Aller au contenu principal
Zenovay
Gratuit10 minutesIntermédiaire

Clés de sécurité WebAuthn

Configurez des clés de sécurité matérielles ou des authentificateurs de plateforme (Touch ID, Face ID, Windows Hello) en tant que clés d'accès pour la protection de compte la plus robuste. Apprenez-en plus sur WebAuthn dans ce guide de sécurité de compte.

webauthnsecurity-keyyubikeyfido2passkey
Dernière mise à jour :

Les clés de sécurité WebAuthn offrent une protection robuste contre le phishing et la prise de contrôle de compte. Elles utilisent du matériel cryptographique pour vérifier votre identité. Dans Zenovay, les clés de sécurité et les authentificateurs de plateforme sont tous deux enregistrés en tant que clés d'accès, disponibles sur tous les forfaits.

Qu'est-ce que WebAuthn ?

WebAuthn (Web Authentication) est un standard moderne pour l'authentification sans mot de passe et multifacteur utilisant :

  • Clés de sécurité matérielles : appareils physiques comme YubiKey
  • Authentificateurs de plateforme : systèmes intégrés comme Touch ID, Face ID, Windows Hello

Zenovay enregistre les deux en tant que clés d'accès. Que vous utilisiez une clé matérielle ou la biométrie de votre appareil, le flux de configuration est identique.

Pourquoi WebAuthn est sécurisé

  • Résistant au phishing : les clés vérifient le domaine du site web
  • Cryptographique : utilise la cryptographie à clé publique
  • Aucun secret partagé : les clés privées ne quittent jamais l'appareil
  • Résistant aux manipulations : sécurité basée sur le matériel

Options de clés de sécurité

Clés de sécurité matérielles

MarqueModèlesFonctionnalités
YubiKeySérie 5, Security KeyUSB-A, USB-C, NFC
Google TitanUSB-A, USB-COption Bluetooth
ThetisPro, BioModèles avec empreinte digitale
FeitianePass, BioPassDifférents facteurs de forme
SoloKeysSolo V2Open source

Authentificateurs de plateforme

PlateformeTechnologiePrérequis
macOS/iOSTouch ID / Face IDAppareil Apple avec biométrie
WindowsWindows HelloWindows 10/11 avec matériel compatible
AndroidEmpreinte/VisageAndroid 7+ avec biométrie
ChromeBasé sur le profilChrome 70+

Les clés d'accès sont disponibles pour les comptes ayant un mot de passe. Si vous vous êtes connecté uniquement avec Google ou GitHub, définissez d'abord un mot de passe, puis ajoutez une clé d'accès.

Configurer une clé de sécurité matérielle

  1. Procurez-vous une clé de sécurité

    Achetez une clé de sécurité compatible WebAuthn. La série YubiKey 5 est recommandée.

  2. Accédez à Sécurité & Accès

    Accédez à Paramètres → Compte → Sécurité (/settings/account/security) dans Zenovay.

  3. Ajouter une nouvelle clé d'accès

    Sur la carte Clés d'accès, cliquez sur Nouvelle clé d'accès.

  4. Nommez-la (Optionnel)

    Donnez-lui un nom reconnaissable comme « YubiKey Bureau » ou « Clé de secours ». Vous pouvez laisser ceci vide.

  5. Insérez votre clé

    Insérez votre clé de sécurité dans un port USB (ou préparez le NFC sur mobile).

  6. Touchez la clé

    Lorsque votre navigateur vous y invite, touchez le bouton sur votre clé de sécurité pour compléter l'enregistrement.

  7. Ajoutez une méthode de secours

    Enregistrez une seconde clé ou gardez votre application authenticateur et vos codes de secours prêts, pour ne jamais être bloqué.

Enregistrez toujours au moins deux clés d'accès, ou ayez votre application authenticateur et vos codes de secours prêts. Si vous perdez votre seule clé, vous pourriez être bloqué.

Configurer Touch ID / Face ID

macOS avec Touch ID

  1. Assurez-vous que Touch ID est configuré

    Accédez à Réglages SystèmeTouch ID et mot de passe et ajoutez une empreinte digitale.

  2. Utilisez Safari ou Chrome

    Utilisez un navigateur qui supporte l'authentification Touch ID.

  3. Ajoutez dans Zenovay

    Accédez à Paramètres → Compte → Sécurité, puis sur la carte Clés d'accès cliquez sur Nouvelle clé d'accès.

  4. Authentifiez-vous

    Lorsque vous y êtes invité, utilisez Touch ID pour vous enregistrer.

iOS avec Face ID

  1. Utilisez Safari

    Ouvrez Zenovay dans Safari sur votre iPhone/iPad.

  2. Ajoutez une nouvelle clé d'accès

    Accédez à Paramètres → Compte → Sécurité, puis sur la carte Clés d'accès cliquez sur Nouvelle clé d'accès.

  3. Autorisez Face ID ou Touch ID

    Lorsque vous y êtes invité, autorisez Face ID ou Touch ID.

  4. Vérifiez votre identité

    Complétez la vérification Face ID ou Touch ID pour terminer l'enregistrement.

Windows Hello

  1. Configurez Windows Hello

    Accédez à Paramètres WindowsComptesOptions de connexion. Configurez l'empreinte digitale, la reconnaissance faciale ou le code PIN.

