Cette page a été traduite automatiquement. Consultez la version originale en anglais ici.
Avec la multiplication des cybermenaces telles que le phishing, les fuites de données et l'usurpation d'identité, se fier uniquement aux mots de passe n'est plus suffisant. L'authentification multifacteur (MFA) est devenue essentielle pour protéger les informations sensibles, et les clés de sécurité matérielles constituent l'une des méthodes MFA les plus sécurisées disponibles.
Livre blanc Passkey entreprise. Conseils pratiques, modèles de déploiement et KPIs pour les programmes passkeys.
Les clés de sécurité matérielles offrent une couche de protection supplémentaire en authentifiant votre identité via un processus cryptographique sécurisé. Contrairement aux méthodes 2FA traditionnelles comme les codes SMS, les clés de sécurité matérielles résistent aux attaques de phishing, offrant une expérience d'authentification plus fiable et transparente sur divers appareils et plateformes.
Dans ce blog, nous répondons aux questions clés que vous pourriez vous poser lors du choix de la bonne clé de sécurité matérielle pour 2026 :
Quelle est la meilleure clé de sécurité pour les débutants à la recherche d'une option abordable et facile à utiliser ?
Quelle est la meilleure clé de sécurité pour les utilisateurs avancés ayant besoin de fonctionnalités avancées et de polyvalence ?
Quelle est la meilleure clé de sécurité pour les entreprises cherchant à sécuriser les comptes de plusieurs employés ?
Quelles sont les principales différences entre les clés de sécurité avec et sans authentification biométrique ?
Combien devrais-je dépenser pour une clé de sécurité et quelles fonctionnalités justifient le prix ?
Ai-je vraiment besoin d'une clé de sécurité de secours pour garantir la protection de mes comptes ?
Ces questions vous guideront pour trouver la clé de sécurité parfaite afin de protéger vos comptes en ligne.
Si vous développez pour ces clés plutôt que d'en acheter une, notre comparaison des capacités des clés de sécurité répond à la question côté développeur : quel modèle prend en charge PRF, credProtect, largeBlob et combien de clés d'accès il peut stocker, d'après les données getInfo CTAP publiées par la FIDO Alliance.
Articles récents
📖
Clés d'accès Parallels : Tester l'authentification multi-appareils sur une VM Windows 11 sur Mac
⚙️
Comparatif de 9 bibliothèques d'implémentation de serveurs WebAuthn
⚙️
Client Hints et User-Agents sur Chrome, Safari et Firefox
⚙️
Aide-mémoire sur les clés d'accès pour les développeurs
👤
Comment supprimer une clé d'accès sur Apple, Windows et Android
Une clé de sécurité matérielle est un petit appareil physique qui ajoute une couche de protection supplémentaire à vos comptes en ligne en vous demandant d'authentifier votre identité lors de la connexion. Ces clés ont souvent la taille d'une clé USB et peuvent être branchées sur votre appareil via USB, USB-C ou utilisées sans fil via NFC. Elles fonctionnent en générant une paire de clés cryptographiques - des clés publiques et privées - où la clé privée est stockée en toute sécurité sur l'appareil et utilisée pour prouver votre identité.
Les clés de sécurité matérielles sont souvent comparées aux clés traditionnelles, mais au lieu de déverrouiller une porte, elles déverrouillent vos comptes en ligne. Considérez-les comme l'équivalent numérique d'une clé physique qui garantit que vous seul pouvez accéder à vos informations, même si quelqu'un d'autre connaît votre mot de passe.
Bien que les clés de sécurité matérielles offrent l'une des méthodes les plus sécurisées pour protéger vos données en ligne, il existe des risques, tels que la perte ou le vol de la clé. En cas de vol, il est important de se rappeler que la clé seule ne suffit pas pour accéder à vos comptes - de nombreuses clés nécessitent un code PIN ou une authentification biométrique pour une protection supplémentaire. Cependant, si votre clé est perdue ou volée, il est important d'agir rapidement.
Pour atténuer ces risques, il est fortement recommandé d'utiliser des clés de secours. L'enrôlement d'une deuxième clé garantit que vous ne serez jamais bloqué hors de vos comptes si votre clé principale est perdue ou endommagée. De plus, certains services vous permettent d'enregistrer d'autres formes de MFA, comme une application d'authentification ou des codes de secours, comme méthode d'authentification secondaire.
Lors du choix d'une clé de sécurité matérielle, assurez-vous d'en choisir une qui résiste aux altérations physiques. Recherchez des clés durables, résistantes à l'eau et à la poussière et conçues pour résister à l'usure. Cette durabilité accrue garantit que votre clé reste fonctionnelle et sécurisée, même dans des environnements difficiles.
Les clés de sécurité matérielles sont principalement utilisées comme deuxième facteur dans l'authentification à deux facteurs (2FA), ce qui signifie qu'elles sont utilisées après la saisie d'un mot de passe pour authentifier votre identité. Cela fournit une couche de sécurité supplémentaire.
Cependant, les clés de sécurité matérielles peuvent également être utilisées comme facteur unique d'authentification. Certaines d'entre elles sont intrinsèquement une forme de 2FA. Elles nécessitent la possession de la clé matérielle elle-même et la saisie d'un code PIN (quelque chose que vous connaissez) ou l'utilisation d'une empreinte biométrique (quelque chose que vous êtes). De cette façon, elles offrent une authentification sans mot de passe et une protection contre le phishing.
Abonnez-vous à notre Substack passkeys pour les dernières actualités.
En général, cet article est conçu pour aider les particuliers soucieux de la sécurité et les entreprises à décider si les clés de sécurité matérielles constituent le bon choix. Que vous cherchiez à sécuriser vos comptes personnels ou à mettre en œuvre une solution pour les employés de votre entreprise, comprendre les technologies derrière les clés de sécurité matérielles est essentiel pour prendre une décision éclairée.
Dans cette section, nous explorerons certaines des technologies clés derrière les clés de sécurité matérielles, en particulier WebAuthn et FIDO2, qui alimentent les systèmes d'authentification modernes. Comprendre ces concepts vous aidera à saisir comment les clés de sécurité matérielles améliorent la sécurité et offrent une expérience de connexion sans mot de passe plus fluide. Examinons de plus près WebAuthn, qui est au cœur du fonctionnement des clés de sécurité.
WebAuthn (Web Authentication) est un standard ouvert et moderne développé par la FIDO Alliance et le World Wide Web Consortium (W3C). Il permet aux utilisateurs de s'authentifier de manière sécurisée sur des sites Web et des applications à l'aide de la cryptographie à clé publique, remplaçant ainsi les mots de passe traditionnels par des méthodes d'authentification plus robustes.
