• [^] # Re: sauvegarde

    Posté par . En réponse au journal Les bases de l'authentification, clé de sécurité FIDO2 sous Linux et Windows. Évalué à 2.

    La recommandation est souvent d'avoir deux clés physiques (ou deux méthodes de MFA distinctes), ou bien un mécanisme de récupération.

    Par exemple, sur Bitwarden, en plus du mot de passe principal, j'ai deux Yubikeys, un TOTP (qui est dans une appli type Aegis Authenticator), et un code de récupération imprimé dans une enveloppe cachée chez moi. Oui c'est galère quand tu perds ou casse ta clé.

    Au travail, on utilise principalement des Yubikeys et on a des procédures pour renouveler les accès en cas de perte.