Yubikey 5 NFC
Ressources & documentations

Logo pdf des Documentations Yubikey
Photo d'une Yubico Yubikey 5 NFC

La Yubikey 5 NFC

La YubiKey 5 NFC est la solution d’authentification matérielle de référence pour sécuriser vos accès numériques. Conçue pour offrir une polyvalence absolue, elle combine une connectique USB-A et une interface sans contact NFC (lien externe). Ce dispositif multi-protocoles élimine les risques de piratage par phishing en protégeant simultanément vos comptes grand public (e-mails, réseaux sociaux) et vos infrastructures professionnelles (environnements cloud, serveurs, accès VPN).

La YubiKey 5 NFC embarque six applications distinctes, totalement indépendantes les unes des autres et utilisables simultanément.
Note : certains logiciels comme GPG peuvent verrouiller l’interface USB CCID, empêchant temporairement d’autres applications d’accéder aux modes associés.

Spécifications techniques de la Yubikey 5 NFC

Interfaces & Connectivité :

La YubiKey 5 NFC utilise une interface USB-A (compatible USB 2.0) ainsi qu’une interface NFC (Near Field Communication) pour une utilisation sans contact sur les appareils mobiles. L’ensemble des applications intégrées est disponible sur ces deux canaux de communication.

Module OTP (One-Time Password)

Interface USB : OTP

Fonction : Contient 2 slots programmables indépendants. Chaque slot peut être configuré pour l’un de ces identifiants :

    • Yubico OTP

    • HMAC-SHA1 Challenge-Response (Défi-Réponse)

    • Mot de passe statique (Static Password)

    • OATH-HOTP (Basé sur un compteur)

Module OATH (Double Facteur Applicatif)

Interface USB : CCID
La YubiKey 5 NFC peut stocker jusqu’à 64 identifiants (firmware 5.7+) ou 32 (firmwares 5.0-5.6) (prenant en charge les protocoles OATH-TOTP basés sur le temps et OATH-HOTP basés sur un compteur). L’accès à ce module s’effectue via l’application dédiée Yubico Authenticator.

Module OpenPGP

Ce sous-module implémente les spécifications OpenPGP pour carte à puce et s’intègre nativement avec GnuPG pour vos opérations de chiffrement, de signature et de clés SSH.

  • Évolution des protocoles : La version 2.0 des spécifications OpenPGP est active par défaut. À partir du firmware 5.2.3 (et supérieur), la clé implémente la version 3.4 de ces spécifications.

  • Contrainte logicielle : Pour l’utilisation de tailles de clés supérieures à 2048 bits, la version 2.0 (ou supérieure) de GnuPG est requise sur votre système.

  • Algorithmes de base supportés : RSA 1024, RSA 2048, RSA 3072, RSA 4096.

  • Algorithmes additionnels (Firmware 5.2.3 et supérieur) :

    • Courbes elliptiques : secp256r1, secp256k1, secp384r1, secp521r1

    • Brainpool : brainpoolP256r1, brainpoolP384r1, brainpoolP512r1

    • Edwards / Montgomery : curve25519, x25519 (déchiffrement seul), ed25519 (signature et authentification seules)

Spécifications physiques

Facteur de forme : Clé standard au format « Ticket », ultra-robuste.
Connecteur : USB-A (USB 2.0) et NFC. Toutes les applications sont disponibles sur les deux canaux.
Dimensions : 18 mm x 45 mm x 3,3 mm.
Poids : 3,7 g.
Résistance : Conception étanche et résistante à l’écrasement (coque thermoplastique hermétique, sans batterie ni pièces mobiles).
Plages de températures de sécurité :

      • Seuils en fonctionnement : 0 °C à 40 °C (32 °F à 104 °F)

      • Seuils en stockage : -20 °C à 85 °C (-4 °F à 185 °F)

Protocole FIDO2 / WebAuthn

Interface USB : FIDO
Fonction : Permet une authentification sécurisée unique (Single-Factor), multi-facteurs (2FA) ou totalement sans mot de passe (passwordless).
Capacité de stockage : Jusqu’à 100 clés résidentes (Passkeys / identifiants découvrables) pour les firmwares 5.7+ (25 pour les versions 5.0 – 5.6). Les identifiants non-découvrables sont illimités.
Sécurité renforcée : Ces identifiants sont protégés localement par un code PIN que vous définissez vous-même.
Mécanisme de validation : Une fois la clé déverrouillée par votre code PIN, une simple pression manuelle sur son capteur tactile valide votre présence et vous connecte instantanément. Certifié par la FIDO Alliance.

Protocole FIDO U2F

Interface USB : FIDO
L’application U2F (Universal 2nd Factor) est certifiée par la FIDO Alliance. Elle offre la capacité de générer et de détenir un nombre illimité d’identifiants pour sécuriser vos connexions en tant que second facteur (2FA).

Module PIV (Carte à Puce / Smart Card)

Ce module fournit une interface de carte à puce conforme aux normes PIV. Sous l’environnement Microsoft Windows, l’intégration du périphérique est optimisée par l’utilisation du minidriver officiel YubiKey Smart Card.

Interface USB : CCID
Fonction : Fournit une interface de carte à puce conforme aux normes PIV. Sous Windows, l’intégration est optimisée via le minidriver officiel YubiKey Smart Card.

Valeurs et secrets par défaut :

  • Code PIN : 123456
  • Code PUK : 12345678
  • Management Key (Clé de gestion) : 010203040506070801020304050607080102030405060708

Algorithmes supportés : ECC P256, ECC P384, RSA 1024, RSA 2048.
Algorithmes additionnels (Firmware 5.7+) : RSA 3072, RSA 4096, Ed25519, X25519.
Algorithmes pour la Clé de gestion : TDES, AES 128/192/256 (firmware 5.4+).

Architecture des slots :

    • Slot 9a : Authentification (Authentication) — Note : En dehors de Windows ou sans minidriver, seul ce slot est lu pour l’authentification.

    • Slot 9b : Clé de gestion (Management Key)

    • Slot 9c : Signature numérique (Digital Signature)

    • Slot 9d : Gestion des clés (Key Management)

    • Slot 9e : Authentification de la carte (Card Authentication)

    • Slot f9 : Attestation

    • Slots 82-95 : Clés de gestion retirées (Retired Key Management, utiles pour conserver la capacité de déchiffrer d’anciens e-mails).

Document(s) lié(s) à la Yubikey 5 NFC

Vidéo(s) liée(s) à la Yubikey 5 NFC

Comment sécurisez votre compte Google avec une YubiKey ?

Découvrez la simplicité du paramétrage d’une YubiKey en tant que double facteur d’authentification de votre compte Google.

Comment sécurisez votre compte Binance grâce à une YubiKey ?

La YubiKey vous procure simplicité et protection dans la sécurité de votre compte de cryptomonnaies chez Binance. Cette vidéo vous explique pas à pas, la marche à suivre.

Introduction - Yubikey et Facebook (anglais)

Introduction - Yubikey et DropBox (anglais)

Introduction - Yubikey et Windows Hello (anglais)

Introduction - Yubikey et MacOs (anglais)

Introduction - Yubikey et Tweeter (anglais)

Introduction - Yubikey et GitHub (anglais)

Updating
  • Votre panier est vide.