Qu’est-ce que la YubiKey et comment sécurise-t-elle votre compte ?


YubiKey est un produit développé par Yubico, basé dans la Silicon Valley. La société affirme que la technologie derrière le produit en fait l’une des meilleures solutions pour sécuriser les comptes en ligne. Clé Yubi utilise une variété de méthodes d’authentification différentes comme FIDO2, FIDO Universal Second Factor, USB Type-C et NFC.

Image 40
Échanges Cryptographiques Utilisant Yubikey 56

La solution fonctionne en insérant un petit morceau de plastique appelé YubiKey dans votre ordinateur. Une fois inséré, il génère un code unique toutes les 30 secondes. Ce code est utilisé pour authentifier votre identité lorsque vous vous connectez à votre navigateur Web ou à votre application mobile. Lorsque vous vous connectez, vous devez saisir votre mot de passe ainsi que le code généré. Si les deux correspondent, vous avez accès à votre compte.

En plus de pouvoir l’utiliser pour vous connecter à vos comptes de messagerie, de stockage en nuage et de médias sociaux, la YubiKey peut également être utilisée pour signer des documents en toute sécurité. Vous pouvez même l’utiliser pour déverrouiller votre téléphone.

Échanges cryptographiques prenant en charge YubiKey


Les échanges cryptographiques, les comptes et les transactions de grande valeur peuvent tous être protégés avec YubiKeys.

Publicité

Il est important que la cryptographie soit protégée au niveau de l’échange tandis que les secrets du compte de YubiKey sont conservés en toute sécurité. Lors de l’échange de comptes, les utilisateurs de YubiKey n’ont qu’à taper ou toucher leur clé de sécurité pour s’authentifier. De plus, Yubico Authenticator est un authentificateur mobile qui stocke les secrets sur la YubiKey plutôt que sur l’appareil mobile.

Les clés privées détenues par l’échange cryptographique en font une cible attrayante pour les criminels qui veulent voler votre argent. Les clés privées cryptographiques doivent être stockées en toute sécurité sur le matériel afin de les protéger des attaques à distance et de leur extraction non autorisée.

Coinbase


Même si vous n’avez pas d’argent sur votre compte Coinbase, vous devez toujours utiliser une YubiKey. La popularité de Crypto a augmenté le risque de prise de contrôle de compte. En 2020, en raison d’une mauvaise sécurité, un tiers non autorisé a accédé à des milliers de Coinbase comptes des clients.

Image 35
Échanges Cryptographiques Utilisant Yubikey 57

Au total, 6000 utilisateurs de Coinbase avaient perdu tout leur argent.

Afin de protéger les comptes des personnes concernées, une authentification à deux facteurs a été activée sur ceux-ci. Bien qu’elle soit largement jugée dangereuse, elle devrait être évitée au profit de techniques d’authentification plus sécurisées utilisant des jetons avec des mots de passe à usage unique basés sur le temps (TOTP). Il est plus sûr d’utiliser une clé de sécurité comme un Yubikey que d’utiliser un 2FA basé sur SMS.

Binance


L’échange de crypto Binance, est maintenant l’échange de crypto le plus actif au monde, traitant plus de 1,4 million de transactions par seconde. L’une des options de sécurité proposées sur Binance est d’avoir YubiKey au lieu de l’authentificateur 2FA standard. Cela offre une couche de sécurité supplémentaire aux utilisateurs de Binance.

Image 36
Échanges Cryptographiques Utilisant Yubikey 58

Kraken


Basé sur le volume et la liquidité en euros, Kraken est la plus grande plateforme d’actifs numériques au monde. Il existe des centaines d’actifs numériques et de nombreuses devises fiduciaires négociées par les clients de Kraken à travers le monde.

