Sous « Compte / Données client / Passkey/U2F », vous pouvez enregistrer un passkey ou une clé de sécurité U2F comme second facteur pour votre compte. Si vous avez des questions de base sur les passkeys, vous trouverez plus d'informations ici : Passkeys. Cet article traite des clés de sécurité U2F.
U2F (Universal Second Factor) est une méthode basée sur la norme FIDO qui protège votre compte contre le vol de mot de passe à l'aide d'une petite clé matérielle. Comme avec l'Authenticator, un second facteur est alors requis pour la connexion en plus de votre nom d'utilisateur et de votre mot de passe. Contrairement à l'Authenticator, où vous saisissez un code à 6 chiffres depuis votre smartphone, avec U2F vous connectez simplement la clé de sécurité, par ex. une YubiKey de Yubico, à votre ordinateur (ou vous l'approchez de votre smartphone via NFC) et appuyez sur son bouton, s'il y en a un – et vous êtes connecté. U2F est très simple à utiliser et également extrêmement sûr. Il n'est pas nécessaire de saisir manuellement des codes comme avec l'Authenticator.
Nous présentons une sélection de périphériques U2F plus bas dans cet article.
En plus de l'avantage général de l'authentification à deux facteurs sécurisée cryptographiquement, U2F offre plusieurs autres avantages techniques : elle protège contre les attaques dites man-in-the-middle, où, par exemple, un criminel manipule la connexion entre le navigateur et les serveurs mail.fr. C'est difficile, mais concevable dans certains environnements. De plus, U2F protège contre le phishing. Si un attaquant vous attire vers un site web qui ressemble exactement à mail.fr mais qui est accessible via un domaine mal orthographié, par exemple https://nail.de, vous ne remarquerez peut-être pas l'astuce avec le mauvais domaine, et le faux site web pourrait recevoir les données de connexion que vous avez volontairement saisies. Cela ne peut pas arriver avec U2F, car la clé de sécurité vérifie également le domaine, de sorte que seul https://mail.fr reçoit les données de connexion U2F pour l'accès à la boîte aux lettres mail.fr.
Une clé de sécurité U2F est un petit appareil, de la taille d'une clé USB. Comme tous les appareils techniques, elle peut cesser de fonctionner avec le temps ou se perdre. Nous vous recommandons donc de configurer un autre second facteur comme l'Authenticator et de conserver vos codes de secours en lieu sûr. Vous pouvez aussi enregistrer deux clés de sécurité U2F : conservez-en une en lieu sûr, par ex. dans une armoire verrouillable, et emportez l'autre pour une utilisation régulière, par exemple sur votre porte-clés. Si la clé de votre porte-clés tombe en panne, vous pouvez vous rabattre sur la seconde, conservée en lieu sûr.
Les clés de sécurité existent avec des connecteurs USB-A et USB-C, et de nombreux modèles prennent également en charge le NFC. Vous pouvez donc les utiliser non seulement sur un ordinateur, mais aussi sur des smartphones et des tablettes : branchez directement une clé USB-C, ou approchez simplement une clé compatible NFC de l'appareil. Lors de l'achat, vérifiez que la clé est compatible avec les ports de vos appareils.
La connexion avec une clé de sécurité fonctionne dans tous les navigateurs actuels, par ex. Google Chrome, Microsoft Edge, Mozilla Firefox et Safari – sous Windows, macOS et Linux ainsi que sous Android et iOS/iPadOS. Il suffit de maintenir votre navigateur et votre système d'exploitation à jour.
En général, notre service prend en charge toute clé de sécurité conforme à la norme FIDO U2F ou FIDO2 (les clés FIDO2 sont rétrocompatibles avec U2F). Ci-dessous, nous citons quelques fabricants et appareils disponibles dans le commerce :
Pour ajouter une (autre) clé de sécurité U2F à votre compte e-mail :
Cliquez sur « Compte / Données client / Passkey/U2F » dans le mode paramètres.
Cliquez sur le bouton « Enregistrer Authenticator U2F ».
Connectez votre clé de sécurité U2F à l'appareil et appuyez sur son bouton, s'il y en a un. La clé est alors ajoutée à la liste des périphériques et prête à l'emploi.
Lors de votre prochaine connexion au webmail, après avoir saisi votre nom d'utilisateur et votre mot de passe, il vous sera également demandé d'utiliser la clé de sécurité U2F. Vous ne serez connecté au compte e-mail que si les trois informations (nom d'utilisateur, mot de passe et clé de sécurité) sont correctes.
Les distributions Linux actuelles détectent généralement les clés de sécurité automatiquement. Si votre navigateur ne reconnaît pas votre clé lors de l'enregistrement ou de la connexion, il lui manque probablement les droits d'accès au périphérique USB.
La procédure suivante résout le problème :
Votre navigateur devrait alors reconnaître la clé de sécurité et y avoir accès.
Si vous avez d'autres questions, nous serons heureux de vous aider.
Tous droits réservés. ©2015-2026 by mail.de GmbH