Niveau avancé

Une fois tout le reste fait.


15.1 Passkeys partout où elles sont disponibles

Lorsque vos services importants proposent une Passkey, utilisez-la. Les Passkeys sont basées sur une authentification cryptographique liée au service concerné, ce qui les rend résistantes à de nombreuses formes classiques de phishing.

15.2 Clés de sécurité physiques

Pour des comptes particulièrement sensibles, certaines plateformes permettent d'utiliser une clé physique compatible FIDO.

mot de passe / identifiant
        +
clé physique
        +
Touch ID / PIN éventuel

CISA considère les méthodes FIDO et les clés de sécurité comme faisant partie des solutions de MFA résistantes au phishing. Pour un utilisateur standard, ce n'est cependant pas la première chose à acheter.

Commencez par :

  1. mots de passe uniques
  2. gestionnaire
  3. 2FA
  4. Passkeys
  5. sécurisation du téléphone et des comptes de récupération

Ces mesures apportent déjà un gain de sécurité considérable.

Toutes les recommandations renvoient vers la documentation officielle.