Les experts en sécurité ont depuis longtemps abandonné les mots de passe, qui peuvent être piratés, oubliés et parfois devinés. Face aux tentatives de piratage et phishing qui ne cessent de se multiplier, les entreprises adoptent de nouvelles méthodes d’authentification plus sécurisées.
Yubico, réputé pour ses clés d’authentification physiques, annonce à cet effet une nouvelle gamme de modèles avec capteur biométrique permettant de déverrouiller des comptes avec une empreinte digitale.
Des clés avec capteur biométrique
Yubico a présenté la série YubiKey Bio, ses nouvelles clés de sécurité intégrant un lecteur d’empreintes digitales via une reconnaissance biométrique. Prenant la forme d’une clé USB classique (disponible en format A et C), les YubiKeys Bio optent pour une authentification rapide, sans mot de passe et transparente. Elles prennent donc charge les standards FIDO2/WebAuthn et U2F, mais Yubico précise qu’elles ne sont pas compatibles avec les standards OTP ou Smart card.
À l’aide de son doigt, l'utilisateur peut donc ouvrir des sessions sécurisées sur tous les applications et services compatibles comme les réseaux sociaux, les solutions de stockage en ligne ou les comptes Google, Microsoft et consorts. Contrairement aux modèles précédents de la marque, elle ne nécessite aucun code PIN, mais dispose toujours d’une option pour les prendre en charge. Notons que cette clé biométrique peut également servir pour s'authentifier avec des systèmes nécessitant plusieurs étapes.
Pas de communication NFC
Ce processus d’identification complètement biométrique s’inscrit dans la tendance de nombreux smartphones et ordinateurs portables actuels. À cet effet, la gamme YubiKey Bio a été pensée principalement pour les ordinateurs de bureau chez qui les solutions du genre se font peu nombreuses. La clé est compatible avec l’ensemble des systèmes d’exploitation et navigateurs, la marque citant Windows, macOS, Chrome OS, Linux et Edge en exemple. Notons cependant qu’elle ne propose pas de communication NFC, permettant notamment de déverrouiller les smartphones et tablettes.
À l’instar de ses aînées, ces clés ne nécessitent aucune pile, batterie, pilote ou logiciel spécifique associé pour fonctionner, bien qu’un logiciel soit tout de même disponible pour gérer de multiples empreintes. Les clés YubiKey Bio sont disponibles dès maintenant sur le site du fabricant au prix de 85 euros pour le modèle USB-C et de 80 euros pour le format USB-A.
Source : Yubico