
Capacités
Authentification
FIDO2 / U2F / OTPde série (amont)
Clé matérielle liée à l'origine du site : résiste à l'hameçonnage là où un code SMS ou TOTP échoue.
SourceCarte à puce OpenPGPde série (amont)
Les clés OpenPGP sont générées et stockées sur la carte — elles ne quittent jamais le matériel.
SourceLignée ouvertede série (amont)
Matériel et/ou firmware à source ouverte, images vérifiables (SHA-256) — auditable de bout en bout.
Source● de série (amont)◆ atelier onsecret○ option— absent
Ce que cela ne protège pas
- Protège la **connexion**, pas l’appareil ni les données au repos.
- Inutile si le service ne supporte pas FIDO2/U2F.
- Perdre sa seule clé = se verrouiller dehors : enregistrez-en **deux**.
- Ne remplace pas un gestionnaire de mots de passe ni le chiffrement disque.
Ce que l'atelier fait à cet appareil
Notre pipeline
- Clés USB : imagées à l'atelier, procédure de vérification de signature fournie — ne nous croyez pas sur parole.
- Accessoires passifs (pochette Faraday, data-blocker) : contrôlés, livrés tels quels — rien à configurer.
Ce que vous pouvez nous demander
- Questions : Signal / PGP / ticket anonyme.
- Ré-imagerie d'une clé sur demande.
Ce que nous ne faisons pas
- Aucun logiciel ajouté sur les accessoires passifs.
- Pas d'assistance à distance (aucun appareil connecté).
Ce que c'est
Ce que c'est
Une clé de sécurité matérielle (lignée Nitrokey) : 2FA résistant au hameçonnage via FIDO2/WebAuthn, plus une carte à puce OpenPGP pour vos clés GPG/SSH. Les secrets ne quittent jamais la puce.
Pourquoi FIDO2
Contrairement aux codes TOTP, FIDO2 lie l'authentification à l'origine du site : un site de phishing ne peut pas rejouer la signature.
Caractéristiques
| Protocoles | FIDO2 / WebAuthn, U2F, OpenPGP, OTP |
|---|---|
| Anti-hameçonnage | Authentification liée à l’origine |
| Carte à puce | Clés OpenPGP générées/stockées sur l’appareil |
| Ouverture | Firmware/matériel à lignée ouverte (Nitrokey) |
Après l'achat
Votre appareil arrive déjà préparé — ce guide sert si vous refaites tout vous-même ou si vous vérifiez notre travail.
Ouvrir le guide complet
Mise en route
- Enregistrez la clé comme 2FA sur vos comptes critiques (Google, GitHub…) via leurs réglages de sécurité.
- Enregistrez une seconde clé de secours, rangée à part.
OpenPGP / SSH
- Générez/importez vos clés sur la carte ; utilisez-la pour signer/déchiffrer et l'auth SSH. Voir la documentation Nitrokey.
Bonnes pratiques
- Privilégiez FIDO2 à TOTP quand c'est possible ; testez la clé de secours.
Sources vérifiables
- Nitrokey — officiel Vérifié le: 15 juin 2026
- Documentation Nitrokey Vérifié le: 15 juin 2026
- FIDO Alliance (WebAuthn) Vérifié le: 15 juin 2026