in

Comment sécuriser vos comptes avec une clé U2F ou YubiKey

L’authentification à deux facteurs est importante, mais compliquée. Au lieu de taper un code depuis votre téléphone, que se passerait-il si vous pouviez simplement insérer une clé USB pour accéder à vos comptes importants?

C’est ce que fait U2F: c’est une norme émergente pour les jetons d’authentification physique. Les clés U2F actuelles sont de petits périphériques USB. Pour vous connecter, vous n’aurez pas besoin de saisir un code d’authentification fourni à partir d’une application ou d’un message texte. Insérez simplement la clé de sécurité USB et appuyez sur un bouton.

Cette norme ne fait que prendre forme, elle n’est donc prise en charge que dans Chrome, Firefox et Opera pour le moment, et par quelques grands services: Google, Facebook, Dropbox et GitHub vous permettent tous d’utiliser des clés U2F pour sécuriser votre compte.

Vous pourrez bientôt utiliser ce type de clé de sécurité USB sur de nombreux autres sites Web grâce à la API d’authentification Web. Ce sera une API d’authentification standard qui fonctionnera sur toutes les plates-formes et tous les navigateurs et prendra en charge les clés USB ainsi que d’autres méthodes d’authentification. Cette nouvelle API était à l’origine connue sous le nom de FIDO 2.0.

Ce dont vous aurez besoin

Pour commencer, vous n’aurez besoin que de quelques éléments:

  • Une clé de sécurité FIDO U2F: Vous aurez besoin du jeton d’authentification physique pour commencer. La documentation officielle de Google indique aux utilisateurs de rechercher Clé de sécurité FIDO U2F sur Amazon et achetez-en un. Le meilleur résultat vient de Yubico, qui a travaillé avec Google pour développer U2F avant que d’autres entreprises ne se connectent, et qui a déjà créé des clés de sécurité USB. le Clé Yubico U2F est un bon pari pour 18 $. Le plus cher YubiKey NEO est nécessaire si vous souhaitez l’utiliser avec un appareil Android via NFC, bien que d’après ce que nous pouvons dire, cette fonctionnalité est limitée à encore moins de services, donc cela ne vaut probablement pas le coût supplémentaire pour le moment.
  • Google Chrome, Mozilla Firefox, ou Opéra: Chrome fonctionne pour cela sur Windows, Mac, Linux, Chrome OS et même Android si vous avez une clé U2F qui peut s’authentifier sans fil via NFC. Mozilla Firefox inclut désormais le support U2F, mais il est désactivé par défaut et doit être activé avec une option masquée en ce moment. (Opera prend également en charge les clés de sécurité U2F, car il est basé sur Google Chrome.)

Lorsque vous vous connectez à partir d’une plate-forme qui ne prend pas en charge les clés de sécurité (par exemple, n’importe quel navigateur sur un iPhone, Microsoft Edge sur un PC Windows ou Safari sur un Mac), vous pourrez toujours vous authentifier à l’ancienne, avec un code envoyé sur votre téléphone.

Si vous disposez d’une clé compatible NFC, vous pouvez appuyer dessus à l’arrière de votre appareil Android lors de la connexion pour vous authentifier, lorsque vous y êtes invité. Cela ne fonctionne pas sur un iPhone, car seul Android fournit des applications avec accès au matériel NFC.

Comment configurer U2F pour votre compte Google

Se diriger vers Google.com et connectez-vous avec votre compte Google. Cliquez sur l’image de profil dans le coin supérieur droit de n’importe quelle page Google et sélectionnez «Mon compte» pour afficher les informations sur votre compte.

Cliquez sur « Se connecter à Google » sur la page Mon compte, puis sur « Vérification en deux étapes », ou tout simplement cliquez ici pour aller directement à cette page. Cliquez sur le lien «En savoir plus» sous «Votre deuxième étape», puis sur «Clé de sécurité».