Les clés de sécurité jouent un rôle important dans WebAuthn en agissant comme l'appareil physique qui prouve votre identité. Lorsque vous enregistrez une clé de sécurité sur un site compatible WebAuthn, elle stocke une clé publique sur le serveur tout en conservant la clé privée en toute sécurité sur la clé de sécurité matérielle. Lors de la connexion, le serveur envoie un défi à la clé de sécurité, qui le signe avec la clé privée et le renvoie pour vérification. Si le défi est correctement signé, le serveur accorde l'accès sans nécessiter de mot de passe.
Ce processus réduit considérablement le risque d'attaques de phishing, car l'authentification nécessite un appareil physique (la clé de sécurité) et est liée au site Web ou à l'application spécifique. Contrairement à l'authentification traditionnelle par mot de passe, où des identifiants volés peuvent être utilisés sur plusieurs plateformes, WebAuthn garantit que vos identifiants ne sont utilisables qu'avec le site Web / l'application exact avec lequel ils ont été enregistrés.
Le standard WebAuthn est largement pris en charge par les principaux navigateurs tels que Chrome, Safari, Firefox et Edge, ce qui en fait une solution idéale pour l'authentification sans mot de passe. En utilisant des clés de sécurité, les utilisateurs bénéficient d'une sécurité renforcée, d'une meilleure expérience utilisateur et d'une moindre dépendance aux mots de passe.
Avant d'examiner FIDO2, il est important de comprendre CTAP. Alors, qu'est-ce que le CTAP exactement ? CTAP, ou Client To Authenticator Protocol, est un protocole qui facilite la communication entre une clé de sécurité et un appareil client, tel qu'un smartphone ou un ordinateur. En utilisant CTAP, les clés de sécurité peuvent interagir avec l'appareil client pour effectuer des actions d'authentification sécurisées.
CTAP est un protocole qui définit l'interaction entre une clé de sécurité et l'appareil demandant l'authentification. Il fonctionne en envoyant des défis d'authentification de l'appareil client à la clé de sécurité. La clé signe ensuite le défi avec sa clé privée et renvoie la réponse signée, permettant une authentification sécurisée sans mot de passe.
CTAP permet l'authentification sans mot de passe en facilitant l'interaction entre les clients compatibles WebAuthn et les clés de sécurité matérielles. Le protocole garantit qu'aucun mot de passe n'est requis pour la connexion, car l'authentification est basée sur la clé privée unique de la clé de sécurité matérielle, ce qui la rend résistante au phishing et aux attaques de l'homme du milieu (man-in-the-middle).
CTAP est un composant critique de l'écosystème FIDO2 car il permet aux clés de sécurité matérielles de communiquer avec les appareils clients, prenant en charge la connexion sans mot de passe sur toutes les plateformes. Ce protocole garantit que les appareils tels que les clés de sécurité USB ou NFC peuvent interagir de manière sécurisée avec les applications, rendant le processus d'authentification fluide et sécurisé.
Rejoignez notre communauté passkeys pour les mises à jour et le support.
Alors que WebAuthn fournit la fonctionnalité de base pour l'authentification sans mot de passe, FIDO2 va encore plus loin en combinant WebAuthn avec CTAP. Ensemble, ils forment la base d'un système d'authentification entièrement sans mot de passe et sécurisé. FIDO2 permet aux utilisateurs de tirer parti des clés de sécurité pour un processus d'authentification plus robuste et plus flexible, garantissant que seul l'utilisateur légitime peut accéder à ses comptes tout en préservant la confidentialité et la sécurité.
À mesure que la cybersécurité continue de progresser, la demande de méthodes d'authentification plus fortes et plus fiables a conduit à l'essor des clés de sécurité matérielles. Ces appareils physiques constituent une alternative plus sécurisée aux méthodes traditionnelles telles que les SMS ou les codes générés par des applications. Une clé matérielle fournit une forme d'authentification multifacteur (MFA) qui utilise des protocoles cryptographiques pour prouver votre identité et protéger vos comptes en ligne.
Le processus global d'utilisation d'une clé de sécurité matérielle implique quelques étapes essentielles, commençant généralement par l'enregistrement et se poursuivant par l'authentification et la vérification. Voici une description simple de son fonctionnement :
En s'appuyant sur des clés cryptographiques, les clés de sécurité matérielles éliminent le besoin de saisir des mots de passe à chaque connexion, offrant ainsi une expérience plus fluide et plus sécurisée. La possession physique de la clé elle-même est ce qui rend cette méthode résistante au phishing, aux attaques de l'homme du milieu et au bourrage d'identifiants (credential stuffing).
Pour comprendre la robustesse des clés de sécurité matérielles, il est important d'examiner les processus cryptographiques internes qui les rendent sécurisées. Les clés matérielles fonctionnent sur la base de la cryptographie à clé publique, qui implique deux composants clés : une clé publique et une clé privée.
Ce chiffrement asymétrique garantit que même si la clé publique est interceptée, elle ne peut pas être utilisée par des attaquants, car ils n'ont pas accès à la clé privée.
Pour mieux comprendre la relation entre les clés d'accès et les clés de sécurité matérielles, il est important de saisir le concept d'identifiants découvrables (clés résidentes) et d'identifiants non découvrables (clés non résidentes). Ces deux types de clés déterminent comment les clés d'accès sont stockées et accessibles.
Veuillez consulter notre article dédié sur les identifiants découvrables et non découvrables pour plus de détails.
Pourquoi les passkeys sont-ils importants pour les entreprises ?
Les entreprises du monde entier font face à des risques graves dus à la faiblesse des mots de passe et au phishing. Les passkeys sont la seule méthode MFA qui répond aux besoins de sécurité et d'expérience utilisateur des entreprises. Notre livre blanc montre comment implémenter efficacement les passkeys et quel en est l'impact commercial.

Une clé de sécurité matérielle est un appareil physique conçu pour fournir une couche de sécurité supplémentaire à vos comptes en ligne. Elle fonctionne en générant une paire de clés cryptographiques unique - une publique et une privée. La clé publique est stockée sur le serveur du service que vous souhaitez protéger, tandis que la clé privée est stockée en toute sécurité sur la clé matérielle elle-même. Pendant le processus de connexion, le serveur envoie un défi à la clé de sécurité, qui le signe à l'aide de la clé privée et le renvoie pour vérification. Ce processus garantit que seule la personne qui possède physiquement la clé peut accéder au compte.
