Inscription des clés de sécurité FIDO2
pour AGOV : Un guide pour une
authentification sécurisée et pratique
avec les clés de sécurité Token2
Lire aussi cet article:
Instructions détaillées
AGOV est le portail de connexion pour les services publics en Suisse, utilisé non seulement dans un cadre fédéral mais aussi pour les relations avec les autorités cantonales et communales, comme pour remplir des déclarations fiscales. Nous recommandons d'utiliser des clés de sécurité FIDO2 avec ce service, car elles résistent aux attaques de phishing. Cela leur confère un niveau de protection plus élevé par rapport aux méthodes traditionnelles, faisant d'elles un choix idéal pour sécuriser les comptes utilisateurs et les informations sensibles.

Utilisation des clés de sécurité Token2 avec AGOV
Ce guide est une ressource non officielle conçue pour montrer comment utiliser les clés de sécurité Token2 avec AGOV. AGOV maintient une liste des clés de sécurité FIDO testées avec succès, et Token2 y figure. Pour des instructions officielles et la liste complète des clés de sécurité FIDO prises en charge, veuillez consulter la page de sécurité AGOV.
Comment les clés FIDO2 améliorent la sécurité
Les clés de sécurité FIDO2 utilisent la cryptographie à clé publique pour offrir une méthode d'authentification sécurisée et privée. Lorsqu'un utilisateur se connecte à l'aide d'une clé FIDO2, un mécanisme de défi-réponse cryptographique est utilisé pour vérifier son identité sans transmettre d'informations sensibles sur le réseau. Cela rend les clés FIDO2 très résistantes aux attaques de type phishing, homme du milieu (man-in-the-middle) et rejouabilité.
Prérequis
Avant d'enregistrer une clé de sécurité FIDO2 avec AGOV, les utilisateurs doivent s'assurer de disposer d'une clé de sécurité compatible et d'un compte AGOV. Toutes les clés FIDO2 de Token2 peuvent être utilisées avec les comptes AGOV, et nous avons testé avec succès chaque modèle disponible.

Le code PIN doit être défini avant de commencer l'enregistrement. Une clé sans code PIN ne répondra pas aux normes de sécurité d'AGOV.
Utilisez l'outil intégré de Windows 10/11 pour configurer et gérer votre clé FIDO2 :
- Insérez la clé FIDO2 dans votre ordinateur
- Ouvrez Paramètres > Comptes > Options de connexion > Clé de sécurité.
- Cliquez sur Gérer et suivez les instructions pour définir ou changer votre PIN.
Safari ne prend pas en charge la gestion des clés FIDO2.
Installez et utilisez plutôt Google Chrome:
- Insérez la clé FIDO2 dans votre ordinateur.
- Ouvrez Chrome et tapez chrome://settings/securityKeys dans la barre d'adresse.
- Suivez les instructions pour définir ou changer votre PIN.