  2. Utilisez Edge ou Chrome

    Ouvrez Zenovay dans Microsoft Edge ou Chrome.

  3. Ajoutez une nouvelle clé d'accès

    Accédez à Paramètres → Compte → Sécurité, puis sur la carte Clés d'accès cliquez sur Nouvelle clé d'accès.

  4. Authentifiez-vous avec Windows Hello

    Utilisez votre méthode Windows Hello configurée pour compléter l'enregistrement.

Utiliser les clés de sécurité pour se connecter

Une fois qu'une clé d'accès est enregistrée, lors de la connexion :

  1. Saisissez votre adresse e-mail et votre mot de passe
  2. Le navigateur invite à la clé d'accès
  3. Insérez votre clé (si pas déjà insérée)
  4. Touchez le bouton ou utilisez la biométrie
  5. Vous êtes connecté

Si vous avez ajouté une clé d'accès, vous pouvez également vous connecter avec la clé d'accès seule et ignorer complètement le mot de passe.

Clés de sécurité NFC (mobile)

Sur les appareils Android compatibles :

  1. Lorsque vous y êtes invité, tapez votre clé de sécurité NFC à l'arrière de votre téléphone
  2. Maintenez jusqu'à la vérification

Gérer plusieurs clés de sécurité

Nous recommandons d'enregistrer plusieurs clés d'accès :

Configuration recommandée

  • Clé principale : pour l'usage quotidien
  • Clé de secours : stockée en lieu sûr à domicile ou au bureau
  • Clé de voyage : facteur de forme plus petit pour les voyages

Ajouter des clés supplémentaires

  1. Accédez à Paramètres → Compte → Sécurité
  2. Sur la carte Clés d'accès, cliquez sur Nouvelle clé d'accès
  3. Suivez le processus d'enregistrement
  4. Donnez un nom unique à chaque clé

Supprimer des clés

  1. Accédez à Paramètres → Compte → Sécurité
  2. Sur la carte Clés d'accès, trouvez la clé dans votre liste
  3. Ouvrez le menu à côté et choisissez Révoquer
  4. Confirmez dans la boîte de dialogue

La carte Clés d'accès affiche quand chaque clé d'accès a été utilisée pour la dernière fois, afin que vous puissiez savoir lesquelles sont encore actives avant de les révoquer.

Ne révoquez jamais votre dernière clé d'accès sans avoir configuré une autre méthode, comme votre application authenticateur et vos codes de secours.

Compatibilité des navigateurs

NavigateurNiveau de supportAuthentificateur de plateforme
Chrome 67+CompletOui
Firefox 60+CompletOui
Safari 13+CompletOui (Touch ID, Face ID)
Edge 79+CompletOui (Windows Hello)

Paramètres du navigateur

Assurez-vous que votre navigateur autorise les clés de sécurité :

  • Chrome : Paramètres → Confidentialité → Sécurité → Utiliser la clé de sécurité
  • Safari : les clés de sécurité fonctionnent par défaut
  • Firefox : about:config → security.webauth.webauthn activé

Dépannage

Clé non détectée

  1. Essayez un autre port USB
  2. Vérifiez la compatibilité du hub USB (essayez une connexion directe)
  3. Mettez le navigateur à jour vers la dernière version
  4. Essayez un navigateur différent
  5. Vérifiez si la clé fonctionne sur d'autres sites

« Clé de sécurité non autorisée »

  • Assurez-vous d'utiliser HTTPS (pas HTTP)
  • Vérifiez que le navigateur supporte WebAuthn
  • Mettez à jour votre navigateur
  • Essayez le mode navigation privée

Touch ID / Face ID ne fonctionne pas

  • Assurez-vous que la biométrie est configurée sur votre appareil
  • Essayez de réenregistrer la clé d'accès
  • Vérifiez que le navigateur a la permission d'utiliser la biométrie
  • Redémarrez le navigateur et réessayez

« Ce site ne peut pas utiliser votre clé »

Cela peut se produire si :

  • Le domaine a changé (protection anti-phishing en action)
  • La clé a été enregistrée sur un domaine différent
  • Les paramètres de sécurité du navigateur bloquent la clé

Meilleures pratiques de sécurité

Sécurité physique

  • Stockez les clés de secours en sécurité : coffre-fort, coffre-fort bancaire ou tiroir sécurisé
  • Ne laissez pas les clés branchées : retirez-les quand vous ne les utilisez pas
  • Gardez la trace des clés : sachez où se trouve chaque clé

Sécurité numérique

  • Enregistrez plusieurs clés : au moins deux pour la redondance
  • Maintenez le firmware à jour : mettez à jour le firmware de la clé de sécurité quand disponible
  • Utilisez avec un mot de passe fort : Une clé d'accès est un facteur, pas un remplacement du mot de passe en soi

Clés d'accès et connexion sans mot de passe

Zenovay enregistre vos clés de sécurité et authentificateurs de plateforme en tant que clés d'accès. Une fois qu'une clé d'accès est enregistrée, vous pouvez :

  • Vous connecter sans entrer votre mot de passe
  • Utiliser la biométrie de votre appareil ou une clé matérielle pour vous authentifier
  • Gérer toutes vos clés d'accès enregistrées depuis Paramètres → Compte → Sécurité

Prochaines étapes

Cet article vous a-t-il aidé ?