Les clés de sécurité matérielles offrent plusieurs avantages par rapport aux méthodes d'authentification traditionnelles telles que l'authentification à deux facteurs (2FA) par SMS ou les applications d'authentification :
À mesure que les menaces de cybersécurité évoluent, les organisations adoptent de plus en plus de clés de sécurité matérielles pour renforcer leurs défenses contre le phishing et d'autres attaques malveillantes. Ces appareils physiques offrent une authentification multifacteur (MFA) robuste, offrant un niveau de sécurité beaucoup plus élevé par rapport aux méthodes traditionnelles telles que la vérification par SMS ou TOTP.
Plusieurs grandes entreprises ont déployé des clés de sécurité en interne pour améliorer la sécurité des comptes de leurs employés. Par exemple, en 2023, Discord a mis en œuvre des YubiKeys pour tous les employés, éliminant ainsi les vulnérabilités des méthodes d'authentification précédentes. En adoptant des clés matérielles, Discord s'est assuré que chaque employé utilisait une forme d'authentification sécurisée et résistante au phishing.
De même, en 2021, Twitter est passé d'une variété de méthodes 2FA vulnérables au phishing à des clés de sécurité obligatoires. Cette décision a permis de prévenir des incidents similaires à des failles de sécurité passées, en intégrant avec succès les protocoles FIDO2/WebAuthn pour des systèmes internes plus sécurisés.
Cloudflare a également distribué des clés de sécurité à tous ses employés dans le cadre de sa transition vers FIDO2 et d'une architecture Zero Trust en 2022. Cette initiative a permis de s'assurer que les systèmes de Cloudflare restaient sécurisés, en fournissant une authentification résistante au phishing et en réduisant les risques de vol d'identifiants.
De plus, T-Mobile a déployé 200 000 YubiKeys fin 2023 pour renforcer la sécurité de son personnel. Ce déploiement était un élément clé de la stratégie de T-Mobile visant à améliorer la protection de ses systèmes internes contre le phishing et les accès non autorisés, consolidant encore la place des clés de sécurité en tant que standard de l'industrie pour les entreprises axées sur une cybersécurité robuste.
Ces exemples mettent en évidence la tendance croissante des entreprises à adopter des clés de sécurité comme standard pour protéger leurs systèmes, démontrant la dépendance croissante à l'égard de ces appareils pour protéger les identités numériques et les données sensibles.
Alors que les clés de sécurité matérielles basées sur USB ou NFC sont les formats les plus couramment utilisés, Certaines organisations, en particulier les grandes entreprises ou les agences gouvernementales, optent pour une alternative : les cartes à puce FIDO2.
Les cartes à puce FIDO2 offrent les mêmes normes d'authentification résistantes au phishing que les clés de sécurité traditionnelles, mais sous la forme d'un badge de la taille d'une carte de crédit. Ce format est particulièrement utile pour les organisations qui délivrent déjà des cartes d'identité à leurs employés et qui souhaitent combiner l'accès physique aux bâtiments, la vérification d'identité et la connexion numérique dans un seul appareil.
Selon le modèle, les cartes à puce peuvent inclure :
Des exemples incluent les cartes de HID, Thales, Feitian, TrustSec, ZWIPE et SmartDisplayer. En particulier dans les environnements où les cartes à puce font déjà partie de l'infrastructure de sécurité physique, elles représentent une alternative puissante et évolutive aux clés de sécurité traditionnelles.
FIDO2 contre cartes à puce PKI : Lorsque l'on discute de la technologie FIDO2 pour remplacer les solutions OTP/PKI, il est important de noter que par rapport à la PKI, il n'y a AUCUNE gestion du cycle de vie (LCM) disponible pour les jetons FIDO2. De plus, en considérant spécifiquement les jetons USB, il n'y a AUCUNE possibilité d'automatiser leur enrôlement côté client - contrairement aux cartes à puce qui peuvent être automatisées à l'aide d'imprimantes (comme la DataCard SR300) avec des chargeurs de cartes, des encodeurs, etc. La seule exception à cette limite d'automatisation est le jeton USB NeoWave Winkeo-A ID 2.0.
Lors de la sélection d'une clé de sécurité matérielle, vous rencontrerez généralement deux grandes catégories :
Catégorie 1 : Jetons simples (FIDO uniquement)
Catégorie 2 : Jetons étendus (Multiprotocole)
Dans ce contexte, il est important de tenir compte de plusieurs facteurs clés pour s'assurer que l'appareil répond à vos besoins en matière de sécurité et de commodité. Voici une description plus détaillée de ce qu'il faut rechercher dans une clé de sécurité.
La première chose à vérifier est la compatibilité avec vos appareils. Assurez-vous que la clé prend en charge USB-A ou USB-C, selon les ports de votre appareil. De nombreuses clés modernes offrent également une prise en charge NFC, permettant une authentification sans fil facile avec des appareils mobiles comme les smartphones et les tablettes. La compatibilité avec de multiples systèmes d'exploitation, y compris Windows, macOS, Android et iOS, est essentielle pour assurer une intégration fluide sur tous vos appareils.
Certaines clés matérielles intègrent une authentification biométrique, telle que la lecture d'empreintes digitales, pour une sécurité renforcée.
Étant donné qu'une clé de sécurité matérielle est un appareil physique, sa durabilité est essentielle, en particulier pour une utilisation quotidienne. Recherchez une clé conçue pour résister aux défis environnementaux courants et maintenir sa fonctionnalité au fil du temps.
En résumé, une clé de sécurité durable et fiable doit résister à l'humidité, à la poussière, aux chutes et aux altérations, garantissant qu'elle reste fonctionnelle et sécurisée à long terme.
Un processus de configuration fluide est essentiel, en particulier pour les nouveaux utilisateurs.
Le prix d'une clé de sécurité matérielle varie en fonction des fonctionnalités qu'elle offre, mais il est essentiel d'évaluer la valeur en parallèle du coût.
Alors que vous explorez les meilleures clés de sécurité matérielles disponibles en 2026, il est important de prendre en compte vos besoins spécifiques - que vous soyez un nouvel utilisateur, un utilisateur technique avancé ou une entreprise à la recherche d'une solution de sécurité fiable. Dans cette section, nous avons compilé une liste de nos meilleurs choix qui couvrent un éventail de cas d'utilisation, des clés polyvalentes aux solutions avancées avec des fonctionnalités biométriques. Ces clés offrent une variété de fonctionnalités, telles que la compatibilité multiplateforme, la durabilité et les normes de sécurité avancées, qui contribuent toutes à garantir la protection de vos comptes en ligne.
