15.1 Passkeys partout où elles sont disponibles
Lorsque vos services importants proposent une Passkey, utilisez-la. Les Passkeys sont basées sur une authentification cryptographique liée au service concerné, ce qui les rend résistantes à de nombreuses formes classiques de phishing.
15.2 Clés de sécurité physiques
Pour des comptes particulièrement sensibles, certaines plateformes permettent d'utiliser une clé physique compatible FIDO.
mot de passe / identifiant
+
clé physique
+
Touch ID / PIN éventuel
CISA considère les méthodes FIDO et les clés de sécurité comme faisant partie des solutions de MFA résistantes au phishing. Pour un utilisateur standard, ce n'est cependant pas la première chose à acheter.
Commencez par :
- mots de passe uniques
- gestionnaire
- 2FA
- Passkeys
- sécurisation du téléphone et des comptes de récupération
Ces mesures apportent déjà un gain de sécurité considérable.