Comment utiliser une clé de sécurité pour l’authentification à deux facteurs ?
Vous pouvez utiliser une clé de sécurité pour l’authentification à deux facteurs, plutôt qu’un code de sécurité à six chiffres. Une clé de sécurité est un petit périphérique USB, Bluetooth ou NFC (Near Field Communication) qui respecte l’une des normes ouvertes :
- Second facteur universel (U2F) FIDO
- Web Authentication (WebAuthn), également appelé « FIDO2 »
Contrairement à la vérification par SMS ou par application mobile, une clé de sécurité ne nécessite pas de batterie distincte ni de connexion réseau. Plus important encore, les clés de sécurité utilisent une communication authentifiée pour se défendre contre les attaques par hameçonnage.
Comment ajouter une clé de sécurité physique
- Connectez-vous au site dropbox.com.
- Cliquez sur votre avatar (photo de profil ou initiales) en bas à gauche.
- Cliquez sur Paramètres.
- Cliquez sur l’onglet Sécurité.
- Sous Validation en deux étapes, cliquez sur Ajouter à côté de Clés de sécurité. Si vous ne voyez pas cette section, suivez les instructions de la section Comment activer la validation en deux étapes ? ci-dessus avant de continuer.
- Saisissez votre mot de passe.
- Insérez votre clé de sécurité dans un port USB, puis cliquez sur Commencer la configuration.
Comment supprimer une clé de sécurité physique
- Connectez-vous à votre compte sur dropbox.com.
- Cliquez sur votre avatar (votre photo de profil ou vos initiales) dans l’angle inférieur gauche.
- Cliquez sur Paramètres.
- Cliquez sur l’onglet Sécurité.
- Sous Validation en deux étapes, cliquez sur Modifier à côté de Clés de sécurité.
- Cliquez sur ☑ (supprimer) à côté de la clé de sécurité que vous souhaitez supprimer.
- Saisissez votre mot de passe.
Où puis-je utiliser ma clé de sécurité ?
Une clé de sécurité peut être activée pour vos comptes Dropbox personnel et professionnel. Vous pouvez aussi vous en servir avec tous les autres services compatibles WebAuthn ou U2F (applications Google, par exemple).
Actuellement, les clés de sécurité ne sont prises en charge que sur certains appareils et navigateurs. Vous devez donc d’abord configurer l’authentification à deux facteurs pour votre compte Dropbox et choisir de recevoir les codes par SMS ou par une application mobile. Cette étape garantit que vous disposez d’une méthode de secours, au cas où un appareil ne prendrait pas en charge votre clé de sécurité.
Dropbox n’accepte l’utilisation d’une clé de sécurité que pour la connexion sur le site dropbox.com à l’aide du navigateur Chrome ou Firefox. Vous ne pouvez pas utiliser de clé de sécurité pour vous connecter aux applications de bureau ou mobiles Dropbox. Ne vous inquiétez pas, vous avez toujours la possibilité d’utiliser l’authentification à deux facteurs par SMS ou par application mobile sur les appareils et les plateformes qui ne prennent pas en charge U2F ou WebAuthn, ou si vous n’avez pas votre clé de sécurité à portée de main.