Certains liens dans cet article sont des liens d'affiliation. Nous pouvons gagner une commission sans frais supplémentaires pour vous.
| Modèle | Fournisseur | Catégorie | Année de sortie | Poids (g) | Capacité de stockage (identifiants découvrables) |
|---|---|---|---|---|---|
| Yubico Security Key C NFC | Yubico | Jeton simple (FIDO uniquement) | 2021 | 4,3 | 100 clés d'accès |
| Yubico YubiKey 5C NFC | Yubico | Jeton étendu (Multiprotocole) | 2018 | 4,3 | 100 clés d'accès |
| Google Titan Security Key | Google / Feitian | Jeton simple (FIDO uniquement) | 2018 | 77 | 250 clés d'accès |
| OnlyKey Duo | OnlyKey | Jeton étendu (Multiprotocole) | 2020 | 9 | 100 clés d'accès |
| Yubico YubiKey C Bio | Yubico | Jeton étendu (Multiprotocole) avec biométrie | 2020 | 5 | 100 clés d'accès |
| Authenton#1 | Authenton | Jeton étendu (Multiprotocole) | 2023 | 5 | 300 clés d'accès |
| Token2 PIN+ Dual Octo | Token2 | Jeton étendu (Multiprotocole) | 2024 | 10 | 300 clés d'accès |
| Token2 PIN+ Bio3 | Token2 | Jeton étendu (Multiprotocole) avec biométrie | 2025 | 6 | 300 clés d'accès |
| PONE OFFPAD | PONE Biometrics | Jeton étendu (Multiprotocole) avec biométrie | 2023 | 17 | 100 clés d'accès |
| Compatibilité | La Yubico Security Key C NFC prend en charge USB-C, garantissant la compatibilité avec les ordinateurs portables, de bureau et les tablettes modernes. Elle dispose également de la prise en charge NFC, permettant une authentification facile avec des appareils mobiles compatibles NFC comme Android et iOS. Elle fonctionne de manière fluide avec Windows, macOS, Linux, Android et iOS et prend en charge les navigateurs populaires tels que Chrome, Firefox et Edge. |
|---|---|
| Normes de sécurité | La clé prend en charge FIDO U2F et FIDO2/WebAuthn, permettant une authentification sans mot de passe et une 2FA résistante au phishing. Elle assure également une connexion sécurisée sur plusieurs plateformes et services. |
| Biométrie | Ce modèle n'inclut pas d'authentification biométrique, car il repose sur la possession physique de la clé pour une connexion sécurisée. |
| Durabilité | La Yubico Security Key C NFC est conçue pour être durable et résistante à l'eau, résistant à une utilisation quotidienne sans usure importante. Elle est adaptée pour être attachée à un porte-clés et gérée dans des environnements quotidiens. |
| Fonctionnalités av. | Elle offre une authentification à deux facteurs de base et une connexion sans mot de passe, mais manque de fonctionnalités avancées comme le stockage de clés OpenPGP ou la prise en charge des cartes à puce. Elle est simple mais efficace pour un usage général. |
| Prix | À environ 30 dollars US, la Yubico Security Key C NFC est une option abordable, offrant une excellente valeur pour une authentification de base fiable sans se ruiner. |
Avantages :
Inconvénients :
Pour qui :
| Compatibilité | Avec une connectivité USB-C, la Yubico YubiKey 5C NFC fonctionne parfaitement avec les ordinateurs portables, de bureau et tablettes modernes. La prise en charge NFC améliore encore sa polyvalence, permettant une authentification rapide avec les appareils mobiles compatibles NFC comme Android et iOS. Elle est compatible avec un large éventail de plateformes, y compris Windows, macOS, Linux et iOS, et fonctionne avec des navigateurs tels que Chrome, Firefox et Edge. |
|---|---|
| Normes de sécurité | Cette clé prend en charge FIDO2/WebAuthn pour une authentification sans mot de passe, FIDO U2F pour l'authentification à deux facteurs, OATH-TOTP et OATH-HOTP pour la génération d'OTP, et Yubico OTP. Elle prend également en charge les cartes à puce (PIV) et OpenPGP pour le chiffrement et la signature numérique. Cette large gamme de protocoles de sécurité en fait l'une des clés de sécurité les plus polyvalentes du marché. |
| Biométrie | La Yubico YubiKey 5C NFC n'inclut pas d'authentification biométrique. |
| Durabilité | Conçu pour durer, l'appareil est résistant à l'eau et antichoc, prévu pour résister à une utilisation quotidienne, y compris le transport sur un porte-clés. Sa conception robuste lui permet de supporter diverses conditions environnementales sans compromettre ses fonctionnalités. |
| Fonctionnalités av. | Équipée de la prise en charge des cartes à puce (PIV), du stockage de clés OpenPGP et de la génération d'OTP, cette clé s'adresse aux utilisateurs qui nécessitent plus qu'une simple authentification à deux facteurs de base. Elle fournit des capacités avancées pour la connexion sécurisée, le chiffrement et les signatures numériques, offrant une plus grande flexibilité et sécurité pour un usage professionnel. |
| Prix | Au prix d'environ 55 dollars US, c'est une option de milieu de gamme offrant plus de valeur pour la richesse des fonctionnalités et de la compatibilité qu'elle fournit. |
Avantages :
Inconvénients :
Pour qui :
| Compatibilité | La Google Titan Security Key prend en charge USB-C et USB-A pour une compatibilité avec un large éventail d'appareils. Elle offre également la prise en charge NFC pour une authentification facile avec les appareils mobiles compatibles NFC. Optimisée pour les services Google, elle s'intègre parfaitement aux comptes Google, tels que Gmail et Google Drive, en plus de prendre en charge Windows, macOS et Linux. |
|---|---|
| Normes de sécurité | Prend en charge FIDO U2F et FIDO2/WebAuthn, permettant la connexion sans mot de passe et l'authentification à deux facteurs. La clé Titan fait également partie du Programme de Protection Avancée de Google, offrant une protection supplémentaire aux utilisateurs à haut risque. |
| Biométrie | La Titan Security Key ne possède pas d'authentification biométrique et s'appuie sur la possession physique pour la connexion. |
| Durabilité | La clé Titan est résistante à l'eau et aux altérations, mais n'est pas aussi robuste que d'autres modèles. Elle est portable et s'adapte facilement à un porte-clés. |
| Fonctionnalités av. | Offre une authentification à deux facteurs et une connexion sans mot de passe, mais manque de fonctionnalités avancées comme la prise en charge des cartes à puce ou le stockage de clés OpenPGP. |
| Prix | La Google Titan Security Key est proposée à environ 30 dollars US, ce qui en fait une option abordable pour les utilisateurs ayant besoin d'une authentification sécurisée pour les services Google et d'autres plateformes compatibles FIDO2. |
Avantages :
Inconvénients :
Pour qui :
| Compatibilité | L'OnlyKey Duo prend en charge USB-C et USB-A, ce qui la rend compatible avec un large éventail d'appareils. Elle s'intègre facilement avec Windows, macOS, Linux et Android, et fonctionne avec les principaux navigateurs comme Chrome, Firefox et Edge. La clé offre également une compatibilité avec divers gestionnaires de mots de passe et plateformes compatibles FIDO2. |
|---|---|
| Normes de sécurité | Prend en charge FIDO2/WebAuthn pour l'authentification sans mot de passe et FIDO U2F pour l'authentification à deux facteurs. Elle inclut également la prise en charge des mots de passe à usage unique (OTP), ainsi que le stockage de clés OpenPGP pour le stockage de données chiffrées et les signatures numériques. |
| Biométrie | L'OnlyKey Duo ne dispose pas d'authentification biométrique, s'appuyant uniquement sur la possession physique de la clé pour l'authentification. |
| Durabilité | Conçue pour résister à l'usure quotidienne, l'OnlyKey Duo est prévue pour être durable, avec un format compact qui se glisse facilement dans un sac ou sur un porte-clés. Elle est également résistante à l'eau et inviolable, offrant une protection supplémentaire contre les dommages physiques. |
| Fonctionnalités av. | L'OnlyKey Duo offre le stockage de clés OpenPGP, la génération d'OTP et l'intégration de la gestion des mots de passe. Elle prend également en charge le stockage chiffré, permettant aux utilisateurs de stocker de manière sécurisée des mots de passe et des clés privées. |
| Prix | Au prix d'environ 50 dollars US, l'OnlyKey Duo est une option de milieu de gamme pour les utilisateurs recherchant des fonctionnalités de sécurité avancées et une gestion des mots de passe dans un seul appareil. |
Avantages :
Inconvénients :
Pour qui :
| Compatibilité | La Yubico YubiKey C Bio dispose d'une connectivité USB-C, assurant la compatibilité avec les ordinateurs portables, de bureau et les tablettes modernes. Compatible avec Windows, macOS, Linux et iOS, elle fonctionne avec les principaux navigateurs comme Chrome, Firefox et Edge. |
|---|---|
| Normes de sécurité | Prend en charge FIDO2/WebAuthn pour une authentification sans mot de passe et FIDO U2F pour l'authentification à deux facteurs. Elle intègre également la lecture biométrique d'empreintes digitales, ajoutant une couche de sécurité supplémentaire. Les puissantes fonctionnalités d'authentification de la clé garantissent une protection résistante au phishing pour les comptes en ligne. |
| Biométrie | La YubiKey C Bio se distingue par une authentification par empreinte digitale intégrée pour plus de sécurité. Elle utilise des données biométriques pour s'assurer que seul l'utilisateur autorisé peut accéder aux comptes. Le lecteur d'empreintes digitales à 360 degrés offre une méthode de connexion rapide et sécurisée. |
| Durabilité | Conçue pour un usage quotidien, la YubiKey C Bio est prévue pour être résistante à l'eau et antichoc, assurant une durabilité à long terme. De plus, son format compact la rend facile à transporter sur un porte-clés. |
| Fonctionnalités av. | Outre l'authentification par empreinte digitale, la YubiKey C Bio prend en charge FIDO2 pour une connexion sans mot de passe, garantissant une sécurité forte pour les comptes en ligne. Cependant, elle ne possède pas de fonctionnalités avancées telles que le stockage de clés OpenPGP ou la prise en charge des cartes à puce. |
| Prix | La Yubico YubiKey C Bio est proposée à environ 90 dollars US, ce qui représente un prix premium reflétant le positionnement de leader du marché. Surtout comparée à des alternatives comme la Token2 Bio3 pour environ 40 dollars US, qui prend en charge le stockage de clés OpenPGP et offre des fonctionnalités flexibles pour les projets. |
Avantages :
Inconvénients :
Pour qui :
| Compatibilité | L'Authenton#1 prend en charge USB-A et NFC, offrant une compatibilité fluide avec Windows 10/11, macOS, Linux, et les principaux navigateurs comme Chrome, Firefox, et Edge. Elle fonctionne avec une large gamme de services compatibles FIDO, notamment Google, Dropbox, Facebook, Salesforce, Outlook, et prend également en charge la banque en ligne (ex. le remplacement TAN des Sparkassen allemandes). |
|---|---|
| Normes de sécurité | Entièrement certifiée FIDO CTAP2.1, prenant en charge à la fois FIDO2/WebAuthn et U2F. La clé prend également en charge OTP, HOTP, et OpenPGP, offrant de solides capacités multiprotocoles. Elle utilise un élément sécurisé certifié BSI CC6+ et est conforme aux normes de sécurité informatique « Made in the EU ». |
| Biométrie | L'Authenton#1 n'inclut pas d'authentification biométrique. L'authentification est basée sur la possession physique combinée à des codes PIN facultatifs. |
| Durabilité | Conçue pour répondre aux spécifications MIL-STD-810H (qualité militaire) en matière de résistance à l'eau et aux chocs. Elle fonctionne également dans des plages de température extrêmes comprises entre -25 °C et +85 °C, ce qui la rend idéale pour les environnements rudes. Fabrication certifiée selon ISO 9001 et ISO 27001, fabriquée en Allemagne. |
| Fonctionnalités av. | Offre une large prise en charge multiprotocole, notamment FIDO2, U2F, OTP, HOTP, et OpenPGP. Sa forte sécurité matérielle et sa certification la rendent adaptée aux cas d'utilisation grand public et professionnels. |
| Prix | L'Authenton#1 est proposée à environ 45 à 55 €, selon le revendeur (par exemple Amazon). Le prix est compétitif, compte tenu notamment de la construction de qualité militaire et des certifications européennes. |
| Catégorie | Jeton étendu (Multiprotocole) |
Avantages :
Inconvénients :
Pour qui :
| Compatibilité | La Token2 PIN+ Dual Octo dispose de deux ports USB (USB-A et USB-C) plus le NFC et fonctionne sur Windows, macOS, Linux, iOS et Android. Elle s'intègre aux grandes plateformes telles que Microsoft Entra ID, Google et GitHub. |
