Dans un monde en constante évolution, la cybersécurité reste cruciale. Dashlane a récemment fait une annonce révolutionnaire sur l’authentification : l’accès à vos coffres avec des clés de sécurité FIDO2, comme YubiKey ou Google Titan Key, éliminant ainsi les risques de phishing. Un pas en avant vers une sécurité renforcée.
Dashlane ajoute la prise en charge des clés de sécurité FIDO2, rendant l’accès au coffre véritablement résistant aux attaques de phishing
Pourquoi cela est important
Le phishing est une menace persistante, particulièrement dans le secteur des entreprises. Avec l’avènement de l’intelligence artificielle générative, il est devenu plus facile de créer des escroqueries réalistes, y compris des imitations vocales. Les codes d’authentification multifacteur (AMF) ne sont pas infaillibles si vous finissez par les partager par inadvertance. Par exemple, Coinbase a récemment signalé une perte massive de données clients, ce qui a engendré de nombreux problèmes. C’est pourquoi l’annonce récente de Dashlane arrive à point nommé, car elle élimine complètement les risques de phishing.
La dernière mise à jour de Dashlane nous rapproche d’un monde où le phishing est inefficace. Dashlane permet désormais à ses clients de déverrouiller leurs coffres avec des clés de sécurité FIDO2, telles que YubiKey ou Google Titan Key, au lieu de s’appuyer sur un « mot de passe maître ».
Simplification de l’accès
Si vous utilisez Dashlane sur un iPhone, un Mac ou un iPad, vous pouvez désormais accéder à votre coffre sans mot de passe ni code susceptible d’être phishing. Fini de devoir compter sur des notifications AMF qui peuvent être trompées par un faux site ou un message bien chronométré, ou d’utiliser un mot de passe de coffre complexe. Même des individus avertis peuvent tomber dans le piège de la fraude en ligne. Avec l’AMF, il peut suffire d’une seule mauvaise action pour perdre l’accès à des comptes essentiels.
Dashlane résout ce problème grâce à la fonction WebAuthn PRF, qui associe l’accès à votre coffre à la clé physique que vous possédez. Rien n’est stocké dans le cloud ou envoyé sur le réseau. Donc, même si quelqu’un crée une page de connexion parfaitement contrefaite, votre clé ne fonctionnera pas sur celle-ci. Si votre navigateur ou appareil ne prend pas en charge la PRF, Dashlane retourne à une configuration sans mot de passe qui protège toujours vos données.
Je souhaiterais vraiment que Apple élargisse le support de macOS pour des fonctionnalités de ce type. Même avec Touch ID, j’entre mon mot de passe de déverrouillage au moins une fois par jour. Si les biométriques sont plus sécurisés, cela devrait être la norme et toujours disponible.
Pragmatique et utilisable
La sécurité robuste n’a de valeur que si les utilisateurs peuvent réellement l’utiliser. Dashlane ajoute des fonctionnalités pratiques, telles que le support pour plusieurs clés, afin que vous ne soyez pas bloqué si vous en perdez une ; la vérification par code PIN pour protéger contre l’utilisation inattendue de votre clé, et la configuration sans mot de passe pour de nouveaux appareils.
Disponibilité
Les utilisateurs du plan personnel peuvent s’inscrire dès aujourd’hui pour essayer l’accès par clé de sécurité FIDO2, avec une disponibilité élargie prévue plus tard cette année pour les clients professionnels. Dashlane a été précurseur sur le marché des clés d’accès et continue de repousser les limites de ce à quoi devrait ressembler la connexion sans mot de passe. Avec les clés FIDO2 désormais prises en charge comme facteur principal d’authentification, Dashlane établit de nouvelles normes en matière de sécurité. Je suis un fervent partisan du passage aux clés d’accès, FIDO2 et aux biométriques pour tout ce qui concerne les mots de passe.
Mon avis :
Dashlane’s introduction of FIDO2 security keys for vault access marks a significant advancement in combating phishing. This method enhances security by eliminating reliance on potentially compromised passwords or MFA codes. Toutefois, une adoption généralisée pourrait être entravée par des questions de compatibilité et une sensibilisation insuffisante des utilisateurs. Pour environ 40 € par an, ces fonctionnalités pourraient transformales pratiques de sécurité passées.
Les questions fréquentes :
Qu’est-ce que Dashlane propose concernant la sécurité des mots de passe ?
Dashlane a récemment annoncé une mise à jour qui permet aux utilisateurs de déverrouiller leurs coffres avec des clés de sécurité FIDO2 comme YubiKey ou Google Titan Key, éliminant ainsi le besoin d’un mot de passe maître. Cela représente une avancée significative dans la lutte contre le phishing, car cela rend l’accès à l’interface beaucoup plus sécurisé.
Pourquoi la nouvelle fonctionnalité est-elle importante ?
Cette fonctionnalité est cruciale car, pour les utilisateurs d’appareils Apple comme l’iPhone ou le Mac, il n’est plus nécessaire de se fier à des mots de passe ou à des codes susceptibles d’être phishing. Grâce à la technologie WebAuthn PRF, l’accès au coffre est lié à la clé physique que vous détenez, ce qui garantit que même en cas de site de connexion frauduleux, la clé ne fonctionnera pas.
Qui peut utiliser cette fonction de clé de sécurité maintenant ?
Les utilisateurs du plan personnel de Dashlane peuvent s’inscrire dès aujourd’hui pour tester l’accès via des clés de sécurité FIDO2. Une disponibilité plus large pour les clients professionnels est prévue pour plus tard cette année, ce qui montre que Dashlane continue d’innover dans le domaine de l’authentification sans mot de passe.
Quels avantages pratiques offre cette nouvelle fonctionnalité ?
Dashlane intègre des fonctionnalités pratiques comme le support de plusieurs clés, ce qui évite d’être bloqué en cas de perte d’une clé, ainsi qu’une vérification par code PIN pour protéger contre l’utilisation non autorisée de votre clé. Cela facilite également la configuration sans mot de passe pour de nouveaux appareils, améliorant ainsi la sécurité et l’expérience utilisateur.