Dans Safari sur iOS, les services de Google compatibles avec les clés de validation deux étapes

Mickaël Bazoge |

Sur les systèmes d'exploitation de bureau, le deuxième facteur d'identification (2FA) pour se connecter à un compte Google peut être une clé YubiKey. Sur iOS, Safari était toujours en retrait sur ce point, proposant à la place de recevoir un code de validation par SMS, d'utiliser un code de sécurité sur un appareil approuvé, ou encore de confirmer son identité via l'application Google installée sur un autre appareil.

Le moteur de recherche vient d'ajouter à cet arsenal la méthode d'authentification avec une clé physique Lightning, USB-C et même NFC. Ce faisant, Google assure la prise en charge native de WebAuthn sur iOS et tire profit du support des clés 2FA disponible depuis iOS 13.3 (lire : Avec iOS 13.3, Safari prend en charge les clés d'authentification NFC, USB et Lightning).

Autrement dit, il va être possible depuis la version iOS de Safari de se connecter à un compte Google, mais aussi à des services comme Meet, YouTube, ou encore le programme de protection avancée de Google avec une clé de validation deux étapes équipée d'un connecteur Lightning et/ou USB-C. À l'heure actuelle, la fonction n'est pas encore tout à fait activée, il lui faudra sans doute un peu de temps pour se déployer.

Parmi les clés compatibles, la YubiKey 5Ci de Yubico est intéressante car elle combine les connecteurs Lightning et USB-C (78 €). La YubiKey 5 NFC est également supportée (55 €). Ces clés peuvent également servir de second facteur d'identification dans 1Password, Bitwarden, Dashlane, Okta, et d'autres services encore.

avatar YuYu | 

Je teste depuis 3 semaine la Yubikey 5Ci et j’avoue avoir du mal...
J’active déjà l’authentification à 2 facteurs sur tous les services qui le supportent (via une app d’authentification, pas de SMS). La clé vient remplacer cela (sur certains seulement) mais est moins pratique je trouve : il faut aller la chercher au fond du sac, la connecter (et ne surtout pas la perdre). Bref pour mon utilisation je resterais sur 1Password pour mes 2FA (très bien intégré à iOS, remplace le trousseau iCloud à 100% pour ma part).
Je ne doute pas que certains y trouvent certainement leur compte, à commencer par des personnes travaillant dans des milieux sensibles

avatar powergeek | 

@YuYu

J’utilise les clefs Yubikey et la règle c’est d’en posséder au moins deux. Pour ma part j’ai la version USB-A/NFC et la version USB-C. Mais je reconnais que ce n’est pas super pratique à l’usage. Parfois il ne reconnaît pas la clé !

avatar gillesb14 | 

Et il faut pas la laisser branchée ou se faire voler le PC et la clé !!!
Je préfère un deux FA avec un iPhone protégé par mon empreinte digitale....

CONNEXION UTILISATEUR