|---|---|
| Normes de sécurité | La clé est certifiée FIDO2 Niveau 2 et prend en charge FIDO2/WebAuthn, FIDO U2F, PIV, OpenPGP et HOTP/TOTP. Le firmware PIN+ est open source et a fait l'objet d'un audit de sécurité public par un tiers. |
| Biométrie | La PIN+ Dual Octo n'offre pas d'authentification biométrique. Au lieu de cela, elle s'appuie sur la possession physique et le firmware PIN+, qui impose la complexité du code PIN (minimum 8 chiffres sur la version 3.3) au niveau du firmware, une fonctionnalité sur laquelle de nombreuses entreprises clientes de Token2 s'appuient pour l'application des politiques. |
| Durabilité | Conçu pour une utilisation à long terme, l'appareil prend en charge plus de 100 000 cycles de programmation, offre une durée de vie de plus de 10 ans, et fonctionne dans une plage de température de -10 °C à 50 °C en fonctionnement (plage de stockage : -20 °C à 70 °C). |
| Fonctionnalités av. | Les fonctionnalités incluent l'application de la complexité du code PIN PIN+, l'applet PIV, l'applet OpenPGP, l'émulation HID HOTP et le stockage de jusqu'à 300 identifiants résidents (clés d'accès). Prend en charge des algorithmes cryptographiques avancés tels que SHA-256, ECDSA, ECDH, AES et HMAC. |
| Prix | La Token2 PIN+ Dual Octo est proposée à environ 26,50 €, ce qui en fait l'une des clés FIDO2 les plus rentables et riches en fonctionnalités du marché. |
Avantages :
Inconvénients :
Pour qui :
| Compatibilité | La Token2 PIN+ Bio3 dispose d'une interface double USB-A + USB-C et fonctionne sur Windows, macOS et Linux. Elle s'intègre aux grandes plateformes telles que Microsoft Entra ID, Google et GitHub. La fonctionnalité FIDO2 est disponible via USB uniquement (pas de NFC). |
|---|---|
| Normes de sécurité | La Bio3 exécute le firmware PIN+ certifié FIDO2 Niveau 2 de Token2 (la certification du composant biométrique est un processus distinct en cours). Prend en charge FIDO2/WebAuthn, FIDO U2F, OpenPGP et TOTP (via USB). Le firmware PIN+ est open source et a fait l'objet d'un audit de sécurité public par un tiers. |
| Biométrie | La Bio3 offre une authentification biométrique par empreinte digitale via un capteur rond de 14 mm à 508 DPI (vérification d'environ 0,9 s, FAR < 0,0001 %, FRR ~1 %) et stocke jusqu'à 29 empreintes digitales. Les modèles d'empreintes digitales sont stockés localement sur l'élément sécurisé de l'appareil. Le code PIN est utilisé comme solution de secours. |
| Durabilité | Conçu pour une utilisation à long terme, l'appareil offre une durée de vie de plus de 10 ans et fonctionne dans une plage de température de -10 °C à 50 °C en fonctionnement. Il est compact et adapté à un usage quotidien. |
| Fonctionnalités av. | Les fonctionnalités incluent l'authentification biométrique, l'application de la complexité du code PIN PIN+, l'applet OpenPGP, jusqu'à 50 profils TOTP et le stockage de jusqu'à 300 clés d'accès (identifiants découvrables). Personnalisable pour les projets d'entreprise (gravure de logo disponible). |
| Prix | La Token2 PIN+ Bio3 est proposée à environ 37 € (~40 $), ce qui en fait une clé FIDO2 biométrique très rentable qui offre une excellente valeur pour les utilisateurs recherchant une authentification par empreinte digitale sans les prix élevés des leaders du marché. |
Avantages :
Inconvénients :
Pour qui :
| Compatibilité | L'OFFPAD prend en charge Bluetooth Low Energy (BLE) et NFC ; l'OFFPAD+ ajoute la connectivité USB-C via un support de carte dédié. Il fonctionne sur Windows, macOS, Linux, et s'intègre aux principaux services tels que Microsoft, Google, Dropbox et GitHub. |
|---|---|
| Normes de sécurité | Entièrement certifié FIDO2 (Niveau 1) et conforme aux réglementations de l'UE telles que NIS2 et DORA. La prise en charge cryptographique comprend AES-128, SHA-256, HMAC, ECDH, ECDSA et RSA. Les identifiants sont stockés dans un élément sécurisé CC EAL 6+ avec une capacité allant jusqu'à 100 clés d'accès découvrables. |
| Biométrie | Dispose d'un capteur d'empreintes digitales SmartFinger® (IDX3200/3205), avec un enrôlement et une vérification hors ligne. Les modèles d'empreintes digitales sont stockés en toute sécurité sur l'appareil lui-même ; les données biométriques ne quittent jamais la clé. |
| Durabilité | Conçu pour un usage professionnel avec un format robuste, adapté à des secteurs tels que la banque, la santé, la défense et le gouvernement. Comprend un écran à encre électronique (E Ink) pour afficher le service demandeur et guider l'utilisateur tout au long du flux de connexion. |
| Fonctionnalités av. | Fournit une connexion sans mot de passe, une utilisation multiplateforme sans dépendance aux smartphones, un bio-enrôlement, une gestion du code PIN, et prend en charge les fonctionnalités avancées FIDO2 telles que Large Blob et Credential Blob. |
| Prix | L'OFFPAD se positionne dans la gamme premium (~80 à 100 dollars US), reflétant l'intégration biométrique, le matériel avancé et la qualité de production scandinave. |
Avantages :
Inconvénients :
Pour qui :
Si vous n'êtes pas sûr de la clé de sécurité matérielle qui vous convient, voici un petit guide pour vous aider à décider en fonction de vos besoins, de votre cas d'utilisation et de votre niveau de confort technique :
Yubico Security Key C NFC
Authenton#1
Yubico YubiKey C Bio
Token2 Bio3 (Alternative économique)
Alors que la cybersécurité continue d'évoluer, la poussée vers l'authentification sans mot de passe a conduit à l'essor des clés d'accès (passkeys). Les clés d'accès, qui exploitent la même cryptographie à clé publique/privée que celle utilisée par les clés de sécurité matérielles, offrent une couche supplémentaire de sécurité et de facilité d'utilisation. Cependant, elles s'accompagnent également de défis spécifiques, en particulier en ce qui concerne le stockage de clés découvrables. Dans ce chapitre, nous examinerons de plus près le fonctionnement des clés d'accès avec les clés de sécurité matérielles et leur impact sur le stockage des identifiants.
