{"id":2971,"date":"2020-05-17T08:12:37","date_gmt":"2020-05-17T08:12:37","guid":{"rendered":"https:\/\/www.affinite.fr\/index.php\/2020\/05\/17\/pourquoi-vous-devriez-vraiment-proteger-vos-comptes-en-ligne-avec-une-cle-de-securite\/"},"modified":"2020-05-17T08:12:37","modified_gmt":"2020-05-17T08:12:37","slug":"pourquoi-vous-devriez-vraiment-proteger-vos-comptes-en-ligne-avec-une-cle-de-securite","status":"publish","type":"post","link":"http:\/\/www.affinite.fr\/index.php\/2020\/05\/17\/pourquoi-vous-devriez-vraiment-proteger-vos-comptes-en-ligne-avec-une-cle-de-securite\/","title":{"rendered":"Pourquoi vous devriez vraiment prot\u00e9ger vos comptes en ligne avec une cl\u00e9 de s\u00e9curit\u00e9\u00a0"},"content":{"rendered":"<p> [ad_1]<br \/>\n<\/p>\n<div itemprop=\"articleBody\">\n<p>Les vols d\u2019identifiants sont devenus monnaie courante, et pour s\u2019en convaincre il suffit de consulter le site HaveIBeenPwned.com qui essaie de tous les r\u00e9pertorier.<br \/>\u00c0 ce jour, il comptabilise d\u00e9j\u00e0 plus de neuf\u00a0milliards de comptes d\u2019utilisateurs compromis. On comprend mieux pourquoi la plupart des services en ligne \u2013 et notamment les messageries et les r\u00e9seaux sociaux &#8211; proposent d\u00e9sormais une option d\u2019authentification forte, qui permet d\u2019ajouter un second facteur d\u2019authentification au traditionnel mot de passe. Et parmi les facteurs qui apportent le plus haut niveau de protection, c\u2019est sans doute la cl\u00e9 de s\u00e9curit\u00e9 qui remporte la palme de la solution\u00a0la\u00a0plus s\u00fbre.<\/p>\n<p>La meilleure preuve de cette fiabilit\u00e9, c&rsquo;est que Google en est un chaud partisan. Le g\u00e9ant du Web utilise cette technologie en interne et s\u2019est appuy\u00e9 sur elle pour b\u00e2tir son offre de <a href=\"https:\/\/www.01net.com\/actualites\/blindez-a-fond-votre-compte-gmail-avec-la-protection-avancee-1280687.html\" target=\"_blank\" rel=\"noopener noreferrer\">\u00ab\u00a0Protection avanc\u00e9e\u00a0\u00bb<\/a>. Celle-ci est destin\u00e9e aux personnes \u00e0 haut risque\u00a0: journalistes d\u2019investigation, chefs d\u2019entreprise, \u00e9quipes de campagnes \u00e9lectorales, dissidents politiques, etc.<\/p>\n<p>Compar\u00e9e \u00e0 d\u2019autres types de facteurs d\u2019authentification, la cl\u00e9 de s\u00e9curit\u00e9 a l\u2019avantage d\u2019avoir un tr\u00e8s haut niveau de s\u00e9curit\u00e9 tout en restant assez facile d\u2019usage.<br \/>Beaucoup de personnes, par exemple, utilisent leur smartphone comme second facteur d\u2019authentification, car c\u2019est un objet que tout le monde poss\u00e8de. Les services bancaires proposent ainsi la validation de certaines op\u00e9rations au travers d\u2019une application mobile ou d\u2019un SMS.<br \/>Il est \u00e9galement possible de s\u00e9curiser des services en ligne comme Facebook ou Twitter par des codes \u00e0 usage unique g\u00e9n\u00e9r\u00e9s par des applications.<br \/>C\u2019est tr\u00e8s pratique, mais potentiellement assez risqu\u00e9, car le smartphone peut \u00eatre infect\u00e9 par un malware. Un pirate pourrait donc activer une validation de transaction bancaire ou voler un code \u00e0 usage unique.<\/p>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">Un mat\u00e9riel inviolable<\/h3>\n<p>Pirater une cl\u00e9 de s\u00e9curit\u00e9, \u00e0 l\u2019inverse, est tr\u00e8s difficile. Compar\u00e9e \u00e0 un smartphone, elle a une surface d\u2019attaque extr\u00eamement r\u00e9duite. De plus, son fonctionnement s\u2019appuie sur un \u00e9l\u00e9ment s\u00e9curis\u00e9, c\u2019est-\u00e0-dire une puce constitu\u00e9e d\u2019un processeur cryptographique, d\u2019une m\u00e9moire d\u2019ex\u00e9cution int\u00e9gr\u00e9e et d\u2019un stockage inviolable.<br \/>De ce point de vue, les cartes \u00e0 puce ont certes un niveau de s\u00e9curit\u00e9 comparable, mais elles n\u00e9cessitent un lecteur sp\u00e9cifique. La cl\u00e9 de s\u00e9curit\u00e9, en revanche, s\u2019appuie sur les interfaces usuelles des ordinateurs d\u2019aujourd\u2019hui\u00a0: USB, NFC, Bluetooth.<\/p>\n<figure class=\"figure text-center\"><img decoding=\"async\" class=\"article-img img-responsive-l\" src=\"https:\/\/img.bfmtv.com\/c\/0\/708\/8bf\/8219b96f392111182ccf2bfe7c677.jpg\" alt=\"\"\/><figcaption class=\"figure-caption figcaption color-txt-0 title-xs hidden-xs\">\n                                    DR<br \/>\n                                                    &#8211; Diverses cl\u00e9s de s\u00e9curit\u00e9 de Yubico, Google et Feitian<br \/>\n                            <\/figcaption><\/figure>\n<p>Sur le fond, l\u2019usage d\u2019une cl\u00e9 de s\u00e9curit\u00e9 est assez facile. L\u2019utilisateur doit d\u2019abord associer l\u2019appareil au service en question. Ensuite, \u00e0 chaque fois quand il souhaite s\u2019y connecter, il suffit de la brancher et de l\u2019activer au moment voulu, en touchant une zone de contact ou en appuyant sur un bouton. Quand la communication passe par NFC, il suffit parfois de simplement approcher la cl\u00e9 du terminal. Ce qui est surtout tr\u00e8s pratique lorsque ce dernier est un smartphone ou une tablette.