Authentification à deux facteurs avec une YubiKey (comment ça marche) 1/2Je ne le savais pas, mais avec une clé YubiKey 5 on peut utiliser l'utilitaire en ligne de commande ykman pour de l'authentification à deux facteurs (TOTP) :
Authentification à deux facteurs avec une YubiKey (comment on pourrait améliorer ça) 2/2Cela dit en passant, je suis une bille en code, mais je pense que ça pourrait être amélioré en permettant une intégration YubiKey viaHimitsu et Keyring (l'équivalent libre du gestionnaire de mots de passe d'Apple).
Ça semble assez facile à implémenter, il faut juste intégrer les 6 fonctions disponibles au niveau de ykman oath accounts (qui sont respectivement add, code, delete, list, rename, et uri).
Ça fournirait un niveau de sécurité matérielle qui ne serait pas forcément parfait, mais qui aurait le mérite d'exister.
(Je ne vois pas trop l'intérêt d'utiliser du TOTP via mon gestionnaire de mots de passe : il me suffit de savoir que je ne dois pas en envoyer en ligne et d'en changer un en cas d'erreur pour réduire les points de dysfonctionnement uniques à (1) une fuite de données catastrophique, incluant mon mot de passe en clair (la belle jambe), et (2) une fuite de tous mes mots de passe en clair ou, dans le cas de Cozy Cloud, déchiffrés ou décryptés par force brute par e.g. la DGSI, ou interceptés en PITM, auquel cas ce n'est plus de l'authentification multifacteurs puisqu'iels auraient aussi accès à mes jetons TOTP.)