Ouvrir le menu principal

MacGeneration

Recherche

Sécurité : 1Password prend en charge les clés U2F/WebAuthn

Anthony Nelzin-Santos

vendredi 14 juin 2019 à 15:30 • 3

Logiciels

Depuis l’an dernier, 1Password permet de protéger son coffre-fort numérique avec un deuxième facteur d’authentification, qui prend la forme d’un code TOTP à six chiffres. Ce procédé est désormais commun, mais impose d’utiliser une application pour générer les codes. 1Password offre désormais une autre solution, les clés de sécurité compatibles U2F, par l’entremise du nouveau standard d’authentification WebAuthn.

Comme un code TOTP, la clé joue le rôle de second facteur d’authentification, après le mot de passe. La clé doit être préalablement enregistrée et liée au compte 1Password, une procédure impliquant WebAuthn, le nouveau standard d’authentification sur le web. Le navigateur fait le lien entre le serveur et la clé, assurant la sécurité de l’authentification.

Dans le cas du gestionnaire de mots de passe, le serveur de 1Password génère un « jeton » unique, puis le transmet au navigateur avec quelques données supplémentaires. Le navigateur envoie le tout à la clé, qui renvoie une réponse signée. Le serveur vérifie cette réponse : si les données décodées correspondent bien aux données envoyées, et que la signature correspond bien à la clé publique de l’appareil, l’authentification est validée.

WebAuthn est intégré aux navigateurs Firefox 60+, Chrome 67+ et ses dérivés Opera et Edge, et sera intégré à Safari 13. Nous avons testé cette fonction avec une clé Yubikey 5C, mais n’importe quelle clé compatible U2F fera l’affaire, comme les clés Titan et Feitian. Avec Chrome 70+, vous pourrez aussi utiliser le capteur Touch ID des MacBook Pro/Air. Une application d’authentification reste nécessaire sur les anciens navigateurs et 1Password pour macOS/iOS.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Quand la reconnaissance faciale vous interdit l’entrée d’un concert pour un post sur les réseaux sociaux

20:30

• 0


Apple, Meta : l’Union Européenne aurait prévu des amendes modestes pour limiter les tensions avec Donald Trump

18:45

• 13


Faites le grand ménage de printemps sur votre Mac avec Mac Washing Machine X9 ! 📍

18:10


Le Mac Studio 2025 est compatible avec le HDMI CEC

17:17

• 4


macOS Sequoia empêche l'installation d'une ancienne version de macOS en externe

12:45

• 20


iBoff a développé sa copie du SSD de Mac mini M4, vendue à un prix plus faible qu'Apple

11:15

• 25


GPT-4o : OpenAI peine à suivre la demande pour son nouveau générateur d’images

09:58

• 33


Final Cut Pro se met aussi à la page Image Playgrounds sur le Mac

07:57

• 10


Test du BenQ MA270U : un écran 4K pensé pour le Mac

27/03/2025 à 23:30

• 15


Xhamster et Tukif toujours disponibles en France, protégés du gourdin français par la législation européenne

27/03/2025 à 21:45

• 52


Waymo : l’humain responsable dans quasi tous les cas d’accident avec une voiture autonome de la marque

27/03/2025 à 21:00

• 42


Une RC2 pour macOS 15.4 avec Apple Intelligence et les catégories dans Mail 🆕

27/03/2025 à 19:29

• 23


WhatsApp peut remplacer Téléphone et Messages dans iOS 18

27/03/2025 à 17:53

• 112


Bouygues est déjà dans l'après-ADSL en supprimant ses offres d'abonnement

27/03/2025 à 16:40

• 17


Quel gestionnaire de mots de passe utilisez-vous ?

27/03/2025 à 15:15

• 125


Vanessa Trigub prend la direction des Apple Store

27/03/2025 à 14:45

• 11