
Les attaques par phishing permettent de récupérer des identifiants, et parfois de contourner les protections classiques en incitant l’utilisateur à valider une connexion frauduleuse.
Une clé FIDO2 supprime le principal point faible : il n’y a plus de code à intercepter ni à valider.
Sans la clé physique, aucun accès n’est possible, même avec les identifiants.
La connexion se fait via une clé physique (USB, NFC…), sans code à saisir, avec un niveau de sécurité supérieur aux mots de passe et aux SMS.
La suppression des mots de passe réduit les oublis, les demandes de réinitialisation et les blocages liés aux accès.
%
%
La gestion des accès nécessite un suivi : ajout d’utilisateurs, gestion des pertes de clés, évolution des politiques d’authentification.
Ce service est donc proposé dans le cadre d’un contrat d'infogérance de votre cybersécurité.
Les clé Yubikey fido2 nous ont permis de sécuriser définitivement les comptes les plus sensibles, notamment pour l'accès au serveur Sage, pour l'équipe de la compta et pour les comptes microsoft. Nous l'utilisons en complément d'un gestionnaire de mot de passe pour les usages plus basiques.
Les clé Yubikey fido2 nous ont permis de sécuriser définitivement les comptes les plus sensibles, notamment pour l'accès au serveur Sage, pour l'équipe de la compta et pour les comptes microsoft. Nous l'utilisons en complément d'un gestionnaire de mot de passe pour les usages plus basiques.
Pour toute autre question, nous sommes disponibles par mail.
[email protected]Une clé FIDO2 est une clé USB physique (USBC, USBA et/ou NFC) permettant de s’authentifier de manière sécurisée. Soit sans mot de passe, soit en complément, en tant que seconde méthode d'authentification (MFA).
La perte d’une clé n’entraîne pas de compromission : elle ne contient pas d’informations exploitables et ne peut pas être utilisée à distance.
Des mécanismes de secours sont prévus (clé secondaire, ou code de sécurité stocké hors ligne), et la clé perdue peut être désactivée rapidement depuis l’administration.
Le vol d’une clé n’entraîne pas d’accès direct : elle ne peut pas être utilisée seule et nécessite une validation locale (PIN ou biométrie).
Sans cette validation, la clé est inutilisable. Elle peut être désactivée immédiatement depuis l’administration, et une clé de secours permet de conserver l’accès sans interruption.
Non, si une solution de secours est prévue (clé secondaire et/ou code de secours stocké hors ligne).
Lors de la mise en place, nous incluons toujours un mécanisme de récupération pour éviter tout blocage.
Un mot de passe est une information que l’on saisit pour accéder à un compte, souvent réutilisée sur plusieurs services et transmissible à distance.
Un PIN, dans le cadre d’une clé FIDO2, est un code local lié à la clé physique. Il ne sert qu’à déverrouiller la clé sur l’appareil utilisé et n’est jamais transmis ni utilisable ailleurs.
Concrètement :
Oui. Les clés FIDO2 sont compatibles avec Microsoft Entra ID et permettent une authentification sans mot de passe sur les comptes Microsoft 365.
La sécurisation générale de Microsoft 365 est cependant nécessaire pour rendre la mesure efficace.
Non. Il suffit d’insérer la clé ou de l’approcher (NFC) et de valider la connexion via pin ou par empreinte.
Oui, dans la plupart des cas. Il est possible de passer en mode “passwordless” ou de conserver un mot de passe en complément selon le niveau de sécurité souhaité.
Oui. Le déploiement est simple et permet de sécuriser efficacement les comptes sensibles, sans complexifier l’usage pour les utilisateurs.
En pratique, l'utilisation est plus fluide que le stockage de mots de passe, surtout en l'absence d'un gestionnaire de mot de passe.