Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés, volés et divulgués. Les jetons de session sont piratés. Une seule brèche peut compromettre la sécurité de tous vos sites. Aujourd’hui, CyberHoot propose une prise en charge native de Passkey pour les administrateurs, concrétisant ainsi son engagement initial de privilégier les systèmes sans mot de passe.
Depuis le lancement de CyberHoot, les utilisateurs finaux bénéficient d'une formation sans mot de passe. Désormais, les administrateurs profitent d'une expérience similaire. Grâce à la prise en charge native des clés d'accès, les administrateurs de CyberHoot peuvent également se connecter sans mot de passe. Ils ont le choix entre une clé d'accès native intégrée à CyberHoot ou un accès via un compte Google ou Microsoft OAuth existant. Dans les deux cas, le mot de passe devient facultatif.
Les clés d'accès remplacent les mots de passe par des paires de clés cryptographiques. La clé privée reste associée à votre appareil, tandis que la clé publique est stockée chez CyberHoot. L'authentification nécessite ces deux éléments pour réussir ; une clé d'accès obtenue lors d'une fuite de données est donc inutilisable par un attaquant. Il n'y a rien à réutiliser ni à rejouer. Comme la clé privée ne quitte jamais l'appareil de l'utilisateur, une intrusion sur un serveur ne peut rien dérober, et une identification interceptée lors de sa transmission ne donne aucun point d'entrée à un attaquant.
L'association traditionnelle d'un nom d'utilisateur et d'un mot de passe, renforcée par l'authentification multifacteur (MFA), est plus robuste qu'un simple mot de passe, mais ce dernier reste le maillon faible. Les mots de passe sont vulnérables au phishing, à la réutilisation et aux fuites. La plupart des méthodes MFA ajoutent une étape supplémentaire, mais ne suppriment pas le mot de passe. Les clés d'accès, quant à elles, éliminent complètement le mot de passe, rendant le phishing des identifiants de connexion techniquement impossible. Il ne s'agit pas d'une simple amélioration par rapport à la MFA, mais d'une protection d'un tout autre niveau.
Passkeys est la solution de référence, mais CyberHoot propose une gamme complète d'options d'authentification multifacteurs pour les organisations ayant des besoins spécifiques en matière de conformité ou d'exploitation. Cela inclut les applications d'authentification utilisant le protocole TOTP et l'authentification multifacteurs par e-mail. Toutes les options sont disponibles, permettant ainsi aux organisations de choisir la méthode la mieux adaptée à leurs besoins et à leurs capacités, sans être contraintes à une seule approche.
Fin 2025, CyberHoot s'est engagé à prendre en charge la norme Passkey de l'Alliance FIDO2. Développée par l'Alliance FIDO et le World Wide Web Consortium, FIDO2 définit des protocoles d'authentification ouverts conçus pour remplacer les mots de passe par des identifiants résistants au phishing. Cette implémentation native de Passkey respecte cet engagement.
Comme l'explique Craig Taylor, PDG et cofondateur de CyberHoot : « Depuis sa création, CyberHoot est un site sans mot de passe pour ses utilisateurs. L'ajout d'une prise en charge native des clés d'accès pour les administrateurs vient parachever cet engagement. Nous avons bâti cette entreprise en étant convaincus que ce sont les bonnes habitudes, et non les mots de passe, qui renforcent la sécurité. Remplacer les mots de passe par des clés d'accès dès que possible est l'une des meilleures habitudes à adopter. »
Les administrateurs existants peuvent activer les clés d'accès dès maintenant depuis le panneau d'administration CyberHoot sur Autopilot. Les nouveaux clients peuvent obtenir plus d'informations à l'adresse suivante : https://cyberhoot.com.
Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.
Les outils d'IA se sont intégrés à notre vie professionnelle quotidienne à une vitesse incroyable ! Un membre de votre équipe rédige un e-mail avec ChatGPT…
Lire la suite
Vous les avez déjà vues. Une petite caméra noire sur un poteau près d'un carrefour, un panneau solaire au sommet, discrètement…
Lire la suite
La période des déclarations de revenus occupe beaucoup les comptables, mais aussi les escrocs. Au début de l'été, un cabinet d'expertise comptable s'est retrouvé...
Lire la suiteAyez une vision plus précise des risques humains, grâce à une approche positive qui surpasse les tests de phishing traditionnels.
