Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Keynectis et Mediscs relancent l'authentification forte

Souvent laissée de côté pour des raisons de budget ou abandonnée du fait d’une maintenance coûteuse et fastidieuse, l’utilisation de tokens pourrait renaître de ses cendres avec K-Access.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Pour les entreprises désireuses de s'équiper d'une solution d'authentification à double facteurs (token et code PIN), plus besoin d'investir dans un support dédié, ni de se ruiner en temps et en argent pour son déploiement. K-Access, développé par les éditeurs Keynectis et Mediscs, est un composant de moins de 2 Mo qui se télécharge et s'installe sur n'importe quel périphérique USB doté d'une mémoire de masse (clé USB, téléphone portable, appareil photo, etc.). A l'intérieur? Une clé privée protégée par un code PIN et un certificat X509 chargé en mémoire au démarrage d'une petite application intégrée qui fournit l'interface de saisie du code PIN (anti-keylogger). Et le tout pour environ deux euros par utilisateur et par an.

Saisie du code PIN
agrandir la photo

Installé à la racine du support, le composant sera logé dans une partition cachée et dédiée dans les prochaines versions. Sa copie est rendue inutilisable grâce à un mécanisme de déverrouillage du code PIN lié au numéro de série industriel du support de stockage. Par exemple, lorsqu'un utilisateur veut  utiliser son appareil photo alors que le composant est déposé sur une carte SD, c'est cette dernière qui sera considérée comme support et non le terminal (ici l'appareil). Tout comme pour une carte bancaire, le nombre de saisies erronées est limité à trois et le certificat doit être renouvellé tous les deux ans.

Chaîne d'initialisation
agrandir la photo

L'entreprise a la possibilité d'héberger la base des utilisateurs et d'assurer le processus d'authentification, ou de déléguer l'opération à Keynectis. Pour l'utilisateur, une fois le numéro d'initialisation remis pas l'émetteur (l'entreprise), l'opération prend moins de cinq minutes : choix du support, saisie du code PIN, téléchargement et installation du composant. En cas de perte du support, il suffit de renouveller la procédure.

Mais rien n'est parfait. Si l'utilisation du smartphone comme token est possible, il ne pourra malheureusement pas être utilisé pour la navigation sécurisée, l'application n'étant pas encore disponible pour ces terminaux. Qu'on se rassure, « c'est en projet », rassure Thibault de Valroger, responsable marketing chez Keynectis.

débat
Soyez le premier à réagir
Keynectis et Mediscs relancent l'authentification forte
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Opération blindage pour l'adressage du Web
Windows 7 fête sa première faille ! (MAJ)
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Un mégapatch Oracle pour colmater 38 failles
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
Novell verrouille la gestion des utilisateurs avec un triangle de fonctions
Dossier spécial sécurité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.