Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Authentification par clé de sécurité physique

general

Définition

L'authentification par clé de sécurité physique est une méthode d'authentification forte reposant sur un dispositif matériel dédié, connecté en USB, NFC ou Bluetooth, qui génère ou stocke une preuve cryptographique d'identité impossible à extraire à distance. Elle met en œuvre les standards FIDO2 et WebAuthn, portés par la FIDO Alliance et le W3C, qui remplacent le couple identifiant-mot de passe par une paire de clés asymétriques liée au site relying party, empêchant tout rejeu sur un domaine frauduleux et neutralisant les attaques de phishing classiques. Contrairement aux codes à usage unique envoyés par SMS ou générés par application, la clé physique ne transite jamais sur le réseau et ne peut être interceptée ou dupliquée à distance, ce qui la classe parmi les facteurs d'authentification les plus robustes reconnus par le NIST SP 800-63B au niveau d'assurance AAL3. Des fabricants comme Yubico ou Google proposent ces dispositifs pour sécuriser l'accès aux comptes à privilèges, aux administrateurs systèmes et aux dirigeants particulièrement exposés au spear phishing. Sa limite pratique réside dans la gestion de la perte du dispositif, qui impose de prévoir une clé de secours enregistrée et une procédure de récupération d'accès sécurisée. Elle constitue une brique essentielle des stratégies Zero Trust modernes.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis