Utiliser une clé de sécurité pour la validation en deux étapes

Pour la validation en deux étapes, vous pouvez sélectionner l'option "Clé de sécurité" en tant que méthode principale au lieu de recevoir des codes de validation sur votre téléphone. Grâce à la clé de sécurité, pas de code à déchiffrer ni à saisir. Il vous suffit de l'insérer dans le port USB de l'ordinateur lorsque vous y êtes invité.

La clé de sécurité est-elle une solution adaptée pour moi ?

La clé de sécurité est une solution adaptée si vous souhaitez encore améliorer le niveau de protection par rapport à l'envoi de codes de validation sur votre téléphone. Les avantages de cette option sont les suivants :

  • Amélioration de la protection contre le phishing. Lors de la validation en deux étapes, vous devez, pour vous connecter, détenir une information connue de vous seul (votre mot de passe) et un appareil vous appartenant (par exemple, votre téléphone). Nous envoyons un code de validation sur votre téléphone lorsque vous essayez de vous connecter afin de confirmer qu'il s'agit bien de vous. Cependant, des pirates disposant de méthodes perfectionnées peuvent créer des sites imitant ceux de Google, sur lesquels vous êtes invité à fournir vos codes de validation. La clé de sécurité offre un niveau de protection supplémentaire contre ce type d'attaque. En effet, cette fonctionnalité utilise la cryptographie à la place des codes de validation et ne fonctionne automatiquement qu'avec le site auquel elle est destinée.
  • Aucune connexion mobile ni batterie n'est nécessaire. La clé de sécurité fonctionne sans connexion à Internet. Vous pouvez l'emporter partout sur un porte-clé ou dans votre portefeuille.
Dans les cas suivants, vous aurez besoin d'utiliser les codes de validation à la place de la clé de sécurité :
  • Vous n'utilisez votre compte que sur un appareil mobile. Un port USB est nécessaire au fonctionnement de la clé de sécurité. C'est pourquoi cette méthode n'est pas recommandée pour les utilisateurs qui ne se connectent qu'à des appareils mobiles.
  • Vous n'utilisez pas Chrome. La clé de sécurité ne fonctionne pas dans d'autres navigateurs.

Configuration requise pour l'utilisation d'une clé de sécurité

Pour utiliser la clé de sécurité, vous devez disposer d'un ordinateur Chrome OS, Windows, Mac OS ou Linux sur lequel est installé Google Chrome 40 ou version ultérieure.

En général, vous devriez pouvoir utiliser un code de validation comme vous le faites habituellement sur un appareil qui n'est pas compatible avec la clé de sécurité.

Comment faire pour obtenir une clé de sécurité

Vous pouvez utiliser tous les appareils conformes à la norme ouverte dénommée "FIDO Universal 2nd Factor (U2F)".

Utilisez les liens ci-dessous pour localiser les appareils disponibles à la vente qui sont dotés d'une clé de sécurité FIDO U2F (sélectionnez le pays le plus proche pour des raisons de livraison) :

hc_author_ashley

Ashley est l'experte des comptes Google qui a rédigé cette page d'aide. Laissez-lui des suggestions ci-dessous afin d'améliorer cet article.

Cet article vous a-t-il été utile ?