Fermer l'annonce

Les nouvelles versions des systèmes d'exploitation apportent une nouveauté plutôt intéressante sous la forme de la prise en charge des clés dites de sécurité. De manière générale, on pourrait dire que le géant s'est désormais concentré sur le niveau global de sécurité. Les systèmes iOS et iPadOS 16.3, macOS 13.2 Ventura et watchOS 9.3 bénéficient d'une protection étendue des données sur iCloud et de la prise en charge déjà mentionnée des clés de sécurité. Apple promet une protection encore plus grande contre ceux-ci.

En revanche, les clés de sécurité matérielles n’ont rien de révolutionnaire. De tels produits sont sur le marché depuis plusieurs années. Il ne leur reste plus qu'à attendre leur arrivée dans l'écosystème Apple, car les systèmes d'exploitation vont enfin les comprendre et notamment pouvoir les utiliser pour renforcer l'authentification à deux facteurs. Concentrons-nous donc ensemble sur ce que sont réellement les clés de sécurité, comment elles fonctionnent et comment elles peuvent être utilisées dans la pratique.

Clés de sécurité dans l'écosystème Apple

Très brièvement et simplement, on peut dire que les clés de sécurité au sein de l'écosystème Apple sont utilisées pour l'authentification à deux facteurs. De nos jours, c'est l'authentification à deux facteurs qui constitue la base absolue de la sécurité de vos comptes, car elle garantit que la simple connaissance du mot de passe ne permet pas, par exemple, à un attaquant d'y accéder. Les mots de passe peuvent être devinés par force brute ou utilisés à mauvais escient d’une autre manière, ce qui représente un risque potentiel pour la sécurité. La vérification supplémentaire est alors une garantie que vous, en tant que propriétaire de l'appareil, essayez réellement d'accéder.

Apple utilise un code supplémentaire pour l'authentification à deux facteurs. Après avoir saisi le mot de passe, un code de vérification à six chiffres apparaîtra sur un autre appareil Apple, que vous devrez ensuite confirmer et retaper pour vous authentifier avec succès. Cette étape peut alors être remplacée par une clé de sécurité matérielle. Comme Apple le mentionne directement, les clés de sécurité sont destinées à ceux qui souhaitent un niveau de sécurité supplémentaire contre des attaques potentielles. En revanche, il faut être prudent avec les clés matérielles. En cas de perte, l'utilisateur perd l'accès à son identifiant Apple.

clé-de-sécurité-ios16-3-fb-iphone-ios

Utiliser une clé de sécurité

Bien entendu, il existe plusieurs clés de sécurité et cela dépend de chaque utilisateur Apple laquelle il décide d'utiliser. Apple recommande directement YubiKey 5C NFC, YubiKey 5Ci et FEITAN ePass K9 NFC USB-A. Tous sont certifiés FIDO® et disposent d'un connecteur compatible avec les produits Apple. Cela nous amène à une autre partie importante. Les clés de sécurité peuvent avoir différents connecteurs, vous devez donc être prudent lors de leur choix, ou vous devez choisir le connecteur en fonction de votre appareil. Apple mentionne directement sur son site Internet :

  • NFC: Ils fonctionnent uniquement avec l'iPhone via une communication sans fil (Near Field Communication). Ils sont basés sur une utilisation simple : il suffit de les attacher et ils seront connectés.
  • USB-C : La clé de sécurité avec connecteur USB-C peut être décrite comme l’option la plus polyvalente. Il peut être utilisé avec les Mac et les iPhones (lors de l'utilisation d'un adaptateur USB-C/Lightning)
  • Foudre: Les clés de sécurité du connecteur Lightning fonctionnent avec la plupart des iPhones Apple
  • USB-A: Des clés de sécurité avec un connecteur USB-A sont également disponibles. Ceux-ci fonctionnent avec les anciennes générations de Mac et n'auront probablement pas de problème avec les plus récents lors de l'utilisation d'un adaptateur USB-C/USB-A.

Il ne faut pas non plus oublier de mentionner la condition essentielle à l’utilisation des clés de sécurité. Dans ce cas, il est nécessaire d'avoir le système d'exploitation mis à jour vers la dernière version, ou d'avoir iOS 16.3, iPadOS 16.3, macOS 13.2 Ventura, watchOS 9.3 ou version ultérieure. De plus, vous devez disposer d'au moins deux clés de sécurité avec la certification FIDO® susmentionnée et avoir une authentification à deux facteurs active pour votre identifiant Apple. Un navigateur Web moderne est toujours requis.

.