Les clés d'accès sont une solution innovante conçue pour éliminer le besoin de mots de passe traditionnels. Au lieu de s'appuyer sur des secrets partagés, les clés d'accès utilisent la cryptographie à clé publique/privée, où la clé privée est stockée de manière sécurisée sur l'appareil (par exemple, un smartphone, un ordinateur portable), et la clé publique est stockée sur le serveur. Cette méthode améliore considérablement la sécurité et rend la connexion plus fluide et plus conviviale.
Clés d'accès sur les appareils : Avec les clés d'accès, les utilisateurs s'authentifient en utilisant la biométrie (empreinte digitale ou scan facial) ou des codes PIN sur leurs appareils. Cette méthode d'authentification est nettement plus sécurisée que les mots de passe et réduit le risque d'attaques de phishing.
Le rôle des clés de sécurité matérielles : Dans des situations à haut risque ou pour une protection supplémentaire, les clés de sécurité matérielles peuvent être utilisées conjointement avec des clés d'accès. Les clés de sécurité matérielles offrent un deuxième facteur d'authentification, garantissant que la clé elle-même doit être physiquement présente pour que l'authentification puisse avoir lieu. Ceci est particulièrement important pour les environnements de haute sécurité ou lors du traitement de données sensibles.
La capacité de stockage des clés de sécurité matérielles pour les clés d'accès (clés découvrables) peut varier selon le modèle de l'appareil. Alors que de nombreux modèles plus anciens ou moins avancés ne peuvent prendre en charge qu'un nombre limité de clés résidentes, les modèles plus récents sont conçus avec une plus grande capacité de stockage.
YubiKeys : Les modèles YubiKey récents peuvent stocker jusqu'à 100 clés d'accès (clés découvrables). Cette capacité de stockage accrue permet aux utilisateurs d'enregistrer et de stocker un plus grand nombre de clés d'accès, faisant des YubiKeys un choix idéal pour ceux qui possèdent plusieurs services ou pour les entreprises gérant un grand nombre de comptes.
Limites de stockage : Cependant, l'espace de stockage pour les clés résidentes est toujours limité, et les utilisateurs doivent en être conscients lors de l'enregistrement des clés d'accès. Par exemple, les YubiKeys modernes prennent en charge jusqu'à 100 identifiants découvrables avec le firmware actuel (5.7+), tandis que les anciennes versions du firmware en prenaient en charge 25. Les modèles Nitrokey actuels prennent également en charge des capacités considérablement plus élevées, certains modèles stockant plus de 100 clés d'accès (par exemple, Nitrokey Passkey) et d'autres allant de 35 à 100 selon le modèle (par exemple, Nitrokey 3 NFC : jusqu'à 35, Nitrokey 3A Mini : jusqu'à 100). Les clés Token2 PIN+ Release 3 (ex. PIN+ Dual Octo et PIN+ Bio3) et Authenton#1 se situent actuellement dans le haut du panier avec jusqu'à 300 identifiants découvrables par clé. Cela signifie que les utilisateurs ayant de nombreux services peuvent rapidement manquer d'espace sur les clés de capacité inférieure, ce qui pourrait nécessiter plusieurs clés de sécurité matérielles ou compromettre leur capacité à stocker de nouvelles clés d'accès.
À mesure que l'adoption des clés d'accès augmente, le besoin de capacités de stockage plus importantes sur les clés de sécurité matérielles devient plus prononcé. La capacité de stocker plus de clés d'accès sera essentielle pour les utilisateurs qui ont besoin d'une authentification sans mot de passe sur de multiples plateformes et services.
Demande croissante de stockage : Avec l'adoption de plus en plus de services pour les clés d'accès, les clés de sécurité matérielles devront évoluer pour s'adapter à un plus grand nombre de clés découvrables. Ce changement garantira que les utilisateurs pourront stocker des clés d'accès sans se heurter à des limitations de stockage.
Préparer les clés matérielles pour l'avenir : À mesure que les clés d'accès deviendront la norme, les clés de sécurité matérielles joueront un rôle encore plus vital dans la sécurisation des comptes en ligne. Les fabricants continueront d'innover, en augmentant la capacité de stockage de leurs appareils et en les rendant plus polyvalents pour un usage quotidien, des utilisateurs personnels aux entreprises.
En résumé, la combinaison des clés d'accès et des clés de sécurité matérielles offre une méthode d'authentification puissante et pérenne qui améliore la sécurité tout en offrant une expérience plus fluide et sans mot de passe. En comprenant les nuances des clés résidentes et non résidentes, ainsi que les limites de stockage, les utilisateurs peuvent prendre des décisions éclairées sur la clé de sécurité matérielle qui correspond le mieux à leurs besoins.
Ce guide couvre le choix et la sauvegarde d'une clé de sécurité pour vos propres comptes. Si vous gérez un service, l'autre facette de l'histoire consiste à permettre à vos utilisateurs d'enregistrer des clés d'accès, y compris des clés matérielles comme celles examinées ici, et à gérer les situations de perte de clé et de sauvegarde que cet article décrit. Corbado Connect ajoute cette couche de clé d'accès (passkey) par-dessus votre connexion existante, afin que votre équipe puisse déployer l'enrôlement, la gestion et la récupération sans avoir à concevoir manuellement la cérémonie WebAuthn.
See how Corbado Connect ships this →Vous choisissez la clé matérielle, et Corbado Connect se charge de l'enrôlement, de la gestion et de la récupération des clés d'accès côté service.
Dans ce blog, nous avons répondu à quelques questions clés pour vous aider à trouver la clé de sécurité matérielle adaptée à vos besoins :
1. Quelle est la meilleure clé de sécurité pour les débutants à la recherche d'une option abordable et facile à utiliser ?
Si vous débutez ou si vous avez besoin d'une solution abordable, la Yubico Security Key C NFC est un excellent choix. Elle offre une authentification à deux facteurs de base, est facile à utiliser et prend en charge le NFC pour la compatibilité mobile, le tout à un prix raisonnable.
2. Quelle est la meilleure clé de sécurité pour les utilisateurs avancés ayant besoin de fonctionnalités avancées et de polyvalence ?
Pour les utilisateurs avancés qui ont besoin de fonctionnalités telles qu'une prise en charge multiprotocole, une authentification biométrique ou un stockage chiffré, une clé de sécurité plus polyvalente comme la Yubico YubiKey 5C NFC ou la Yubico YubiKey C Bio est idéale. Ces clés offrent une gamme d'options telles que la prise en charge des cartes à puce, le stockage de clés OpenPGP et la lecture d'empreintes digitales, les rendant parfaites pour les utilisateurs ayant des exigences de sécurité élevées.
