Note de ce sujet :
  • Moyenne : 2.67 (3 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Les clés de sécurité physique
#1
Les clés de sécurité physique
De plus en plus présentes dans les entreprises et les milieux professionnels, les clés de sécurité physiques sont une alternative efficace aux applications de double authentification. Son objectif reste le même : sécuriser l’accès à vos comptes, panels de gestion et outils de travail (PC, ordinateur de bureau…). Les principaux fabricants de ses clés sont YubiKey et Google, chacune avec leurs propres caractéristiques.
[Image: cle-de-securite.jpg]
Exemples de clés de sécurité physiques
La configuration de cet outil est simple :
  • Pour un site internet : accédez aux paramètres de votre compte, puis mot de passe et sécurité. Vous trouverez alors une rubrique « double authentification ». Plusieurs solutions vous seront alors proposées. Si le site les prend en charge, une option « clés de sécurité » vous sera proposée. Il faudra ensuite connecter votre clé.
Exemple : Facebook
[Image: Capture-d-cran-2024-09-23-081526.png]
 
  • Sur un ordinateur sous Windows :
Accédez aux paramètres, cliquez sur « comptes » puis sur « options de connexion ». Une option « clé de sécurité » vous sera proposé. Il vous faudra ensuite l’insérer dans un port USB ou USB-C pour finaliser l’ajout.
[Image: Capture-d-cran-2024-09-23-082604.png]
 
 
Tous les appareils et les sites ne supportent pas forcément cette option de double authentification car selon le modèle de clé que vous utilisez les technologies supportées ne sont pas les mêmes (USB, NFC, UBC-C…). Il coûte en moyenne 60 euros, ce qui n’est pas forcément nécessaire lorsqu’on est un particulier.
Cependant cet outil est de loin le plus efficace en terme de sécurité car il n’est pas connecté à internet donc beaucoup plus difficile à pirater qu’une application de double authentification.
Concernant son fonctionnement, il est similaire à celui des applications de double authentification : lorsque vous tentez de vous connecter à votre compte / espace de travail, il faut insérer la clé ou la connecter à votre appareil après avoir saisi vos informations de connexion (identifiant, mot de passe …)
Les clés ne disposent pas de limite d’association à des comptes/machines car les informations sont stockées sur les serveurs et machines que vous utilisez, et non sur la clé en elle-même.
Pour conclure, même si cet outil peut sembler coûter cher pour son utilité, il reste plus fiable qu’une application de double authentification car il n’est pas connecté à Internet et ne stocke pas ses données ni dans le cloud ni dans l’espace disque des machines.
Sources :
Google.com
Connaissances personnelles



https://www.numerama.com/wp-content/uploads/2023/01/cle-de-securite.jpg
Répondre
#2
C'est un sujet particulièrement pertinent pour nous, futurs professionnels en informatique.

L'article souligne bien l'importance croissante de ces dispositifs dans le monde professionnel. En effet, les clés de sécurité physiques offrent une alternative robuste aux applications de double authentification classiques pour sécuriser l'accès aux comptes et outils de travail.

Un point intéressant est la simplicité de configuration de ces clés, que ce soit pour un site web ou un ordinateur sous Windows. Cela les rend accessibles même pour des utilisateurs moins expérimentés en informatique.

Cependant, il est important de noter que tous les appareils et sites ne supportent pas encore cette option. Le coût moyen d'environ 60 euros peut aussi être un frein pour certains utilisateurs, notamment les particuliers :/

Ce qui m'a particulièrement marqué, c'est l'argument de sécurité avancé : n'étant pas connectées à Internet, ces clés sont considérées comme plus difficiles à pirater que les applications de double authentification traditionnelles. C'est un avantage non négligeable dans un contexte où la cybersécurité est de plus en plus cruciale.

Je me demande si certains d'entre vous ont déjà eu l'occasion d'utiliser ces clés de sécurité physiques ? Quels ont été vos retours d'expérience ?
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre
#3
C'est un sujet particulièrement pertinent pour nous, futurs professionnels en informatique.

L'article souligne bien l'importance croissante de ces dispositifs dans le monde professionnel. En effet, les clés de sécurité physiques offrent une alternative robuste aux applications de double authentification classiques pour sécuriser l'accès aux comptes et outils de travail.

Un point intéressant est la simplicité de configuration de ces clés, que ce soit pour un site web ou un ordinateur sous Windows. Cela les rend accessibles même pour des utilisateurs moins expérimentés en informatique.

Cependant, il est important de noter que tous les appareils et sites ne supportent pas encore cette option. Le coût moyen d'environ 60 euros peut aussi être un frein pour certains utilisateurs, notamment les particuliers :/

Ce qui m'a particulièrement marqué, c'est l'argument de sécurité avancé : n'étant pas connectées à Internet, ces clés sont considérées comme plus difficiles à pirater que les applications de double authentification traditionnelles. C'est un avantage non négligeable dans un contexte où la cybersécurité est de plus en plus cruciale.

Je me demande si certains d'entre vous ont déjà eu l'occasion d'utiliser ces clés de sécurité physiques ? Quels ont été vos retours d'expérience ?
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Brick Google dévoile une clé de sécurité en USB-C Satamie 0 563 15-10-2019, 08:37
Dernier message: Satamie
  Une tablette durcie Getac pour les forces de sécurité et de secours samuel-hrrd 1 812 25-09-2018, 06:55
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)