Je vous ai déjà présenté sa grande sœur il y a quelques mois. Aujourd'hui on va parler de ce tout nouveau modèle qui tient au creux de la main !
La sécurité est en train (et enfin…) de devenir la préoccupation des internautes.
Oui, quand vous avez besoin d'accéder à un service on vous demande un couple identifiant/mot de passe qui paraît bien obsolète de nos jours.
Je ne reviendrai pas sur le manque de bon sens de certains utilisateurs qui paramètrent un mot de passe ridiculement simple et/ou facile à deviner qui s'étonnent naïvement que leurs comptes soient piratés et qui crient au scandale dans les forums.
Toujours est-il que si vous souhaitez ajouter une couche de protection, il existe des clés USB dédiée - et sans abonnement - qui permettent ce que l'on appelle la double authentification.
Cette méthode, appelée 2FA (Two Factor Authentication), permet de demander une deuxième authentification en plus de votre mot de passe afin de s'assurer que c'est bien le propriétaire du compte qui tente de se connecter.
Ainsi, si vos identifiant et mot de passe devaient vous être extorqués par l'entremise d'un virus ou par ruse à l'aide du phishing, vous seriez ainsi totalement sereins !
Je vous présente donc aujourd'hui le tout nouveau modèle de chez NEOWAVE qui a la particularité d'être ultra compact et d'être muni d'un connecteur USB-C réversible et disponible PAR D2FAUT sur les smartphones depuis plusieurs années.
Intéressés ? Eh bien, allons-y !
***
Vidéo explicative
***
Exemple d'activation
Dans l'article précédent je vous avais montré comment appairer la clé sur Gmail, vous allez voir que le mode opératoire est non seulement le même, mais que vous pouvez sans souci en ajouter une deuxième.
Je vous montre à nouveau où se rendre pour accéder aux paramétrages, l'intégralité du tuto précédent se trouve ICI.
- Cliquez en haut à droite sur la lettre de votre compte puis choisissez Gérer votre compte Google.
- Arrivés sur cette page cliquez dans la colonne de gauche sur Sécurité.
- Choisissez Validation en deux étapes.
- On voit ici la première clé appairée il y a plusieurs mois. Je clique sur AJOUTER UNE CLÉ DE SÉCURITÉ.
- Puis USB ou Bluetooth.
- Puis SUIVANT.
- OK.
- Encore OK (oui, je sais c'est dur 😁).
- Insérez alors votre clé.
- Touchez la partie sensitive.
- La clé est désormais enregistrée par défaut. Vous pouvez lui attribuer un nom.
- Et voilà, mes deux clés sont désormais visibles.
C'est beaucoup plus long à expliquer qu'à faire, je peux vous le dire.
***
Caractéristiques & Dimensions
- Systèmes d’exploitation : Windows 10 & 11, Mac, Linux et Android
- Navigateurs : Chrome, Chromium, Vivaldi, Opera, Mozilla Firefox, Microsoft Edge (via WebAuthn/FIDO2 CTAP)
- Compatible avec Gmail, Google Apps for Work, Facebook, Dropbox, GitHub, WordPress et de nombreux autres…
- Avec capuchon : Longueur 26.1 mm / Largeur 14.4 mm / Hauteur 6.5 mm
- Sans capuchon (plot USB compris) : Longueur 23.5 mm / Largeur 14.4 mm / Hauteur 6.5 mm
- Poids : 3 g
Plus d'infos ici sur le site du fabricant : https://neowave.fr/fr/produits/gamme-fido/winkeo-c-fido-2/
Voilà, vous savez l'essentiel.
Christophe
Où se la procurer ?
Lien direct : https://amzn.to/3MglwwL
***
Clé testée précédemment
Lien direct : https://amzn.to/3HGxjko
Rejoignez la Communauté d'SOSPC, et profitez d'avantages exclusifs à partir de 2 € par mois ! Plus d'infos en cliquant ICI.
Christophe. Administrateur.
Bonjour
j'ai eu une réponse du service client concernant la messagerie GMX.
"Malheureusement, nous ne supportons pas encore FIDO U2F comme Yubikey ou Feitian. Actuellement, nous ne supportons que le 2FA"
Je préfère pour le moment passer par une application tiers.
Bonjour Christophe,
Merci pour ta réponse,je verrais si vraiment cette clef double authentification m'est vraiment nécessaire.
Merci pour tout
Bonsoir, Christophe, A plus de 81 ans j'ai du mal à suivre la vidéo explicative de cette clef de sécurité, j'utilise depuis de nombreuses Années BitDefender totale Sécurité ainsi que MalwareBytes Premium avec licence à vie, Avec PC ASUS ,et Windows 10 à jour (21H2) Sur internet je fais quelques achats en étant sur google chrome,ses achat je les fais sur: A mazon / fleurance Nature / Eazy Pharmacie / Rasoir sevice / M6 Boutique /Twnko cartouches encre / ect.. et naturellement sur ma banque en ligne AXA . A ton avis cette clef peut'elle m'être indispensable si oui comment configurer et… Lire la suite »
Bonsoir Denis, avant toute chose, cette clé ne te permettra pas de sécuriser des achats directement, mais de protéger les accès à des comptes sensibles (qui te permettront de faire des commandes). Ce que je te conseille de faire c'est de lister les sites qui sont importants pour toi en terme de sécurité, de te renseigner ou les contacter pour savoir ceux qui acceptent l'authentification à deux facteurs. Une fois que tu auras ces infos tu pèseras le pour et le contre pour savoir si, pour ton usage, cela vaut le coup. Il ne faut pas perdre de vue que c'est… Lire la suite »
Bonjour Christophe, Tu as raison, par les temps qui courent, plus que jamais la sécurité est essentielle… J'avais déjà été très intéressée par le concept de la 1ère clé, que j'ai acquise, mais pas encore mise en fonction (moment défavorable et un peu "prise de tête" pour la 1ère mise en service => j'ai reculé…😂). Celle-ci me paraît encore plus pratique par sa taille mini et je vais (si, si !) franchir le pas de l'installation cette fois, et pour les 2. J'ai une question, qui est peut-être naïve mais pourrait être utile pour d'autres : + J'ai une tablette, ancienne… Lire la suite »
Hello Pegase,
tu peux sans soucis te connecter avec des méthodes différentes et la clé n'est pas liée à une personne.
Christophe
Merci pour ta réponse.
Pegase
Bonjour
pour que cela fonctionne, il faut que le site est la double authentification ou la protection biométrique, si je comprends bien ?
Bonjour Max,
oui, il faut que le site accepte la double authentification sachant que de plus en plus de structures l'adoptent au fil du temps.
Christophe
Il semble dans les caractéristiques qu'il faille Windows10 et pour Linux et Windows7 ?
Si j'ai bien compris la première clé était uniquement compatible FIDO U2F. Celle que tu nous présentes aujourd'hui est aussi FIDO2. J'ai contacté ma messagerie pour savoir si ils supportent cette norme. Actuellement j'utilise Microsoft authentificator.
Hello Max,
j'ai écrit au fabricant afin d'en savoir plus par rapport à Windows Vista / 7.
Après, il faut savoir que tu vas utiliser ton navigateur pour t'authentifier, mais c'est vrai qu'un Système qui n'est plus supporté par Microsoft peut poser des pb en terme de sécurité.
Mais si on est logique, une sécurité absolue commencera par l'utilisation d'un OS récent Windows 10 & 11.
Christophe
je ne demandais pas par rapport à Vista, mais à Linux.
Malheureusement OS récent ne rime pas avec confidentialité, ni avec stabilité.
C'est encore dans les vieux pots que l'on fait les meilleurs confitures 😀
Ce n'est pas Azamos qui me contredira.
T'inquiète, je vais échanger avec le fabricant, et dès que j'ai des réponses précises pour l'ensemble des OS je te les communiquerai. 😉
Hello Max,
j'ai eu des précisions du fabricant.
La clé que je présente dans cet article est compatible avec Windows 10 et 11. Le modèle précédent devrait fonctionner à partir de Windows 7.
En ce qui concerne Linux, il n'y a pas de distributions particulières qui poseraient problème, mais il est recommandé d'utiliser des versions récentes.
Il est évident que la sécurité d'un ensemble équivaut à la robustesse de son maillon le plus faible, il faut donc, et c'est du bon sens, utiliser des OS récents et suivis par leurs éditeurs.
Christophe
Merci Christophe pour le retour.