Yubico annonce ses clés d'authentification Yubikeys avec capteur biométrique

13 octobre 2021 à 17h00
6
YubiKey Bio © Yubico
© Yubico

Les experts en sécurité ont depuis longtemps abandonné les mots de passe, qui peuvent être piratés, oubliés et parfois devinés. Face aux tentatives de piratage et phishing qui ne cessent de se multiplier, les entreprises adoptent de nouvelles méthodes d’authentification plus sécurisées

Yubico, réputé pour ses clés d’authentification physiques , annonce à cet effet une nouvelle gamme de modèles avec capteur biométrique permettant de déverrouiller des comptes avec une empreinte digitale.

Des clés avec capteur biométrique

Yubico a présenté la série YubiKey Bio, ses nouvelles clés de sécurité intégrant un lecteur d’empreintes digitales via une reconnaissance biométrique. Prenant la forme d’une clé USB classique (disponible en format A et C), les YubiKeys Bio optent pour une authentification rapide, sans mot de passe et transparente. Elles prennent donc charge les standards  FIDO2/WebAuthn et U2F, mais Yubico précise qu’elles ne sont pas compatibles avec les standards OTP ou Smart card.

À l’aide de son doigt, l'utilisateur peut donc ouvrir des sessions sécurisées sur tous les applications et services compatibles comme les réseaux sociaux, les solutions de stockage en ligne ou les comptes Google, Microsoft et consorts. Contrairement aux modèles précédents de la marque, elle ne nécessite aucun code PIN, mais dispose toujours d’une option pour les prendre en charge. Notons que cette clé biométrique peut également servir pour s'authentifier avec des systèmes nécessitant plusieurs étapes.

Pas de communication NFC

Ce processus d’identification complètement biométrique s’inscrit dans la tendance de nombreux smartphones et ordinateurs portables actuels. À cet effet, la gamme YubiKey Bio a été pensée principalement pour les ordinateurs de bureau chez qui les solutions du genre se font peu nombreuses. La clé est compatible avec l’ensemble des systèmes d’exploitation et navigateurs, la marque citant Windows, macOS, Chrome OS , Linux et Edge en exemple. Notons cependant qu’elle ne propose pas de communication NFC, permettant notamment de déverrouiller les smartphones et tablettes. 

À l’instar de ses aînées, ces clés ne nécessitent aucune pile, batterie, pilote ou logiciel spécifique associé pour fonctionner, bien qu’un logiciel soit tout de même disponible pour gérer de multiples empreintes. Les clés YubiKey Bio sont disponibles dès maintenant sur le site du fabricant au prix de 85 euros pour le modèle USB-C et de 80 euros pour le format USB-A.

Source : Yubico

Modifié le 14/10/2021 à 10h06
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
6
7
FRANCKYIV
Pas mal.<br /> Problème :<br /> Les tours qui sont sous le bureau et dont l’arrière (où est branché cette clef) est difficilement accessible pour le biométrique.
LameDeKorbo
Solutions :<br /> Une rallonge ou un petit hub USB sur le bureau ?<br /> Brancher les ports avant de la tour à la carte mère ?<br />
tfpsly
Solution : les prises USB à l’avant ou au dessus du boitier; ou celles sur l’écran ou le clavier.
luck61
Les mots de passe abandonnés ??? Lol non il y a les deux le mots de passe dans un premier et la double authentification avec une clé ou une appli
sshenron
Quels deux mots de passe? les pin user et admin de la clé? Oui ils existent toujours mais tu unlock la clé avec ton emprunte.<br /> Concernant la double authentification, tout dépend de l’implémentation de l’app sur laquelle tu te connectes. Mais c’est possible si FIDO2/WebAuthn est utilisé de ne plus avoir de mot de passes.<br /> Tu enregistres une première fois la yubikey. Puis à la prochaine connexion on te demande simplement de l’insérer:<br /> Demo: https://webauthn.io/
pascalreedsmith
la fausse bonne idée, qui ne marche que sur PC, parce que les mac, les iphone et les android, jusqu’à preuve du contraire n’ont pas tous le meme port data (Lightning, USB C, micro usb).<br /> C’est bien connu que les gens aujourd’hui, n’utilisent pas qu’un seul device dans une journée.<br /> Aussi, pour accéder à vos infos, vous trimballez partout cette clé, et si vous la perdez, qu’est ce qui se passe ?
tfpsly
Ces clefs fonctionnent aussi par NFC, donc pas de pb pour les iPhones (qui sont les seuls à ne pas avoir de port USB.<br /> Clef attachée au… porte-clefs, ou au badge du travail.<br /> Si perdue, on a une seconde clef de secours et/ou des pins de secours.<br /> Pas mal de grosses boites utilisent ce genre de clefs pour se sécuriser, c’est une vraie bonne idée. Surtout quand un numéro de téléphone peut se faire voler facilement.
Voir tous les messages sur le forum

Lectures liées

NZXT lance ses kits BLD, des kits PC Gamer faciles à monter et performants
Intel : les processeurs Alder Lake n'aiment pas les
MonsterLabo : les PC gamer passifs de retour sur Indiegogo et on adore
Sur Geekbench, le Core i9-12900HK est le plus puissant CPU mobile jamais vu
Photographes, fuyez ! Les nouveaux MacBook Pro ne supportent pas la dernière norme de carte SD
Razer Kunai, Hanbo, Katana : du nouveau (et du beau) pour vos PC
Intel : le package de l'i9-12900K est fou, mais... quel intérêt ?
Le Core i9-12900K 'Alder Lake' ne serait pas un rêve d'overclockeur
Encore un peu plus pessimiste qu'AMD, Intel voit la pénurie durer au moins jusqu'en 2023
La DDR5 « LEGO » de chez Galaxy dévoile de premiers benchs
Haut de page