Veille IA Veille IA sans buzz : pour stratèges québécois.
La veille

YubiKey

YubiKey

YubiKey

Aussi appelé : clé YubiKey

Terme Débutant 🛡️ Sécurité et éthique

Mis à jour le

Une YubiKey est un dispositif physique de Yubico servant d'authentificateur matériel multi-protocole (notamment FIDO2/WebAuthn) pour sécuriser les connexions via 2FA, MFA ou des passkeys, en exigeant une interaction tactile humaine.

📖 Définition

Une YubiKey est une clé de sécurité matérielle fabriquée par Yubico, utilisée comme authentificateur physique multi-protocole. Elle prend en charge FIDO2/WebAuthn, FIDO U2F, les mots de passe à usage unique (OTP), PIV (carte à puce) et OpenPGP pour l'authentification forte (2FA/MFA) et les connexions sans mot de passe.

💬 En termes simples

C'est comme une clé physique réelle, mais pour tes comptes numériques : tu dois la posséder physiquement et la toucher pour prouver que c'est bien toi qui tentes de te connecter.

🎯 Exemple concret

Pour te connecter à un service en ligne, tu insères ta YubiKey dans le port USB de ton ordinateur et appuies brièvement sur son capteur tactile. Sur un téléphone compatible, tu peux aussi l’approcher en NFC pour valider l’authentification.

💡 Le saviez-vous ?

Yubico a été fondée en 2007 et a lancé la première YubiKey commerciale en 2008 ; son contact tactile exige une action humaine, ce qui empêche les attaques de hameçonnage à distance.

❓ Questions fréquentes

Une YubiKey, à quoi ça sert ?
Elle sert à renforcer la sécurité des connexions en ligne en agissant comme un facteur d'authentification physique, notamment via FIDO2/WebAuthn, U2F ou OTP, pour empêcher les accès non autorisés même si le mot de passe est compromis.
Quelle différence entre une YubiKey et une passkey ?
La YubiKey est le dispositif matériel lui-même, tandis qu'une passkey est une paire de clés cryptographiques (identifiant sans mot de passe) que la YubiKey peut stocker et protéger.

📚 Sources

🔗 Termes liés

🏷️ Catégorie parente

🔐 Connexion rapide

Entrez votre courriel pour recevoir un code à 6 chiffres.

Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !