Comment utiliser une clé de sécurité à deux facteurs 1

Comment utiliser une clé de sécurité à deux facteurs

L’authentification à deux facteurs est un bon moyen d’ajouter une couche de sécurité supplémentaire aux comptes en ligne. Cependant, cela nécessite l’utilisation de votre smartphone, ce qui n’est pas seulement gênant, mais cela peut être un problème si votre téléphone est perdu ou endommagé. Les clés de sécurité matérielles peuvent offrir une couche de sécurité supplémentaire aux comptes en ligne protégés par mot de passe et, à leur tour, à votre identité. Ils ne sont pas non plus difficiles à installer. Voici comment les configurer pour votre compte Google, Facebook et Twitter.

Les clés de sécurité se connectent à votre système via USB-A, USB-C ou Bluetooth, et elles sont suffisamment petites pour être transportées sur un trousseau (à l’exception de la clé nano USB-C de Yubico, qui est si petite qu’elle est la plus sûre lorsqu’elle est conservée) dans le port USB de votre ordinateur). Ils utilisent principalement une norme d’authentification ouverte appelée FIDO U2F. Il existe également une amélioration Norme Fido2, bien que toutes les clés ou applications ne l’utilisent pas.

Lorsque vous insérez une clé de sécurité dans votre ordinateur ou que vous la connectez sans fil et appuyez sur un bouton de la clé, votre navigateur lance un défi à la clé, qui comprend le nom de domaine du site spécifique auquel vous essayez d’accéder. La clé signe ensuite cryptographiquement et permet le défi, vous connectant au service.

De nombreux sites prennent en charge les clés de sécurité U2F, notamment Twitter, Facebook, Google, Instagram, GitHub, Dropbox, Electronic Arts, Epic Games, les services de compte Microsoft, Nintendo, Okta et Reddit. Vous pouvez également l’utiliser pour vous connecter à macOS, mais pas à Windows – pas encore, de toute façon. La norme Fido2 peut utiliser Windows Hello avec le navigateur Edge de Microsoft pour authentifier Windows si la clé le prend en charge. Cependant, à notre connaissance, les clés ne peuvent pas être utilisées sur certains appareils, tels que les téléviseurs Android ou les écrans Nvidia, alors faites vos recherches au préalable.

Un processus de configuration est nécessaire avant de pouvoir utiliser une clé de sécurité. Après cela, accéder en toute sécurité à votre profil en ligne sur un site consiste simplement à entrer votre mot de passe, à insérer la clé et à appuyer sur le bouton.

N’oubliez pas que vous ne pouvez pas copier, migrer ou enregistrer des données de clé de sécurité entre les clés (même si les clés sont du même modèle). C’est de par leur conception, donc les clés ne peuvent pas être facilement dupliquées et utilisées ailleurs. Si vous perdez votre clé de sécurité, vous pouvez utiliser l’authentification à deux facteurs ou l’application d’authentification de votre téléphone portable. Ensuite, si vous souhaitez utiliser une nouvelle clé, vous devrez recommencer le processus de réautorisation de vos comptes.

Quelle clé de sécurité dois-je utiliser?

Il existe plusieurs choix de marques disponibles. Yubico, qui est l’un des développeurs de la norme d’authentification FIDO U2F, vend plusieurs versions différentes. Google vend sa propre clé U2F, appelée Titan (qui a fait l’objet d’un examen minutieux pour sa fabrication en Chine). Google inclut une clé de rechange dotée d’une fonction Bluetooth, mais qui doit être chargée, ce qui pourrait être un problème si elle venait soudainement à manquer d’énergie à un moment peu pratique. Les autres fabricants de clés U2F incluent Kensington et Thetis, qui proposent également des clés USB-A mais manquent de variantes USB-C.

Pour ce tutoriel, j’ai utilisé la clé de sécurité YubiKey 5 NFC, qui s’intègre dans un port USB-A pour les ordinateurs de bureau, mais elle fonctionne également avec les téléphones Android et l’iPhone via NFC. Le processus est à peu près le même pour toutes les clés de sécurité matérielles.

Association d’une clé à votre compte Google

Pour utiliser une clé de sécurité avec votre compte Google (ou n’importe quel compte), vous devez déjà avoir configuré une authentification à deux facteurs.

  • Connectez-vous à votre compte Google et cliquez sur l’icône de votre profil dans le coin supérieur droit. Sélectionnez « Compte Google ».
  • Dans le menu de gauche, cliquez sur «Sécurité». Faites défiler la liste jusqu’à ce que vous voyiez «Connexion à Google». Cliquez sur le lien «Vérification en 2 étapes». À ce stade, vous devrez peut-être vous reconnecter à votre compte.
  • Faites défiler vers le bas jusqu’à ce que vous voyiez «Configurer la deuxième étape alternative». Recherchez l’option « Clé de sécurité » et cliquez sur « Ajouter une clé de sécurité ».
  • Vous obtiendrez une boîte vous indiquant de vous assurer que la clé est à proximité mais non branchée. Cliquez sur « Suivant ».
  • Insérez votre clé dans le port de votre ordinateur. Appuyez sur le bouton de la clé, puis cliquez sur «Autoriser» une fois que la fenêtre contextuelle Chrome vous demande de lire la marque et le modèle de votre clé.
  • Donnez un nom à votre clé.
  • Vous êtes maintenant prêt! Vous pouvez revenir sur la page 2FA de votre compte Google pour renommer, ajouter ou supprimer des clés supplémentaires.

Associer une clé à votre compte Twitter

  • Connectez-vous à votre compte Twitter et cliquez sur l’icône de votre profil dans le coin supérieur droit. Sélectionnez «Paramètres et confidentialité» dans le menu déroulant.
  • Recherchez la rubrique «Sécurité». Si vous n’avez pas encore configuré la vérification à deux facteurs, vous verrez un bouton qui indique « Configurer la vérification de connexion ». Vous obtiendrez une fenêtre contextuelle vous informant de la vérification de la connexion. Cliquez sur « Démarrer ».
  • Entrez à nouveau votre mot de passe et appuyez sur «Confirmer». Vous recevrez un SMS pour vérifier votre numéro de téléphone.
  • Vous serez renvoyé à la page Sécurité. Cliquez sur « Passez en revue vos méthodes de vérification de connexion ».
  • Recherchez «Clé de sécurité» et cliquez sur «Configurer». Sélectionnez « Démarrer ».
  • Insérez votre clé dans votre port USB, puis appuyez sur le bouton de la clé. L’assistant de configuration peut vous demander de presser à nouveau. Allez-y et appuyez à nouveau.
  • La fenêtre devrait s’actualiser pour dire: «Vous êtes tous prêts». Appuyez sur « Je l’ai. » Et maintenant, vous avez ajouté une clé de sécurité à votre compte Twitter.
  • Si vous avez changé d’avis ou souhaitez supprimer la clé de sécurité, revenez à la page « Vérification de la connexion », sélectionnez « Modifier » près de la catégorie « Clé de sécurité », puis sélectionnez « Désactivé » et « Enregistrer les modifications ».

Associer une clé à votre compte Facebook

  • Connectez-vous à votre compte Facebook. Cliquez sur l’icône du menu déroulant dans le coin supérieur droit et sélectionnez «Paramètres».
  • Vous êtes maintenant dans « Paramètres généraux du compte ». Sélectionnez le lien «Sécurité et connexion» dans la barre latérale gauche.
  • Faites défiler la liste jusqu’à ce que vous voyiez la section intitulée «Authentification à deux facteurs». Cliquez sur « Modifier » sur l’option « Utiliser l’authentification à deux facteurs ».
  • Cliquez sur «Commencer» pour configurer un SMS ou une application d’authentification comme méthode à deux facteurs.
  • Revenez à «Authentification à deux facteurs» et faites défiler jusqu’à «Ajouter une sauvegarde». Sélectionnez «Configuration» pour l’option Clé de sécurité.
  • Saisissez votre mot de passe Facebook et cliquez sur «Soumettre». Insérez votre clé de sécurité dans le port USB, appuyez sur votre bouton. Vous devriez obtenir une fenêtre contextuelle de confirmation.
  • Vous pouvez revoir la page «Authentification à deux facteurs» de «Sécurité et connexion» pour ajouter, supprimer ou renommer des clés de sécurité liées à votre compte.

Vox Media a des partenariats d’affiliation. Ceux-ci n’influencent pas le contenu éditorial, bien que Vox Media puisse gagner des commissions pour les produits achetés via des liens d’affiliation. Pour plus d’informations, voir notre politique éthique.

Soutenez notre effort ❤️

Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.

Paiement sécurisé sur PayPal
Voir aussi:  Le Hub des Midterms de Kalshi suscite des inquiétudes juridiques concernant les paris sur les élections
Moyens I/O Staff est une équipe de rédacteurs spécialisés, passionnés par la technologie, l’innovation et les usages numériques. Forts d’une expertise pointue en IA, applications mobiles, gaming et tendances digitales, nous produisons un contenu rigoureux, vérifié et utile. Notre mission : vous offrir une information fiable et claire pour mieux naviguer dans le monde numérique en constante évolution. Découvrez les avis de nos lecteurs sur Trustpilot.