2FA - Authentification à deux facteurs
Se connecter avec deux preuves de nature différente, généralement un mot de passe accompagné d'un code à usage unique ou d'une clé de sécurité.
AAGUID
Identifiant de 16 octets désignant la marque et le modèle d'un authentificateur, utilisé pour n'autoriser que certains matériels en entreprise.
Attestation
Déclaration signée par un authentificateur au sujet de sa propre marque et de son modèle, présentée lors de la création d'un identifiant.
BIP39
Le standard qui transforme de l'entropie aléatoire en une liste lisible de 12 ou 24 mots, avec une somme de contrôle pour détecter les fautes de frappe.
Chiffrement
Rendre des données illisibles pour quiconque ne détient pas la bonne clé - le mécanisme derrière les coffres-forts, les sauvegardes et les passkeys.
Clé de sécurité
Appareil physique servant à s'authentifier, qui conserve les identifiants dans du matériel plutôt que dans un logiciel.
Coffre-fort
L'espace chiffré qui contient vos identifiants, qu'il soit logiciel ou hébergé sur un appareil.
Credential Stuffing
Tester automatiquement un couple e-mail et mot de passe divulgué sur des dizaines d'autres services à la fois.
CTAP2
Le protocole par lequel un navigateur dialogue avec une clé de sécurité en NFC, USB ou Bluetooth.
Descripteur
Chaîne de texte décrivant la façon dont un portefeuille crypto dérive ses adresses, permettant de reconstruire une vue en lecture seule sans les clés privées.
Discoverable Credential
Une passkey stockée intégralement sur l'authentificateur, permettant de se connecter sans saisir d'identifiant. Aussi appelée clé résidente.
Entropie
Une mesure du hasard réel - et donc la véritable mesure de la difficulté à deviner un mot de passe ou une seed phrase.
FIDO2
Le standard ouvert derrière chaque passkey, associant WebAuthn côté navigateur et CTAP2 côté appareil.
Hachage
Transformation à sens unique appliquée à un mot de passe avant son stockage, afin que le service ne conserve jamais le mot de passe lui-même.
HOTP
Un mot de passe à usage unique dérivé d'un compteur, valable jusqu'à ce qu'il soit utilisé.
MFA - Authentification multifacteur
Prouver son identité avec des preuves issues d'au moins deux catégories différentes.
Mot de passe
Une chaîne de caractères secrète servant à prouver votre identité lors de la connexion à un compte.
NFC
Near Field Communication - la liaison radio à très courte portée qui permet à une carte ou une bague de dialoguer avec un téléphone.
OTP
Un mot de passe à usage unique - un code court valable pour une seule utilisation ou pendant une courte fenêtre.
Passkey
Un identifiant de connexion formé de deux clés cryptographiques, qui remplace votre mot de passe - la clé privée ne quitte jamais votre appareil.
Passphrase
Secret supplémentaire optionnel ajouté à une seed phrase BIP39, qui produit un portefeuille entièrement différent au lieu de verrouiller l'existant.
Phishing
Amener quelqu'un à livrer ses identifiants au moyen d'un message ou d'une page qui semble légitime.
Récupération
Retrouver l'accès à un compte ou à un appareil après avoir perdu le moyen d'entrée habituel.
Relying Party
Le site web ou le service qui demande l'authentification et en vérifie le résultat.
Sauvegarde
Une seconde copie de vos secrets sur un autre appareil, pour qu'en perdre un ne signifie pas tout perdre.
Secure Element
Puce dédiée conçue pour détenir des secrets et résister aux attaques physiques, sans aucun moyen d'exporter ce qu'elle contient.
Seed Phrase
Liste de 12 ou 24 mots ordinaires qui encode toutes les clés privées d'un portefeuille crypto - le portefeuille lui-même, sous forme lisible.
SIM Swapping
Convaincre un opérateur mobile de transférer votre numéro vers la SIM d'un attaquant, pour que chaque code SMS lui parvienne à votre place.
TOTP
Un mot de passe à usage unique calculé à partir d'un secret partagé et de l'heure courante, qui change toutes les trente secondes.
U2F
La première génération du standard FIDO : un second facteur, et non un remplacement du mot de passe.
WebAuthn
L'API navigateur qui permet à un site web de demander une signature cryptographique plutôt qu'un mot de passe.