Titres Titres
La première ligne de défense d’un compte en ligne est un nom d’utilisateur et un mot de passe. Cependant, les acteurs malveillants qui s’étendent sur Internet ont rendu le combo traditionnel de sécurité des comptes peu fiable et risqué en soi.
Par conséquent, l’authentification à deux facteurs (2FA) basée sur SMS a été largement utilisée pour fournir une autre couche de sécurité. Malheureusement, les pirates qualifiés peuvent toujours trouver un moyen d’intercepter les codes SMS.
Pour détacher la sécurité des comptes du monopole des méthodes axées sur les logiciels, l’authentification universelle à second facteur (U2F) a été développée. La technologie utilise des normes ouvertes dans le cadre de l’Alliance Fast Identity Online (FIDO).
Regardez notre vidéo expliquant ce qu’est YubiKey, ses avantages et ses inconvénients.
Qu’est-ce que YubiKey ?
FIDO s’efforce de réduire la dépendance aux mots de passe lors de la sécurisation des comptes Internet. YubiKey est une clé matérielle compatible U2F développée par Yubico pour sécuriser les services Web. Les entreprises, les particuliers et les développeurs peuvent l’utiliser.
La clé est disponible en différentes formes et fonctionnalités de connectivité. Alors que les versions antérieures ne prennent en charge que les insertions physiques dans les ports USB d’un périphérique hôte, la série YubiKey cinq prend en charge la connexion via la communication en champ proche (NFC).
NFC permet l’interaction avec l’appareil sans le brancher physiquement sur un port. Cependant, la clé et l’appareil hôte doivent être proches l’un de l’autre.
Avis sur YubiKey sur Amazon
D’après les avis laissés par les acheteurs sur Amazon et d’autres plateformes, il est évident que la clé est un incontournable pour les internautes soucieux de la sécurité. En fait, plus de 80 % des acheteurs ont laissé une note de cinq étoiles pour la YubiKey.
L’un des examinateurs a recommandé la Yubico YubiKey aux développeurs, aux professionnels de l’informatique et aux « utilisateurs soucieux de la sécurité ». En outre, ils ont félicité son fabricant pour avoir fourni le gestionnaire YubiKey compatible avec l’interface graphique pour ceux qui ont du mal à savoir par où commencer.
D’autres ont attribué leur bonheur au support de la clé pour les gestionnaires de mots de passe tels que LastPass. Les utilisateurs de YubiKey la saluent pour sa facilité d’utilisation en tant que carte à puce et sa conformité à la loi HIPAA (Health Insurance Portability and Accountability Act).
Malheureusement, tout le monde n’est pas satisfait de sa clé matérielle. Bien que les critiques négatives soient minimes, certaines soulèvent des préoccupations valables.
Parmi les principaux problèmes, il y a la documentation, qui n’est pas conviviale. De plus, un acheteur sur Amazon note que la clé « est encore trop compliquée pour le consommateur moyen, car ce n’est pas exactement un appareil plug and play ».
Comment commencer à utiliser YubiKey
Le processus de profiter d’une sécurité de classe mondiale sur vos comptes en ligne commence par l’achat du matériel à partir d’une plate-forme fiable. Après avoir reçu une clé, visitez le site Web de Yubico et choisissez votre clé dans la liste.
La spécification de la clé d’achat dans la liste permet de filtrer les services où elle peut être utilisée pour assurer la sécurité. Dans la liste des services, sélectionnez le compte dont vous avez besoin de la main de YubiKey pour renforcer sa sécurité.
Chaque service est suivi d’instructions étape par étape sur la façon de se connecter à la clé de sécurité matérielle.
Par exemple, Binance vous permet d’utiliser votre YubiKey avec leur échange de crypto-monnaie. Cela signifie que votre YubiKey est requise pour l’authentification avant d’approuver toute transaction. Notez cependant que l’authentification Yubikey n’est pas prise en charge sur les applications et les sites Web mobiles de Binance.
Comment configurer votre YubiKey sur Binance
- Connectez-vous à votre compte Binance et cliquez sur l’avatar de votre profil.
- Choisissez « Sécurité » dans les options, puis « Configuration ». Dans la section 2FA, cliquez sur « Clé de sécurité ». Notez qu’il ne fournit que la couche de sécurité supplémentaire nécessaire lors de l’accès au site Web Binance.com.
