Norme d'authentification FIDO2
generalDéfinition
La norme d'authentification FIDO2 est un ensemble de spécifications ouvertes, développées conjointement par la FIDO Alliance et le World Wide Web Consortium, permettant une authentification forte et résistante au phishing sans recours à un mot de passe. Elle associe deux composants techniques, le protocole CTAP, Client to Authenticator Protocol, qui régit la communication entre l'appareil de l'utilisateur et l'authentificateur physique ou intégré, et l'API WebAuthn, intégrée nativement aux navigateurs modernes, qui permet aux sites web de déclencher l'enregistrement et la vérification cryptographique. Le principe repose sur une paire de clés asymétriques générée localement, la clé privée ne quittant jamais l'appareil de l'utilisateur, tandis que la clé publique est enregistrée côté serveur. Chaque authentification est liée au domaine du service, ce qui empêche toute réutilisation sur un site usurpé. FIDO2 prend en charge des facteurs variés, clé de sécurité USB, biométrie intégrée au terminal ou passkeys synchronisées entre appareils. Cette norme est reconnue par le NIST SP 800-63B comme atteignant les niveaux d'assurance les plus élevés et constitue le socle technique de l'authentification sans mot de passe adoptée par les grands fournisseurs cloud et les banques. Son déploiement en entreprise réduit significativement les risques liés au vol d'identifiants et au credential stuffing.
Ce terme vous interpelle ?
Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.