Image 37
Échanges Cryptographiques Utilisant Yubikey 59

Le trading avec marge, les enchères, le jalonnement, les dérivés réglementés et les services d’indices étaient tous proposés à l’origine par Kraken lors de sa création en 2011. Des millions de commerçants et d’institutions à travers le monde comptent sur lui pour assistance en ligne experte disponible 24 heures sur 24, 7 jours sur 7.

Avec l’aide de YubiKey, les clients peuvent utiliser la clé matérielle pour protéger la connexion à leur compte, les transferts de fonds et les transactions sur la bourse via le Web et les applications mobiles Kraken.

Gémeaux


Gemini est le premier échange crypto qui a commencé à offrir une prise en charge des clés de sécurité matérielles sur les plates-formes Web et mobiles. Les clients Gemini peuvent utiliser des clés de sécurité USB et NFC pour sécuriser leurs comptes tout en accédant à l’application Gemini sur des appareils Android ou iOS.

Image 38
Échanges Cryptographiques Utilisant Yubikey 60

En plus d’offrir une meilleure protection contre la fraude, les clés de sécurité matérielles permettent Gémeaux clients de reprendre le contrôle de leurs actifs numériques et de leurs informations financières. Par exemple, un client pourrait verrouiller ses fonds en exigeant un code PIN ou une vérification biométrique avant d’effectuer des transactions. Dans un autre scénario, un client peut exiger un code PIN ou un OTP différent pour chaque transaction, empêchant ainsi les autres d’accéder à des données sensibles.

Pour rendre cela possible, Gemini a travaillé en étroite collaboration avec Yubico, le leader mondial du développement de logiciels pour les clés de sécurité matérielles, afin d’intégrer les clés de sécurité matérielles dans l’application Gemini.

BitfinexComment


Bitfinex est l’une des plateformes de trading de crypto relativement sûres et un lieu de prédilection des traders de crypto OG pour échanger des bitcoins sur une marge. Cependant, ce n’est pas parce qu’il est relativement sûr qu’il n’est pas risqué. Comme toute autre plate-forme de trading de crypto sur le marché aujourd’hui, ils sont exposés aux pirates.

Image 39
Échanges Cryptographiques Utilisant Yubikey 61

Les pirates recherchent généralement des vulnérabilités et des failles qui pourraient leur donner accès à des comptes d’utilisateurs ou à des plates-formes. Il est donc extrêmement important pour BitfinexComment pour s’assurer que leurs normes de sécurité sont à la hauteur et qu’ils fournissent les meilleures solutions à leurs utilisateurs.

Elle s’est efforcée d’assurer la sécurité des fonds et des renseignements personnels de ses clients en mettant en œuvre diverses mesures de sécurité, audits et améliorations.

Lors de l’utilisation de la plate-forme, les utilisateurs peuvent profiter d’un large éventail d’options de sécurité. La norme d’authentification ouverte FIDO Universal 2nd Factor leur permet d’utiliser une clé de sécurité physique comme YubiKey.

Comment commencer à utiliser YubiKey ?


YubiKey de Yubico est l’un des dispositifs les plus populaires pour sécuriser vos comptes en ligne. Si vous cherchez à commencer à l’utiliser pour une sécurité renforcée, voici quelques conseils pour commencer.

La première chose que vous voudrez faire est d’acheter une YubiKey. Vous pouvez découvrir quel modèle vous convient le mieux en sélectionnant votre appareil préféré dans le menu déroulant sous « Produits ».

Après avoir choisi votre YubiKey, vous verrez une liste des services pris en charge. Choisissez celui qui correspond à vos besoins et suivez les étapes pour associer l’appareil à votre compte.

Pour garantir la sécurité de vos données, assurez-vous de garder la YubiKey branchée sur votre ordinateur dans la mesure du possible.. Lorsque vous n’utilisez pas activement votre PC, débranchez la YubiKey et rangez-la dans un endroit sûr.

Comment configurer votre YubiKey sur Binance ?


