Utiliser une clé de sécurité pour l’authentification à deux facteurs (2FA)

Dernière mise à jour : 1 octobre 2026

Une clé de sécurité matérielle est un petit dispositif physique qui vient renforcer la sécurité de votre mot de passe et constitue l'un des moyens les plus sûrs d'authentification à deux facteurs (2FA). La plupart des clés de sécurité matérielles sont très simples à utiliser : il suffit d'appuyer sur un bouton lorsqu'elle est branchée sur le port USB de votre appareil.

À l'heure actuelle, seule la connexion 2FA peut être sécurisée avec les protocoles FIDO2 et Yubico OTP. La connexion 2FA et la clé maîtresse prennent en charge les clés de sécurité matérielles utilisant le protocole FIDO2. La 2FA pour le financement ne prend en charge que le protocole Yubico OTP.

Fonctions

Protocoles de clé de sécurité matérielle disponibles

2FA pour la connexion

FIDO2

2FA pour le trading

Aucun

2FA pour le financement

Code à usage unique Yubico

Clé maître

FIDO2

Chaque fonction doit être configurée séparément. Pour en savoir plus sur les fonctions 2FA ci-dessus, consultez cet article d'assistance.

Questions fréquentes sur les clés de sécurité matérielle :

  • •

    Simplicité :

    Il vous suffit de brancher votre clé de sécurité matérielle sur votre appareil, ou de l'en approcher, et d'appuyer sur un bouton. Inutile de copier un code depuis une application d'authentification ou de surveiller la batterie de votre appareil.

  • •

    Sécurité :Les codes OTP générés par une clé de sécurité matérielle sont nettement plus longs que ceux d'une application d'authentification (44 caractères contre 8 au maximum). FIDO2 renforce encore cette sécurité, car le protocole ne répond qu'aux challenges émanant du site sur lequel vous l'avez enregistrée, ce qui empêche le phishing. 

  • •

    Moins de risques de perte :

    Le Support Kraken reçoit de nombreuses demandes de clients ayant perdu leur téléphone. D'après notre expérience, on perd moins facilement un appareil dédié à la 2FA qu'un téléphone transporté en permanence.

  • •

    Confidentialité :

    Même en cas de perte, votre clé de sécurité matérielle ne contient aucune information permettant d'identifier son usage ou son propriétaire. À l'inverse, une application d'authentification affiche le nom du site et certaines informations de compte identifiables, car le code doit être lu manuellement.

Voici quelques-uns des principaux fournisseurs de clés de sécurité matérielle FIDO2 :

Chacune a ses avantages et ses inconvénients. Certaines sont multifonctionnelles et servent également de portefeuille de crypto-monnaies, tandis que d'autres se spécialisent exclusivement dans la sécurité. Le choix vous appartient ; nous vous recommandons de rechercher "fido2 Hardware Security Key comparison" dans votre moteur de recherche préféré, ou de choisir l'un des fournisseurs populaires mentionnés ci-dessus.

Veuillez consulter notre article Activer plusieurs 2FA qui explique comment configurer une clé de sécurité pour l’authentification à deux facteurs (2FA). 

La mise à jour de votre 2FA pour la connexion à partir d’une clé de sécurité matérielle qui s’appuie sur le code à usage unique YubiKey vers une clé de sécurité matérielle qui utilise FIDO2 prend moins d’une minute !

  1. 1
    2FA_Security.png
  2. 2

    Sélectionnez Modifier la méthode dans la section Connexion, puis utilisez votre clé YubiKey actuelle pour autoriser cette modification.

  3. 3
    Security_2FASetupSecurityKey_03302022.png
  4. 4

    Insérez votre

    clé de sécurité matérielle FIDO2

    dans votre appareil.

    Use your security key with kraken.com
  5. 5

    Sélectionnez Autoriser sur l’écran suivant.

    Allow this site to see your security key
  6. 6

    Félicitations, votre clé de sécurité matérielle FIDO2 est désormais activée en tant que connexion 2FA pour votre compte Kraken ! Vous bénéficiez du niveau de sécurité le plus élevé pour protéger votre compte contre tout accès non autorisé.

Si vous n’avez plus accès à votre clé de sécurité matérielle, veuillez remplir ce formulaire.

Yubico OTP est un protocole qui génère un code d'accès unique de 44 caractères au moment du contact avec l'appareil. Ce code ne peut être utilisé qu'une seule fois et est nettement plus sécurisé qu'une application d'authentification, qui ne génère qu'un code de 6 à 8 caractères.

FIDO2 est un protocole qui prévient le phishing en vérifiant la légitimité du site web pour lequel vous utilisez la clé de sécurité matérielle. Une clé privée est stockée sur la clé de sécurité matérielle, accompagnée d'une clé publique correspondante liée au site Kraken. Kraken envoie un challenge propre à votre clé de sécurité matérielle à chaque tentative de connexion avec votre identifiant et votre mot de passe. La clé de sécurité matérielle utilise sa clé privée pour répondre à Kraken si elle peut confirmer que le challenge provient bien du site correct, et autorise alors la connexion à votre compte. Une clé de sécurité matérielle FIDO2 ne pouvant authentifier que les services que vous avez préalablement enregistrés, elle vous protège contre la saisie de votre code sur un site imitant Kraken.

Selon l'appareil utilisé, il peut vous être demandé de définir ou de saisir un code PIN lors de l'utilisation d'une clé FIDO2. Pour une vue d'ensemble de la gestion du code PIN, consultez le site du fabricant de votre clé de sécurité matérielle. Par exemple, si votre clé de sécurité matérielle est un YubiKey, vous trouverez plus d'informations sur la gestion du code PIN de votre clé de sécurité matérielle sur le site de Yubico.