Test de la Yubikey NEO de Yubico
Aujourd’hui grâce à la participation de Yubico, nous allons tester aujourd’hui la Yubikey NEO. La Yubikey NEO est le grand frère de la Yubikey FIDO U2F que nous avons vue ensemble dans un précèdent article.
Pour la présentation rien à redire, entre le packaging de enveloppe « made in Yubikey » et celui de la clé, rien à redire c’est très professionnel.
Découvrons sans plus attendre se petit bijoux de technologie au service de votre sécurité numérique.
Yubikey NEO petite par la taille mais grande par ses capacités
D’apparence la Yubikey NEO ressemble comme deux gouttes d’eau à la Yubikey FIDO U2F. Même taille, même poids, la seule chose qui change est sa couleur et le logo en façade.
Comme son petit frère, la Yubikey NEO est muni d’un port USB et est capable de fonctionner en authentification second facteur. C’est à dire d’authentifier une personne avec son login/mot de passe auquel on rajoute un élément physique unique et propre au propriétaire du compte.
En plus de cela, la Yubikey NEO est compatible NFC, elle fournis aussi d’autres méthodes d’authentification comme le static password, le TOTP et HOTP, le smart card et le multi-profil.
Mais par ou commencer ?
Nous allons reprendre toutes les caractéristiques citées plus haut point par point afin de bien expliquer les spécificités de chacune de ces méthodes.
Première nouveauté extrêmement intéressante, la Yubikey NEO est compatible NFC. Cela signifie que nous pouvons donc faire communiquer la Yubikey NEO avec notre smartphone et cela sans fil. Comme on peut le voir ci-dessous la Yubikey NEO se base sur la technologie MiFare de NXP, inutile de dire que c’est du très haut niveau en matière de qualité et de sécurité. À la première utilisation, c’est très simple, il suffit d’approcher la clé de son téléphone pour que les deux communiquent ensemble. D’ailleurs, si tout fonctionne correctement votre téléphone vas ouvrir le navigateur web vers la page d’aide au démarrage de Yubico.
Seconde nouveauté c’est le static password. Cela permet à la Yubikey NEO de se faire passer pour un clavier USB afin de taper à votre place un login et un mot de passe.
Très pratique si comme moi vous avez un mot de passe très long et compliqué à rentrer plusieurs fois par jours. On l’insère dans le port USB on sélectionne le champ qui vas recevoir le mot de passe puis on appuie sur le logo en façade de la clé. Et comme par magie votre mot de passe s’écrit tout seul.
Ce n’est pas fini
Troisième nouveauté le TOTP et HOTP, pour faire simple ces deux mécanismes permet d’obtenir un code unique qui change constamment. Un code à 6 ou 9 chiffres qui change en fonction du temps (en général toutes les 60 secondes) pour le TOTP. Et un code à 44 caractères qui change à chaque utilisation pour le HOTP.
Quatrième nouveauté la smart card. Il va vous permettre sur Windows 10 de vous identifier sur l’ordinateur sans avoir à rentrer votre mot de passe. Et si vous retirez la clé, votre session se verrouille d’elle-même. Très pratique si on est pressé ou tête en l’air.
Et dernière nouveauté le multi-profil. Comme son nom l’indique vous allez pourvoir utiliser toutes les fonctionnalités si dessus et les enregistrer sur au maximum deux profils. Personnellement, la Yubikey NEO me permet d’avoir sur la même clé un profil personnel et un profil professionnel, ainsi pas besoin de changer constamment de clé.
Tout ceci se fait très facilement via l’outil Yubikey personalization tool.
Pour plus de détails sur les caractéristiques techniques, je vous invite à lire tableau comparatif très bien fait sur le site de Yubico.
Conclusion :
Avec la Yubikey Neo l’usurpation d’identité est impossible c’est un must have à avoir toujours sur soi au quotidien. Elle est légère est très robuste et aussi waterproof, oui vous avez bien compris waterproof.
Pour 50 €, se serait dommage de s’en priver, maintenant je ne m’en sépare plus. Dans les prochains articles nous allons aller plus loin dans les fonctionnalités disponibles et les mettre en pratique. Alors à très bientôt pour de prochains articles.
excellent
je viens de prendre la 5 nfc et je trouve tes articles très intéressants
j’attends le prochain tuto pour compléter la série
Bravo
Super, plus on avance et plus il y a de solution compatible. Moi j’ouvre mon Keepass avec.