Si vous souhaitez configurer votre Yubikey sur Binancesuivez les étapes ci-dessous :

1) Tout d’abord, connectez-vous à votre compte Binance.

2) Déplacez votre souris sur le symbole du profil après vous être connecté à votre compte Binance (coin supérieur droit). Sélectionnez « Sécurité » dans le menu déroulant qui apparaît.

Image 41
Échanges Cryptographiques Utilisant Yubikey 62

3) Après cela, cliquez sur « Configuration » pour commencer le processus.

Image 42
Échanges Cryptographiques Utilisant Yubikey 63

4) Si vous êtes d’accord, cliquez sur « Continuer quand même » après avoir lu la note.

Image 43
Échanges Cryptographiques Utilisant Yubikey 64

5) Pour activer YubiKey, veuillez l’insérer dans un port USB disponible et toucher son bouton dans les 60 secondes. Vous pouvez réessayer si le temps est écoulé.

Image 45
Échanges Cryptographiques Utilisant Yubikey 65

6) Si l’avis « Autoriser ce site à voir votre clé de sécurité » apparaît, cliquez sur « Autoriser ».

Image 46
Échanges Cryptographiques Utilisant Yubikey 66

7) C’est à vous de donner ou non un nom à votre YubiKey. Cliquez sur le bouton « Vérifier votre compte » lorsque vous êtes prêt.

Image 47
Échanges Cryptographiques Utilisant Yubikey 67

8) Si vous avez activé l’authentification Google, vous serez invité à entrer votre code.

Image 48
Échanges Cryptographiques Utilisant Yubikey 68

9) Pour confirmer la demande d’installation de YubiKey, consultez votre messagerie.

10) Une YubiKey protège désormais votre compte en ligne.

Comment configurer YubiKey sur Coinbase ?


Si vous souhaitez configurer votre Yubikey sur Coinbasesuivez les étapes ci-dessous :

1) Tout d’abord, connectez-vous à votre compte Coinbase.

2) Dans la zone supérieure droite, sélectionnez votre image de profil (ou l’icône du cercle et de la lettre).

Image 50
Échanges Cryptographiques Utilisant Yubikey 69

3) Dans le menu coulissant, cliquez sur votre image de profil, puis sélectionnez « Paramètres ».

Image 51
Échanges Cryptographiques Utilisant Yubikey 70

4) Sélectionnez l’onglet « Sécurité » sur le côté gauche de la page.

Image 52
Échanges Cryptographiques Utilisant Yubikey 71

5) À côté de Clé de sécurité, sélectionnez Ajouter (ou Sélectionner).

Image 53
Échanges Cryptographiques Utilisant Yubikey 72

6) Cliquez sur « Continuer », puis cliquez sur « Je comprends ».

Image 54
Échanges Cryptographiques Utilisant Yubikey 73
Image 55
Échanges Cryptographiques Utilisant Yubikey 74

7) Pour vérifier vos modifications, entrez le code à 7 chiffres envoyé par SMS à votre numéro de téléphone et cliquez sur « Soumettre ».

Image 56
Échanges Cryptographiques Utilisant Yubikey 75

8) Pour commencer le processus d’enregistrement, cliquez sur « Commencer l’enregistrement » puis sur « Clé de sécurité USB » dans les fenêtres contextuelles.

Image 57
Échanges Cryptographiques Utilisant Yubikey 76

9) Appuyez sur « Autoriser » dans la fenêtre contextuelle après avoir inséré votre clé de sécurité.

Image 58
Échanges Cryptographiques Utilisant Yubikey 77
Image 59
Échanges Cryptographiques Utilisant Yubikey 78
Image 60
Échanges Cryptographiques Utilisant Yubikey 79

10) A la fin, cliquez sur « Terminé ».

Image 61
Échanges Cryptographiques Utilisant Yubikey 80

Et si vous perdez votre YubiKey ?


Pour YubiKey perdue ou volée, la politique varie en fonction de la façon dont ce service ou cette application gère la situation.