3. Quelle est la meilleure clé de sécurité pour les entreprises cherchant à sécuriser les comptes de plusieurs employés ?
Pour les entreprises, il est important de choisir une clé de sécurité qui offre une protection fiable et évolutive pour de nombreux utilisateurs. La Yubico YubiKey 5C NFC ou l'OnlyKey Duo conviendraient, offrant des normes de sécurité solides, une facilité d'utilisation et une compatibilité avec diverses plateformes. Ces clés permettent une gestion centralisée et sont idéales pour les entreprises qui ont besoin de fonctionnalités de sécurité renforcées tout en maintenant une facilité de déploiement au sein des équipes.
4. Quelles sont les principales différences entre les clés de sécurité avec et sans authentification biométrique ?
Les clés de sécurité avec authentification biométrique, telles que la Yubico YubiKey C Bio ou la Token2 Bio3, offrent une couche de sécurité supplémentaire en exigeant la lecture d'une empreinte digitale avant d'accorder l'accès. Cette fonctionnalité est idéale pour ceux qui privilégient la facilité d'utilisation et une protection renforcée. Les clés sans fonctionnalités biométriques, comme la Yubico Security Key C NFC, s'appuient uniquement sur la possession de la clé pour la sécurité, ce qui est toujours très sécurisé mais plus simple.
5. Combien devrais-je dépenser pour une clé de sécurité et quelles fonctionnalités justifient le prix ?
Si vous recherchez une clé de base économique, prévoyez de dépenser environ 30 dollars US, comme pour la Yubico Security Key C NFC ou la Google Titan Security Key. Pour ceux qui ont besoin de fonctionnalités plus avancées telles que la prise en charge multiprotocole, le prix sera plus proche de 50 à 55 dollars US (comme la YubiKey 5C NFC). Pour l'authentification biométrique, les prix varient de 40 dollars US (Token2 Bio3) à 90-95 dollars US (YubiKey C Bio). La valeur réside dans les fonctionnalités ajoutées, telles que le stockage chiffré ou la lecture d'empreintes digitales, qui offrent une plus grande sécurité pour les utilisateurs ayant des besoins plus élevés. N'oubliez pas qu'il est recommandé d'avoir une clé de secours et que par conséquent, le prix de deux clés doit être pris en compte.
6. Ai-je vraiment besoin d'une clé de sécurité de secours pour garantir la protection de mes comptes ?
Bien qu'une clé de secours ne soit pas strictement nécessaire, il est fortement recommandé de s'assurer de ne pas être bloqué hors de ses comptes. Si vous perdez ou endommagez votre clé principale, le fait d'en avoir une deuxième garantit un accès continu. De nombreux utilisateurs trouvent qu'avoir une clé de secours offre une tranquillité d'esprit, en particulier lors de l'utilisation d'une clé pour des fonctions de sécurité importantes.
En fin de compte, la clé que vous choisissez dépend de vos exigences de sécurité, des appareils que vous utilisez et de votre budget. Que vous privilégiiez la simplicité, les fonctionnalités de sécurité avancées ou l'abordabilité, il existe une clé de sécurité matérielle qui correspond à vos besoins.
Corbado est la Passkey Intelligence Platform pour les équipes CIAM qui gèrent l'authentification client à grande échelle. Nous vous montrons ce que les logs IDP et les outils d'analytics génériques ne voient pas : quels appareils, versions d'OS, navigateurs et gestionnaires de credentials prennent en charge les passkeys, pourquoi les enrôlements ne deviennent pas des connexions, où le flux WebAuthn échoue et quand une mise à jour OS ou navigateur casse silencieusement la connexion, le tout sans remplacer Okta, Auth0, Ping, Cognito ni votre IDP interne. Deux produits : Corbado Observe ajoute l'observabilité pour les passkeys et toute autre méthode de connexion. Corbado Connect apporte des passkeys managés avec analytics intégrés (aux côtés de votre IDP). VicRoads gère les passkeys pour plus de 5M d'utilisateurs avec Corbado (+80 % d'activation passkey). Parler à un expert Passkey →
Les jetons simples (Simple Tokens) ne prennent en charge que FIDO2/WebAuthn et FIDO U2F, ce qui les rend idéaux pour une authentification à deux facteurs de base et une utilisation grand public typique. Les jetons étendus (Extended Tokens) ajoutent la prise en charge de OATH-TOTP, OATH-HOTP, des cartes à puce (PIV) et d'OpenPGP, convenant aux développeurs et aux entreprises ayant besoin de chiffrement ou de signatures numériques. La YubiKey 5C NFC à 55 dollars US est un exemple marquant de jeton étendu.
Discord a déployé des YubiKeys pour tous ses employés en 2023 afin d'éliminer les vulnérabilités de phishing dans les méthodes d'authentification précédentes. T-Mobile a déployé 200 000 YubiKeys fin 2023 pour protéger ses systèmes internes contre le phishing et les accès non autorisés. Cloudflare a distribué des clés de sécurité à l'échelle de l'entreprise en 2022 dans le cadre de son initiative d'architecture FIDO2 et Zero Trust.
Les cartes à puce FIDO2 combinent l'accès physique aux bâtiments, la vérification d'identité et la connexion numérique dans un badge de la taille d'une carte de crédit, et contrairement aux jetons USB, leur enrôlement peut être automatisé à l'aide d'imprimantes à cartes comme la DataCard SR300. Cependant, les jetons FIDO2 ne disposent pas de la gestion du cycle de vie disponible dans les solutions PKI. La seule exception parmi les jetons USB à cette limite d'automatisation est le NeoWave Winkeo-A ID 2.0.
Les identifiants découvrables sont stockés directement sur l'authentificateur, permettant une connexion sans mot de passe sans identifiant externe ; les clés d'accès (passkeys) sont toujours implémentées comme des identifiants découvrables. Les identifiants non découvrables dérivent temporairement la clé privée d'une clé maîtresse interne et d'une graine d'ID d'identifiant, permettant un nombre illimité d'identifiants sans consommer d'espace de stockage permanent sur l'appareil. Cette distinction est importante car les clés matérielles ont une capacité finie d'identifiants découvrables, ce qui affecte les utilisateurs qui s'inscrivent à de nombreux services.
Découvrez comment Corbado s’intègre à votre déploiement de passkeys et à votre stack d’authentification existante.
Explorer la Console
Articles associés
Table des matières