- Lisez la note et cliquez sur « Continuer quand même ».
- Insérez la clé dans n’importe quel port USB disponible et appuyez sur le bouton au centre du matériel pour l’activer.
- L’activation doit être effectuée dans la minute qui suit l’insertion de la clé. Cependant, il peut être répété si vous manquez cette fenêtre d’activation.
- Une fois activé, appuyez sur « Autoriser » au message « Autoriser ce site à voir votre clé de sécurité ».
- Ensuite, vérifiez votre compte. Notez que Binance vous demandera de fournir le code d’authentification de Google Authenticator si vous aviez précédemment activé cette étape.
- Binance vous enverra ensuite un e-mail à l’adresse enregistrée pour que vous confirmiez l’ajout d’une nouvelle méthode de vérification en 2 étapes en utilisant quelque chose que vous possédez physiquement.
- Après avoir vérifié l’e-mail, vous avez terminé.
Exemples de services pris en charge par YubiKey
YubiKey fonctionne avec une multitude de services tels que des systèmes basés sur le cloud, des gestionnaires de mots de passe, des plateformes de messagerie, des médias sociaux, des outils de développement de jeux, des plateformes de crypto-monnaie, des ordinateurs hors ligne, entre autres.
Des exemples de systèmes basés sur le cloud compatibles avec la clé de sécurité incluent Dropbox, DigiCert PKI Platform, DocuSign. Les plates-formes de crypto-monnaie prenant en charge YubiKey incluent Binance, Coinbase, Kraken, Bitfinex et Gemini.
Les plates-formes de médias sociaux avec prise en charge intégrée de la clé matérielle incluent Facebook, Twitter, Instagram et YouTube.
Pour les développeurs et les utilisateurs d’ordinateurs hors ligne, YubiKey est activé pour les services populaires tels que Github et Bitbucket pour les développeurs et peut être utilisé pour se connecter aux ordinateurs Mac et Windows.
Dernière série YubiKey
La pièce matérielle est développée en ensembles, avec des clés dans un lot ayant des fonctionnalités supplémentaires par rapport à celles des modèles précédents.
- Série Yubico YubiKey 5 – Les clés de ce groupe sont compatibles avec les systèmes conventionnels et nouveaux. Il a amélioré l’authentification sans mot de passe, multifacteur et 2F. En outre, il dispose d’un bouton tactile pour signer, peut être inséré sur les ports USB-A et C et dispose de capacités NFC.
- Série de clés de sécurité – Ses principales caractéristiques comprennent les doubles connecteurs NFC et USB-A. De plus, les pièces de sécurité matérielles de ce groupe sont résistantes à l’écrasement et à l’eau.
- Série YubiKey FIPS – Il s’agit de clés de sécurité matérielles certifiées pouvant être utilisées dans des environnements réglementés tels que les institutions gouvernementales. Cet ensemble associe différentes fonctionnalités telles que les mots de passe à usage unique (OTP), la technologie des cartes à puce et l’U2F. Les clés de ce groupe sont compatibles USB-A et USB-C.
- YubiKey 5C NFC – Il prend en charge NFC, USB-C et fournit un processus d’authentification rapide mais sécurisé. Cette série a une liste plus longue de systèmes d’exploitation et de navigateurs pris en charge que les autres versions.
- YubiKey Bio – Lors de sa sortie, ce sera la dernière Yubico YubiKey sur le marché. Ses principaux arguments de vente sont la reconnaissance des empreintes digitales, une sécurité renforcée, un minimum d’appels au service d’assistance et une connexion basée sur un code PIN.
Conclusion
D’après les avis, il est clair que la clé de sécurité matérielle YubiKey protège efficacement les utilisateurs contre les prises de contrôle de compte. Cependant, la Yubico YubiKey la mieux adaptée à vos besoins dépend de son cluster. Plus la série est récente, plus elle offre de fonctionnalités et de services.
Bien que certains utilisateurs citent une documentation compliquée, faire des efforts pour le configurer peut en effet donner cette couche de sécurité supplémentaire qui protégerait vos comptes et vous donnerait la tranquillité d’esprit.