Dashlane + Yubico : Façonner L’Avenir Sans Mot de Passe Grâce Aux Clés de Sécurité

Dashlane est ravi de s’associer à Yubico, un leader mondial de l’authentification matérielle. Aujourd’hui, nous sommes devenus le premier gestionnaire de mots de passe à adopter une approche entièrement sans mot de passe, permettant aux utilisateurs de se connecter à l’aide d’une clé de sécurité compatible FIDO2—comme une YubiKey—en tant que méthode principale d’authentification.
Désormais, un simple toucher sur votre YubiKey suffit pour vous connecter à Dashlane—aucun mot de passe maître requis.
Dashlane offre une sécurité renforcée du coffre grâce aux standards de l’industrie WebAuthn PRF, franchissant ainsi une étape supplémentaire vers notre vision d’un avenir véritablement sans mot de passe et réaffirmant notre engagement continu à proposer des innovations centrées sur la sécurité, à la fois plus simples et plus sûres.
Les nouveaux utilisateurs particuliers peuvent dès aujourd’hui se connecter avec une clé de sécurité compatible FIDO2 sur les navigateurs de bureau. À l’avenir, nous prévoyons d’étendre cette innovation à tous les utilisateurs et à tous les appareils.
Le problème des mots de passe maîtres
La plupart des gestionnaires de mots de passe actuels reposent sur un « mot de passe maître » pour chiffrer les données stockées dans le coffre. Idéalement, ce mot de passe maître doit être complexe, unique et facile à mémoriser, et il doit être saisi à chaque fois que vous déverrouillez votre gestionnaire—potentiellement plusieurs fois par jour.
S’il est un jour exposé lors d’une attaque de phishing ou d’une fuite de données, toutes vos informations d’identification enregistrées peuvent être compromises.
Pourquoi les clés de sécurité sont la défense ultime
Découvrez la sécurité maximale de votre compte. En utilisant une clé de sécurité FIDO2, vous bénéficiez d’un accès rapide et sans mot de passe à votre coffre Dashlane, avec une protection matérielle résistante au phishing.
Voici pourquoi c’est important :
- Sécurité du coffre résistante au phishing : Votre accès à Dashlane ne peut pas être usurpé, car vous ne tapez ni ne partagez jamais de secret (comme un mot de passe maître) susceptible d’être volé.
- Contrôle de l’utilisateur : Les clés de sécurité ne s’activent qu’avec votre consentement explicite, en nécessitant une action physique délibérée, comme toucher la clé, saisir un code PIN ou utiliser votre empreinte digitale pour approuver la demande.
En remplaçant votre mot de passe maître par une clé de sécurité, vous garantissez que vos mots de passe vous appartiennent véritablement.
Les nouveautés de ce lancement
L’étape franchie aujourd’hui s’appuie sur notre lancement en accès anticipé de fin juin, qui nous a permis de recueillir de précieux retours ayant façonné cette version.
Nous élargissons désormais cet accès anticipé avec plusieurs nouveautés :
- Prise en charge de plusieurs clés : Enregistrez plusieurs clés de sécurité afin de toujours disposer d’une solution de secours en cas de perte ou d’indisponibilité.
- Prise en charge de la vérification des utilisateurs via passkeys sur le web : Profitez d’une connexion fluide et sans mot de passe directement dans votre navigateur.
- Accès anticipé pour les administrateurs d’entreprise : Si vous êtes un nouvel administrateur principal sur un plan Business ou Omnix, vous pouvez dès aujourd’hui tester l’authentification résistante au phishing.
Ces mises à jour facilitent l’adoption d’une protection matérielle aussi bien pour les particuliers que pour les entreprises, en combinant une authentification sans mot de passe simple et rapide avec une protection optimale de la vie privée.
Premiers pas avec les clés de sécurité
Utiliser une clé de sécurité est simple. Voici comment faire :
- Lors de la création de votre compte, sélectionnez l’option « Utiliser une clé de sécurité ».
- Suivez les instructions de votre système d’exploitation ou de votre navigateur pour utiliser votre clé.
De plus, la gestion des clés de sécurité dans Dashlane est simple et intuitive. Vous pouvez donner à chaque clé un nom personnalisé et supprimer facilement celles que vous ne souhaitez plus utiliser.
Vers un avenir sans mot de passe
À l’horizon, nous travaillons à l’extension de la connexion résistante au phishing aux appareils mobiles, afin de faire bénéficier les utilisateurs des avantages des clés de sécurité au-delà du bureau.
Pour l’instant, cette méthode avancée de connexion présente certaines limitations, car sa compatibilité dépend de capacités techniques spécifiques (WebAuthn PRF), ce qui peut varier selon les appareils et les écosystèmes.
Nous faisons également évoluer la manière dont les entreprises et les particuliers adoptent cette technologie :
- Entreprises : Nous étendons la prise en charge afin que tous les administrateurs, et non plus seulement l’administrateur principal, puissent sécuriser l’accès à Dashlane grâce à l’authentification matérielle, combinant une sécurité impossible à usurper avec une expérience de connexion simplifiée.
- Particuliers : Nous développons un parcours de migration pour permettre aux clients Dashlane ayant un compte avec mot de passe maître de passer facilement à un compte basé sur une clé de sécurité.
En éliminant les risques liés aux mots de passe maîtres, nous établissons une nouvelle norme de sécurité pour les particuliers comme pour les organisations—à la fois conviviale et pérenne.
Découvrez-en plus sur cette fonctionnalité dans notre Centre d’aide.
Inscrivez-vous pour connaître toute l'actualité de Dashlane
Articles connexes
