Safari pour iOS gère les clés de sécurité NFC via FIDO2 et WebAuthn : notre test avec une Solo Tap

Pour changer des Yubikey

Safari pour iOS gère les clés de sécurité NFC via FIDO2 et WebAuthn : notre test avec une Solo Tap

Le 16 décembre 2019 à 15h22

Commentaires (10)

votre avatar

J’utilise Authy aussi mais c’est un peu limite niveau sécurité non ? Vu que c’est en plus traité sur les serveurs d’Authy non ?

votre avatar

Que se passe-t-il en cas de perte ?

votre avatar

Il y a toujours des fallback possible, que ce soit des codes de sécurité à usage unique ou des moyens tiers de se connecter (l’idéal est d’avoir une clé de secours par exemple pour éviter d’avoir à activer une connexion par SMS qui sera forcément moins sécurisée). 

votre avatar

Les YubiKeys 5 sont USB-C et NFC il me semble.

votre avatar

Non. Yubico présente la série 5 comme avec ces deux caractéristiques, mais ça dépend des modèles dans la pratique. Le seul modèle NFC est la Yubikey 5 NFC et il propose un connecteur Type A (après ça doit fonctionner avec un adaptateur je pense). Les 5C, 5C Nano et 5Ci (qui fait aussi Lightning) sont sans NFC. 




votre avatar

Pas possible d’y installer ses clés SSH, c’est dommage car c’est LA fonctionnalité qu’il me faut en plus du reste…

Et chez Yubikey, y’a pas de NFC et d’USB-C en même temps…

votre avatar

Oui ça reste un peu le souci de la gamme actuelle de Yubi : pas mal de fonctionnalités mais pas encore de clé à un peu tout faire, il faut forcément sacrifier l’un ou l’autre. Après on peut opter pour deux clés : une pour le NFC/FIDO2 et une autre pour les fonctionnalités annexes de Yubi. Au moins ça permet d’avoir une clé “fallback” en cas de souci (même si pas forcément NFC <img data-src=" />)

votre avatar







David_L a écrit :



Oui ça reste un peu le souci de la gamme actuelle de Yubi : pas mal de fonctionnalités mais pas encore de clé à un peu tout faire, il faut forcément sacrifier l’un ou l’autre. Après on peut opter pour deux clés : une pour le NFC/FIDO2 et une autre pour les fonctionnalités annexes de Yubi. Au moins ça permet d’avoir une clé “fallback” en cas de souci (même si pas forcément NFC <img data-src=" />)







Ouais, j’y ai pensé mais t’as jamais la bonne sous la main quand t’en as besoin <img data-src=" />

J’en prendrais 2 mais plutot 2 identiques quand je trouverai la Perle.


votre avatar

Je vais peut être poser une question bête mais quel est l’intérêt par rapport à une double authentification logicielle comme Authy par exemple ?

votre avatar

La partie privée de la clé est stockée dans un élément sécurisé et ne transite pas par la machine

Safari pour iOS gère les clés de sécurité NFC via FIDO2 et WebAuthn : notre test avec une Solo Tap

  • Connexion sécurisée : de l'U2F à FIDO2 et WebAuthn

  • SoloKeys : des clés de sécurité open source

  • Tentatives de connexion

  • Les services doivent encore être mis à jour

Fermer