Résistance au hameçonnage
FIDO2 lie l'authentification au domaine légitime. Une page contrefaite ne peut pas rejouer le facteur - les attaques par hameçonnage et par interposition tombent.
Une série de clés de sécurité USB qui réunit l'authentification FIDO2 sans mot de passe et les usages PKI historiques - authentification par certificat, signature électronique, chiffrement de fichiers. Vos collaborateurs accèdent à vos ressources depuis n'importe quel appareil, avec la même clé.
Le problème
Beaucoup d'organisations ont lourdement investi dans une PKI pour sécuriser l'accès à leurs ressources internes sensibles. Elles veulent adopter une authentification moderne, résistante au hameçonnage, pour leurs applications web - sans renoncer à l'authentification par certificat, à la signature électronique et au chiffrement de fichiers qui reposent sur cette PKI.
Le second obstacle est la mobilité : un même collaborateur utilise un portable et un téléphone pour accéder aux mêmes ressources. Multiplier les clés selon l'appareil, c'est multiplier les coûts et les oublis. La série Fusion répond aux deux problèmes avec un seul objet.
FIDO2 lie l'authentification au domaine légitime. Une page contrefaite ne peut pas rejouer le facteur - les attaques par hameçonnage et par interposition tombent.
La même clé porte vos certificats : ouverture de session Windows, accès aux applications historiques, signature de documents, chiffrement de fichiers.
USB-A, USB-C et NFC selon le modèle. Le collaborateur s'authentifie sur son poste, puis sur son téléphone, avec la même clé.
Ce que ça change
Le coût réel d'une politique de mots de passe ne se lit pas dans la licence, mais dans les tickets de réinitialisation. Une clé de sécurité supprime la cause.
Approche NFC sur le téléphone, insertion sur le poste. Plus de mot de passe à retenir ni à saisir.
Les réinitialisations de mots de passe, premier motif d'appel au support informatique, disparaissent.
La clé fonctionne immédiatement avec tout service compatible FIDO, sans développement spécifique.
Signature et chiffrement de documents portés par les certificats stockés dans la clé.
Enrôlement, révocation, remplacement : le parc de clés se gère comme un parc d'équipements, pas comme des objets personnels.
Les certifications du produit servent d'appui lors des audits réglementaires et sectoriels.
La gamme
Le bon modèle ne dépend pas du budget mais de trois questions : avez-vous besoin du sans-contact, d'une certification particulière, et devez-vous respecter un référentiel d'État ?
FIDO2 et PKI dans une clé filaire. Le point d'entrée pour étendre l'authentification FIDO aux usages par certificat.
Version certifiée Critères Communs, pour les organisations soumises à une exigence d'évaluation formelle du produit.
Version certifiée FIPS 140, destinée aux environnements qui imposent ce référentiel au module cryptographique.
Ajoute le NFC et la compatibilité PIV : authentification sur téléphone par simple approche de la clé.
Déclinaison pensée pour la gestion de parc : enrôlement et administration centralisés à grande échelle.
Le sans-contact et la certification FIPS réunis, pour les environnements les plus contraints.
Nous vous fournissons des échantillons pour tester le modèle retenu sur vos propres applications avant tout engagement.
Cas d'usage
Trois contextes reviennent systématiquement chez nos clients : la protection des comptes à privilèges, la conformité des accès bancaires et la signature électronique.
Les certifications varient selon le modèle. Nous vérifions avec vous celles qui s'appliquent à votre référentiel avant commande.
Un partenaire, pas seulement un revendeur
Une clé de sécurité ne se déploie pas par colis postal. Il faut l'enrôler dans votre annuaire, l'articuler à votre PKI existante, prévoir la perte et le remplacement, et former les utilisateurs.
Accès direct aux équipements, aux licences et au support constructeur, avec distribution et intégration en Algérie.
Échantillons, test sur vos propres applications, puis généralisation progressive. Jamais l'inverse.
Annuaire, PKI, SafeNet Trusted Access : nous raccordons les clés à ce que vous avez déjà, sans reconstruire.
Formation, procédure de perte et de remplacement, support en français et en arabe.
Nous fournissons des échantillons pour éprouver le modèle sur vos propres applications, et nous cadrons ensuite le déploiement avec vos équipes. Réponse sous 24 heures ouvrées.