Comme je l'ai dit plus haut, je ne suis pas un spécialiste de sécurité informatique mais en général, on définit une authentification forte par le fait de fournir au moins 2 des éléments suivants:
Ce que tu sais (mot de passe)
Ce que tu as (jeton OTP)
Ce que tu es (biométrie)
Si tu n'utilises que la yubikey, tu ne t'authentifies qu'avec un seul facteur et cela n'a pas beaucoup plus d'intérêt qu'une authentification par mot de passe. En gros, ça ne te protège pas contre le vol de ta clé.
[^] # Re: ZeroMQ
Posté par Antoine . En réponse au journal Solution d'authentification par mot de passe unique. Évalué à 2.
Comme je l'ai dit plus haut, je ne suis pas un spécialiste de sécurité informatique mais en général, on définit une authentification forte par le fait de fournir au moins 2 des éléments suivants:
Si tu n'utilises que la yubikey, tu ne t'authentifies qu'avec un seul facteur et cela n'a pas beaucoup plus d'intérêt qu'une authentification par mot de passe. En gros, ça ne te protège pas contre le vol de ta clé.