<\/p>\n<h3 style=\"color:#333; font-family:arial,helvetica,sans-serif; font-size:23px; font-weight:700\">C\u2019est un petit investissement<\/h3>\n<p>Derri\u00e8re ces gestes simples se cachent des protocoles cryptographiques plut\u00f4t complexes. Celui qui a le plus le vent en poupe en ce moment est <a href=\"https:\/\/www.01net.com\/actualites\/le-web-se-dote-d-un-standard-pour-eliminer-les-mots-de-passe-1645865.html\" target=\"_blank\" rel=\"noopener noreferrer\">FIDO2<\/a>, un standard qui s\u2019appuie sur des certificats \u00e9lectroniques et qui a r\u00e9ussi \u00e0 mettre toute l\u2019industrie informatique derri\u00e8re lui, m\u00eame Apple. Son grand avantage est qu\u2019il est tr\u00e8s r\u00e9sistant face aux attaques de phishing. D\u2019autres protocoles continuent \u00e0 \u00eatre utilis\u00e9s, comme les codes \u00e0 usage unique ou le \u00ab\u00a0challenge-response\u00a0\u00bb.<\/p>\n<p>Mais cette technologie pr\u00e9sente aussi des d\u00e9savantages, \u00e0 commencer par la contrainte de l\u2019avoir toujours sur soi. Par ailleurs, la perte ou le vol de la cl\u00e9 peut bloquer l\u2019acc\u00e8s au service si l\u2019utilisateur n\u2019a pas pr\u00e9vu de solution alternative. La meilleure solution, c\u2019est encore de se doter de deux cl\u00e9s, l\u2019une qu\u2019on utilise et l\u2019autre que l\u2019on garde chez soi.<\/p>\n<p>Enfin, il y a le prix. Une cl\u00e9 de s\u00e9curit\u00e9 avec interface USB-A et protocole FIDO2 peut se trouver \u00e0 partir d\u2019une dizaine d\u2019euros. Ceux qui veulent quelque chose de plus complet et sophistiqu\u00e9 devront d\u00e9penser entre 40 et 60\u00a0euros. Un tarif qu\u2019il convient de multiplier par deux, compte tenu de ce que nous avons dit pr\u00e9c\u00e9demment. Ce n\u2019est donc pas un investissement n\u00e9gligeable, mais il est n\u00e9cessaire si l\u2019on veut parfaitement prot\u00e9ger les comptes les plus sensibles.<\/p>\n<\/p><\/div>\n<p><script>\n         !function(f,b,e,v,n,t,s){if(f.fbq)return;n=f.fbq=function()\n         {n.callMethod? n.callMethod.apply(n,arguments):n.queue.push(arguments)}\n         ;if(!f._fbq)f._fbq=n;\n             n.push=n;n.loaded=!0;n.version='2.0';n.queue=[];t=b.createElement(e);t.async=!0;\n             t.src=v;s=b.getElementsByTagName(e)[0];s.parentNode.insertBefore(t,s)}(window,\n                 document,'script','https:\/\/connect.facebook.net\/en_US\/fbevents.js');\n         fbq('init', '1065890633454496');\n         fbq('track', 'PageView');\n     <\/script><br \/>\n<br \/>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.01net.com\/actualites\/pourquoi-vous-devriez-vraiment-proteger-vos-comptes-en-ligne-avec-une-cle-de-securite-1887242.html\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Les vols d\u2019identifiants sont devenus monnaie courante, et pour s\u2019en convaincre il suffit de consulter le site HaveIBeenPwned.com qui &hellip; <a href=\"http:\/\/www.affinite.fr\/index.php\/2020\/05\/17\/pourquoi-vous-devriez-vraiment-proteger-vos-comptes-en-ligne-avec-une-cle-de-securite\/\" class=\"more-link\">Plus <span class=\"screen-reader-text\">Pourquoi vous devriez vraiment prot\u00e9ger vos comptes en ligne avec une cl\u00e9 de s\u00e9curit\u00e9\u00a0<\/span> <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":2972,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[1],"tags":[],"class_list":["post-2971","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tous"],"_links":{"self":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2971"}],"collection":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/comments?post=2971"}],"version-history":[{"count":0,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/posts\/2971\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media\/2972"}],"wp:attachment":[{"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/media?parent=2971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/categories?post=2971"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.affinite.fr\/index.php\/wp-json\/wp\/v2\/tags?post=2971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}