Dashlane a créé une nouvelle approche pour gérer les clés d'accès qui améliore la sécurité grâce à l'informatique confidentielle. Cette approche permettra également de partager de manière sécurisée les clés d'accès à l'avenir. Vous pouvez ajouter cette couche supplémentaire de sécurité aux clés d'accès que vous enregistrez dans Dashlane en rejoignant notre programme bêta pour les clés d'accès avec protection avancée.
Lorsque vous rejoignez le programme bêta, votre expérience d'enregistrement et de connexion avec des clés d'accès ne change pas. Vous pouvez continuer à utiliser toutes les clés d'accès que vous avez déjà enregistrées dans Dashlane. Toute nouvelle clé d'accès que vous enregistrez aura une protection supplémentaire grâce à un enclave cloud sécurisé.
Qu'est-ce que les clés d'accès et comment sont-elles utilisées dans Dashlane ?
Qu'est-ce que les enclaves cloud et l'informatique confidentielle ?
Comment rejoindre le programme bêta pour les clés d'accès avec protection avancée ?
Actuellement, vous pouvez uniquement créer des clés d'accès avec une protection Advanced dans l'application Web Dashlane. Après avoir créé une clé d'accès avec une protection Advanced, vous pouvez utiliser la clé d'accès dans l'application Web Dashlane ou l'application mobile Dashlane pour iPhone ou iPad. Vous ne pourrez pas voir ou utiliser la clé d'accès dans l'Application Android de Dashlane.
Vous êtes prêt à commencer à enregistrer des clés d'accès avec une protection avancée. Les clés d'accès que vous avez déjà enregistrées dans votre coffre-fort Dashlane fonctionneront toujours. Toutes les nouvelles clés d'accès que vous enregistrez seront protégées par l'informatique confidentielle.
Enregistrer, gérer et se connecter avec des clés d'accès dans Dashlane
Conseil : Vous pouvez identifier les clés d'accès avec protection avancée dans votre coffre-fort Dashlane en sélectionnant la clé d'accès et en recherchant le label bêta.
Comment la protection avancée rend-elle les clés d'accès plus sécurisées ?
Les clés d'accès sont toujours bien plus sécurisées que les mots de passe les plus sécurisés. Mais les clés d'accès reposent sur une information secrète appelée une "clé privée", qui est potentiellement vulnérable aux attaques—du moins en théorie. La protection avancée supprime entièrement cette vulnérabilité.
Pourquoi les clés d'accès avec protection standard sont-elles potentiellement vulnérables ?
Les responsables des identifiants comme Dashlane enregistrent la clé confidentielle de chaque clé d'accès dans votre coffre-fort chiffré. Le chiffrement signifie que l'information est brouillée afin que personne ne puisse l'utiliser.
Mais lorsque vous vous connectez à un compte en utilisant une clé d'accès, votre clé confidentielle doit être déchiffrée ou débrouillée. Habituellement, les responsables des identifiants déchiffrent la clé confidentielle sur votre appareil lorsque vous vous connectez, ce qui la rend temporairement vulnérable aux attaques.
Important: La méthode standard de déchiffrement des clés confidentielles reste hautement sécurisée. Pour utiliser votre clé d'accès, un attaquant devrait accéder à votre ordinateur ou appareil mobile pendant que la clé confidentielle est déchiffrée, puis se connecter à votre compte en même temps que vous essayez de vous connecter.
Comment les clés d'accès avec protection avancée sont-elles différentes ?
Les clés d'accès avec protection avancée améliorent la sécurité encore davantage en éliminant l'étape où votre clé confidentielle est déchiffrée sur votre appareil. Au lieu de cela, votre clé confidentielle est déchiffrée dans une enclave sécurisée du cloud, ce qui signifie que personne, y compris Dashlane, le fournisseur cloud, ou les attaquants, ne peut jamais accéder à la clé confidentielle sous sa forme non chiffrée.
En savoir plus sur les clés d'accès et la cryptographie à clé publique
Les clés d'accès avec protection avancée nous permettrons également de développer le partage sécurisé de clés d'accès à l'avenir.
Comment la protection avancée permettra-t-elle le partage sécurisé de clés d'accès ?