Capacités

Authentification

FIDO2 / U2F / OTPde série (amont)

Clé matérielle liée à l'origine du site : résiste à l'hameçonnage là où un code SMS ou TOTP échoue.

Source

Carte à puce OpenPGPde série (amont)

Les clés OpenPGP sont générées et stockées sur la carte — elles ne quittent jamais le matériel.

Source

Lignée ouvertede série (amont)

Matériel et/ou firmware à source ouverte, images vérifiables (SHA-256) — auditable de bout en bout.

Source

de série (amont) atelier onsecret option absent

Ce que cela ne protège pas

  • Protège la **connexion**, pas l’appareil ni les données au repos.
  • Inutile si le service ne supporte pas FIDO2/U2F.
  • Perdre sa seule clé = se verrouiller dehors : enregistrez-en **deux**.
  • Ne remplace pas un gestionnaire de mots de passe ni le chiffrement disque.

Ce que l'atelier fait à cet appareil

Notre pipeline

  1. Clés USB : imagées à l'atelier, procédure de vérification de signature fournie — ne nous croyez pas sur parole.
  2. Accessoires passifs (pochette Faraday, data-blocker) : contrôlés, livrés tels quels — rien à configurer.

Ce que vous pouvez nous demander

  • Questions : Signal / PGP / ticket anonyme.
  • Ré-imagerie d'une clé sur demande.

Ce que nous ne faisons pas

  • Aucun logiciel ajouté sur les accessoires passifs.
  • Pas d'assistance à distance (aucun appareil connecté).

Ce que c'est

Ce que c'est

Une clé de sécurité matérielle (lignée Nitrokey) : 2FA résistant au hameçonnage via FIDO2/WebAuthn, plus une carte à puce OpenPGP pour vos clés GPG/SSH. Les secrets ne quittent jamais la puce.

Pourquoi FIDO2

Contrairement aux codes TOTP, FIDO2 lie l'authentification à l'origine du site : un site de phishing ne peut pas rejouer la signature.

Caractéristiques

ProtocolesFIDO2 / WebAuthn, U2F, OpenPGP, OTP
Anti-hameçonnageAuthentification liée à l’origine
Carte à puceClés OpenPGP générées/stockées sur l’appareil
OuvertureFirmware/matériel à lignée ouverte (Nitrokey)

Après l'achat

Votre appareil arrive déjà préparé — ce guide sert si vous refaites tout vous-même ou si vous vérifiez notre travail.

Ouvrir le guide complet

Mise en route

  1. Enregistrez la clé comme 2FA sur vos comptes critiques (Google, GitHub…) via leurs réglages de sécurité.
  2. Enregistrez une seconde clé de secours, rangée à part.

OpenPGP / SSH

  • Générez/importez vos clés sur la carte ; utilisez-la pour signer/déchiffrer et l'auth SSH. Voir la documentation Nitrokey.

Bonnes pratiques

  • Privilégiez FIDO2 à TOTP quand c'est possible ; testez la clé de secours.

Sources vérifiables

Support