCWorld a testé la sécurité de la reconnaissance faciale de Windows Hello en tentant de tromper le système avec des photos, constatant qu’il résistait efficacement à toutes les tentatives d’usurpation d’identité, y compris les images iPad haute résolution et les photos imprimées avec des trous pour les yeux.
- Windows Hello utilise des caméras infrarouges et une technologie de cartographie de profondeur 3D pour distinguer les vrais visages des images plates, stockant localement les données de repères faciaux plutôt que les photos réelles pour une confidentialité et une sécurité améliorées.
- Le système s’avère nettement plus sécurisé que les anciennes méthodes de reconnaissance faciale et les codes PIN ou mots de passe traditionnels, nécessitant des répliques faciales 3D sophistiquées pour potentiellement contourner sa protection biométrique avancée.
Il y a longtemps, j’avais un téléphone Android doté d’une fonction de connexion par reconnaissance faciale précoce… et quelqu’un pouvait déverrouiller mon téléphone simplement en brandissant une photo de moi. Ouais, c’était mauvais.
Avance rapide jusqu’en 2025 et nous avons les connexions par reconnaissance faciale Windows Hello pour les PC. Microsoft parle beaucoup de sa sécurité, du fait que Windows Hello ne peut pas être facilement trompé, qu’il est meilleur qu’un code PIN ou un mot de passe traditionnel et qu’il est aussi sécurisé que le Face ID d’Apple.
Mais est-ce vraiment? J’ai mené une expérience et j’ai essayé de la tromper. Voici ce qui s’est passé lorsque j’ai testé la reconnaissance faciale sur mon PC.
Comment j’ai essayé de tromper Windows Hello
Si quelqu’un voulait tromper la biométrie de reconnaissance faciale, il le ferait probablement en utilisant une photo de votre visage. C’est exactement ce que j’ai fait : j’ai pris une photo de moi (disponible en ligne), je l’ai mise sur un iPad et je l’ai tenue devant mon visage. Ma webcam Windows Hello n’a pas été dupe une seconde.
En fait, Windows Hello ne voit même pas les images plates comme des visages ! Pendant que l’application Appareil photo sous Windows fait enregistrez-le comme visage, Windows Hello sait mieux. Malgré une image haute résolution de mon visage, Windows Hello insistait sur le fait qu’il ne pouvait pas me voir.
Il existe d’autres moyens de tromper Windows Hello, comme imprimer une photo de quelqu’un sur papier et même découper des trous pour les yeux afin que vous puissiez visiblement cligner des yeux tout en la tenant devant votre visage. Mais aucune de ces méthodes ne fonctionne. Une image plate ne suffit pas.
Pourquoi Windows Hello ne peut pas être facilement trompé
Aucune technologie n’est parfaite, mais la prise en charge de la reconnaissance faciale de Windows Hello est beaucoup plus sécurisée que vous ne le pensez. Pour utiliser la reconnaissance faciale avec Windows Hello, un ordinateur portable a besoin de plus qu’une simple webcam : il a également besoin d’une caméra proche infrarouge (IR) et d’un émetteur IR. Ce combo permet à l’ordinateur portable de créer une carte de profondeur de votre visage (et c’est pourquoi je n’achèterai jamais un ordinateur portable dépourvu de ce matériel).
En d’autres termes : il ne s’agit pas seulement de regarder votre visage, mais aussi de vérifier que la 3D physique forme de votre visage correspond à ce qu’il s’attend à voir. Cela empêche une photo plate de déverrouiller votre ordinateur portable, et c’est similaire à ce que fait Apple avec Face ID sur les iPhones.

Sous le capot, Windows ne stocke pas de image de votre visage, mais plutôt des données sur le forme de ton visage. Microsoft dispose d’une documentation technique sur Windows Hello qui l’explique, mais l’essentiel est que la reconnaissance faciale de Windows Hello se concentre sur les « points de repère du visage » comme vos yeux, votre nez et votre bouche, puis prélève des échantillons autour d’eux.
Windows Hello capture toutes ces données lorsque vous configurez la reconnaissance faciale, et ces données biométriques sont entièrement stockées sur votre ordinateur. C’est pourquoi vous devez configurer Windows Hello et scanner à nouveau votre visage chaque fois que vous configurez un nouveau PC. Rien de tout cela n’est stocké en ligne.
Les systèmes de reconnaissance faciale plus anciens recherchaient souvent des « preuves de vivacité », comme le clignement des yeux. Celles-ci étaient nécessaires sur les premiers systèmes qui capturaient uniquement des images et surveillaient si les paupières clignaient. Mais cela n’a pas très bien fonctionné. Les gens imprimaient des photos, puis creusaient des trous pour les yeux et clignaient des yeux. Le mappage en profondeur de Windows Hello est bien meilleur.
Mais fais attention si tu es James Bond
Windows Hello est suffisamment complexe pour que le citoyen moyen ne puisse pas le tromper. Mais si vous étiez dans un film de James Bond – ou si vous êtes ciblé par des agences de renseignement internationales disposant de nombreuses ressources – alors Windows Hello pourrait potentiellement être dupé pour de vrai.
Pour ce faire, l’attaquant devra mesurer votre visage et en construire une représentation presque parfaite. Je ne parle pas seulement d’une tête en papier mâché qui vous ressemble, mais d’une réplique réaliste qui reproduit parfaitement les contours précis de votre visage. Avec ça, quelqu’un pourrait en effet, vous pourrez vous connecter en votre nom.
Tromper la sécurité biométrique de la reconnaissance faciale moderne est bien plus difficile que de simplement cloner votre empreinte digitale pour un lecteur d’empreintes digitales, et aussi beaucoup plus difficile que de « surfer sur votre épaule » en public pour voler votre code PIN ou votre mot de passe lorsque vous le tapez à la vue de tous.
En réalité, la reconnaissance faciale de Windows Hello est le moyen le plus sûr de protéger votre ordinateur portable Windows.
La reconnaissance faciale est la plus sécurisée
Si votre PC le prend en charge, vous devez utiliser la reconnaissance faciale pour vous connecter. C’est l’un des meilleurs moyens de sécuriser votre ordinateur portable et les inconvénients sont minimes. Si votre ordinateur n’a pas supportez-le, ce n’est pas grave : vous pouvez toujours récupérer une webcam Windows Hello et la brancher sur votre PC ou ordinateur portable. C’est l’un des meilleurs accessoires PC qui en vaut vraiment la peine.
Lorsque vous utilisez Windows Hello, vous devez également activer l’option « Autoriser uniquement la connexion Windows Hello pour les comptes Microsoft sur cet appareil », que vous pouvez trouver sous Paramètres > Comptes > Options de connexion. Une fois cette option activée, personne ne peut se faufiler sur votre PC sans votre visage.

Oh, il y a un autre risque : si vous avez un jumeau identique avec une forme de visage identique, il pourra peut-être se connecter sous votre nom. Mais si le visage de votre jumeau est ne serait-ce qu’un peu différent, ce qui est probable, vous serez peut-être surpris de constater que Windows Hello peut faire la différence.
Abonnez-vous à la newsletter de Chris Hoffman, Le fichier Lisez-moi de Windowspour plus de conseils PC d’un vrai humain.