Retirez votre clé de votre port USB si elle est déjà insérée. Cliquez sur le bouton «Suivant», branchez la clé de sécurité et appuyez sur un bouton s’il en a une. Cliquez sur « Terminé » et cette clé sera ensuite associée à votre compte Google.

Lorsque vous vous connectez à partir d’un nouveau PC, vous serez invité à vous authentifier avec la clé de sécurité USB. Insérez simplement la clé et appuyez sur le bouton dessus lorsque vous y êtes invité. Si vous possédez une YubiKey NEO, vous pouvez également configurer ceci avec NFC pour votre téléphone Android si vous le souhaitez.

Si vous n’avez pas votre clé de sécurité ou si vous vous connectez à partir d’un appareil ou d’un navigateur qui ne prend pas en charge cette fonctionnalité, vous pouvez toujours utiliser la vérification par SMS ou une autre méthode de vérification en deux étapes que vous avez configurée dans les paramètres de sécurité de votre compte Google .

Comment configurer U2F pour votre compte Facebook

Pour activer une clé de sécurité U2F pour votre compte Facebook, visitez le site Facebook et connectez-vous avec votre compte. Cliquez sur la flèche vers le bas dans le coin supérieur droit de la page, sélectionnez «Paramètres», cliquez sur «Sécurité et connexion» sur le côté gauche de la page Paramètres, puis cliquez sur «Modifier» à droite de Utiliser l’authentification à deux facteurs. Vous pouvez aussi cliquez ici pour accéder directement à la page des paramètres d’authentification à deux facteurs.

Cliquez sur le lien «Ajouter une clé» à droite de Clés de sécurité ici pour ajouter votre clé U2F comme méthode d’authentification. Vous pouvez également ajouter d’autres méthodes d’authentification à deux facteurs à partir d’ici, y compris les messages texte envoyés à votre smartphone et les applications mobiles qui génèrent des codes pour vous.

Insérez votre clé de sécurité U2F dans le port USB de votre ordinateur et appuyez sur le bouton lorsque vous y êtes invité. Vous pourrez ensuite saisir un nom pour la clé.

Lorsque vous avez terminé, cliquez sur «Configurer l’authentification à deux facteurs» pour exiger la clé de sécurité pour vous connecter.

Lorsque vous vous connectez à Facebook à l’avenir, vous serez invité à insérer votre clé de sécurité pour continuer. Vous pouvez également cliquer sur le lien «Utiliser une méthode différente» et sélectionner une autre méthode d’authentification à deux facteurs que vous avez activée. Par exemple, vous pourriez recevoir un SMS sur votre smartphone si vous n’avez pas votre clé USB sur vous.

Comment configurer U2F pour votre compte Dropbox

Pour configurer cela avec Dropbox, visitez le site Web de Dropbox et connectez-vous avec votre compte. Cliquez sur votre icône dans le coin supérieur droit de n’importe quelle page, sélectionnez «Paramètres», puis cliquez sur l’onglet «Sécurité». Vous pouvez aussi cliquez ici pour accéder directement à la page de sécurité de votre compte.

Si vous n’avez pas encore activé la vérification en deux étapes, cliquez sur le bouton «Non» à droite de la vérification en deux étapes pour l’activer. Vous devrez configurer la vérification par SMS ou une application d’authentification mobile comme Google Authenticator ou Authy avant de pouvoir ajouter une clé de sécurité. Cela sera utilisé comme solution de secours.

Une fois que vous avez terminé, ou si vous avez déjà activé la vérification en deux étapes, cliquez sur « Ajouter » à côté de Clés de sécurité.

Cliquez sur les étapes qui apparaissent sur la page, insérez votre clé de sécurité USB et appuyez sur le bouton qui s’y trouve lorsque vous y êtes invité.

La prochaine fois que vous vous connecterez à Dropbox, vous serez invité à insérer votre clé de sécurité USB et à appuyer sur son bouton. Si vous ne l’avez pas ou si votre navigateur ne le prend pas en charge, vous pouvez utiliser à la place un code qui vous est envoyé par SMS ou généré par une application d’authentification mobile.

