Sécurisez votre vie numérique : une clé USB pour chiffrer et signer vos données

Magazine
Marque
SysOps Pratique
Numéro
104
Mois de parution
novembre 2017
Spécialité(s)


Résumé
Notre vie numérique passe désormais par de nombreux services externes, souvent en ligne. Et même si vous faites partie des utilisateurs qui ont franchi le cap d’auto-héberger leurs données pour protéger leur vie privée, vous n’êtes pas à l’abri de pirates informatiques, ou d’une perte de données aussi simplement qu’en perdant ou se faisant voler son ordinateur portable. J’espère que vous avez au moins déjà chiffré vos données. Ou encore activé l’authentification deux facteurs aux services en ligne que vous utilisez, qui nécessite de finaliser une authentification en donnant un code reçu par SMS. Une étape supplémentaire pour protéger vos données et renforcer l’authentification deux facteurs est d’utiliser un appareil physique pour finaliser l’authentification. Vous utilisez peut-être déjà un badge magnétique dans votre entreprise pour authentifier vos accès. Pour un particulier désireux de protéger ses données numériques, la solution la plus connue est la clé USB Yubikey de Yubico. Malheureusement, Yubikey a décidé l’année passée de fermer le code de ses clés, ce qui est plutôt inquiétant, surtout venant d’une entreprise américaine. Dans cet article, je vais vous présenter Nitrokey, une société qui offre une alternative libre à Yubico.

1. Introduction

Nitrokey est une société allemande, basée à Berlin, qui propose des clés USB libres (Open Harware et Open Source) pour sécuriser ses données. Ces clés USB offrent différentes possibilités : compatibilité smartcard USB GnuPG pour contenir des clés et chiffrer e-mails et fichiers, gestionnaire de mots de passe, support des mots de passe à usage unique TOTP (Time-based One-Time Password, basé sur le temps) et HOTP (HMAC-based One-time Password Algorithm) pour se connecter à des sites web, stockage USB avec chiffrement matériel, protection de clés de serveurs basée sur SmartCard-HSM, etc.

La sécurité des clés USB ne dépend pas de clés centralisées chez le constructeur, mais sont stockées physiquement sur les clés USB, et sont protégées en cas de perte ou vol par des codes PIN. Le code source de l’implémentation de cette sécurité est libre, vous pouvez donc l’étudier pour vérifier que Nitrokey n’a pas placé de backdoor dans ses produits.<…

Cet article est réservé aux abonnés. Il vous reste 95% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous