Pourquoi utiliser Duo Mobile ?

Cisco a créé un logiciel 2FA, nommé Duo Security. Ce dernier est couplé à une application pour smartphone : Duo Mobile. Concurrente d'apps comme Google Authenticator, cette solution vérifie le niveau de sécurité du portable sur lequel elle est installée et envoie des notifications push à l'utilisateur pour lui demander la confirmation de son identité.

Notifications Push

Duo Mobile a été conçue pour protéger les données de comptes variés. Il est possible d'y lister de nombreuses apps tierces. Lors d'une connexion, Duo Mobile envoie une notification push et indique :

  • La localisation de l'utilisateur.
  • L'heure et le fuseau horaire.
  • L'appareil utilisé.
  • L'identifiant utilisé.

Il est alors possible d'approuver ou de refuser l'accès en un clic.

Codes d'accès

Duo Mobile peut être utilisée pour générer des codes d'accès à usage unique. Une section dédiée est disponible sur la page d'accueil de l'app. Elle inclut un bouton pour copier les nombres générés.

Vérification de sécurité

Duo Mobile scanne également le portable de l'utilisateur à la recherche de problèmes de sécurité. Un bilan est disponible à tout moment dans l'appli. On peut savoir si :

  • Le système d'exploitation Android est bien à jour.
  • Le disque est bien crypté.
  • L'appareil est rooté ou non.
  • L'application Duo Mobile a bien été mise à jour.
  • La vérification par empreinte digitale est bien activée.
  • Le verrouillage d'écran est en place.
  • L'appareil a bien reçu une attestation SafetyNet de Google.

Comment utiliser Duo Mobile ?

Duo Mobile est une application en téléchargement gratuit. Elle existe en version iOS. Un fichier APK peut également être installé sur un appareil Android. Pour l'utiliser, il faut se créer un compte Duo Security sur le web. Plusieurs éléments sont demandés : nom, prénom, nom de l'entreprise, poste au sein de l'entreprise et numéro de téléphone.

Il est par la suite possible d'associer son profil au moyen d'un QR Code ou d'un code d'activation. Il est également recommandé de créer une sauvegarde dans Google Drive afin de ne jamais perdre l'accès Duo.

Une version d'essai du logiciel de sécurité existe. Nommée Duo Free, elle dure 30 jours. Au-delà, il faut opter pour une formule payante (les tarifs varient notamment selon le nombre d'appareils connectés) :

  • Le plan Duo MFA est proposé au prix de 3 dollars par utilisateur et par mois.
  • Le plan Duo Access est proposé au prix de 3 dollars par utilisateur et par mois.
  • Le plan Duo Beyond est proposé au prix de 9 dollars par utilisateur et par mois.

Quelles sont les alternatives à Duo Mobile ?

Parmi les apps qui constituent de bonnes alternatives, n'hésitez pas à tester Authy 2-Factor Authentification. Cette solution gratuite est réputée pour sa prise en main facile et sa fiabilité. On peut également utiliser l'application open source FreeOTP. Enfin, parmi les autres applications de sécurité disponibles, vous pouvez aussi essayer la solution Google Authenticator.