Comment configurer U2F pour votre compte GitHub

Pour sécuriser votre compte GitHub avec une clé de sécurité, rendez-vous sur le site Web GitHub, connectez-vous et cliquez sur la photo de profil dans le coin supérieur droit de la page. Cliquez sur « Paramètres », puis sur « Sécurité ». Vous pouvez aussi cliquez ici pour aller directement à la page Sécurité.

Si vous n’avez pas encore configuré l’authentification à deux facteurs, cliquez sur «Configurer l’authentification à deux facteurs» et suivez le processus. Comme avec Dropbox, vous pouvez configurer une authentification à deux facteurs à l’aide de codes SMS envoyés à votre numéro de téléphone ou avec une application d’authentification. Si vous avez configuré l’authentification à deux facteurs, cliquez sur le bouton «Modifier».

Sur la page de configuration de l’authentification à deux facteurs, faites défiler vers le bas et cliquez sur «Enregistrer un nouveau périphérique» sous Clés de sécurité.

Tapez un surnom pour la clé, cliquez sur Ajouter, puis insérez la clé dans un port USB de votre ordinateur et appuyez sur son bouton.

Vous serez invité à insérer la clé et à appuyer sur le bouton à chaque fois que vous vous connectez à GitHub. Si vous ne l’avez pas, l’authentification SMS, l’application génératrice de code ou une clé de récupération standard peuvent toutes être utilisées pour accéder à votre compte.

Comment configurer une YubiKey avec votre compte LastPass

LastPass prend également en charge les clés USB physiques, mais il ne prend pas en charge les clés U2F moins chères – il ne prend en charge que les clés de marque YubiKey, comme le YubiKey ou YubiKey NEO, qui sont malheureusement un peu plus chers. Vous devrez également être abonné à LastPass Premium. Si vous répondez à ces critères, voici comment le configurer.

Ouvrez votre coffre-fort LastPass en cliquant sur l’icône LastPass dans votre navigateur et en choisissant «Ouvrir mon coffre-fort». Vous pouvez également vous diriger vers LastPass.com et connectez-vous à votre compte là-bas.

De là, cliquez sur l’engrenage «Paramètres du compte» en bas à gauche.

Cliquez sur l’onglet « Options multifactorielles » et faites défiler jusqu’à l’option « Yubico » ou « YubiKey ». Cliquez sur l’icône Modifier à côté.

Changez la liste déroulante «Activé» en «Oui», puis placez votre curseur dans la case «YubiKey # 1». Branchez votre YubiKey, et une fois qu’elle est reconnue par votre PC, appuyez sur le bouton. Vous devriez voir la zone de texte se remplir avec le code généré par votre YubiKey.

Répétez ce processus pour tous les autres YubiKeys que vous possédez et cliquez sur «Mettre à jour».

Désormais, lorsque vous vous connectez à LastPass, vous serez invité à brancher votre YubiKey et à appuyer sur son bouton pour vous connecter en toute sécurité. Si vous avez un téléphone Android et une YubiKey NEO, vous pouvez également configurez-le pour utiliser NFC avec l’application LastPass Android.

Nous en sommes encore aux premiers jours pour U2F, mais cette technologie va décoller avec l’API d’authentification Web. Le consortium FIDO, qui développe U2F, contient des sociétés comme Google, Microsoft, Intel, ARM, Samsung, Qualcomm, VISA, MasterCard, American Express, PayPal et une variété de grandes banques. Avec autant de grandes entreprises impliquées, de nombreux autres sites Web commenceront bientôt à prendre en charge les clés de sécurité U2F et d’autres méthodes d’authentification alternatives.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Comment ajouter un contact dans WhatsApp

Tout ce que vous devez savoir sur la connexion à Windows 8.1

Tout ce que vous devez savoir sur la connexion à Windows 8.1