Si votre site prend en charge d’autres méthodes d’authentification, vous pouvez les utiliser pour récupérer votre compte. Ensuite, vous pouvez supprimer la YubiKey perdue en en associant une autre (ou une nouvelle).

Par exemple, il est possible de configurer jusqu’à cinq YubiKeys avec un compte LastPass afin de pouvoir continuer à se connecter avec d’autres clés en cas de perte.

D’autres moyens peuvent être fournis par des applications ou des services pour que vous ou les administrateurs vous attribuiez une nouvelle YubiKey si vous perdez la clé d’origine.

Portefeuilles YubiKey vs Hardware – lequel est le meilleur à utiliser ?


Si vous voulez rester fidèle à la philosophie de la cryptographie – soyez votre propre banque et non vos clés, pas vos pièces : les portefeuilles matériels sont la solution pour vous. Les portefeuilles matériels sont obligatoires pour tout plan à plus long terme sur la détention de crypto. Nous recommandons Ledger Nano X ou S Plus – voir leurs avis ici pour Nano X et ici pour Nano S Plus ; et cliquez ici pour les acheter.

Le Yubikey semble n’être utilisé que pour les autorisations de transaction et les authentifications de connexion, ce qui constitue une énorme amélioration. Vos pièces ne sont aussi sécurisées que les mesures de sécurité prises par l’échange, car cela ne semble pas avoir d’influence directe sur leur sécurité (bien que vous vous attendiez à ce qu’ils utilisent également des Yubikeys).

Il ne semble pas que cela vous protégerait si l’échange était piraté, fermé, si ses employés volaient les pièces de tout le monde, refusaient de vous donner vos pièces pour quelque raison que ce soit ou si leur propriétaire ne conservait qu’une seule copie du clés privées du portefeuille avant de partir pour l’Inde et de décéder. Tous se sont produits, y compris le dernier, qui m’est vraiment venu à l’esprit. Heureusement, je n’ai pas eu grand-chose à dire tout au long de la discussion.

Bien que l’utilisation d’un Yubikey augmente considérablement la sécurité des échanges, il ne respecte pas, à ma connaissance, le critère « pas vos clés, pas votre Bitcoin », ce qui le rend, à mon avis, inadapté à un stockage à long terme.

FAQ


Crypto Intelligente
Comment sont des gens ordinaires réalisant des rendements allant jusqu’à 70 % en un an sans risque ? En configurant correctement un bot de grille Pionex GRATUIT – cliquez sur le bouton pour en savoir plus.
Green Modern Game Button Twitch Panel 4
L&Rsquo;Arbitrage Crypto Fonctionne Toujours Comme Un Charme, Si Vous Le Faites Correctement ! Découvrez Bitsgap, Le Leader Des Bots D&Rsquo;Arbitrage De Crypto Pour Apprendre La Meilleure Façon De Le Faire.

Les écrivains et les auteurs invités de CaptainAltcoin peuvent ou non avoir un intérêt direct dans l’un des projets et entreprises mentionnés. Aucun contenu de CaptainAltcoin n’est un conseil en investissement ni ne remplace les conseils d’un planificateur financier certifié. Les opinions exprimées dans cet article sont celles de l’auteur et ne reflètent pas nécessairement la politique ou la position officielle de CaptainAltcoin.com


Rate this post
Publicité
Article précédentLa nouvelle monétisation des jeux mobiles prouve qu’il y a de la vie en dehors des magasins d’applications
Article suivantFortnite chapitre 3 saison 4 arrive et voici comment se préparer
Avatar
Violette Laurent est une blogueuse tech nantaise diplômée en communication de masse et douée pour l'écriture. Elle est la rédactrice en chef de fr.techtribune.net. Les sujets de prédilection de Violette sont la technologie et la cryptographie. Elle est également une grande fan d'Anime et de Manga.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici