Yubico étend les fonctionnalités des passkeys

Le fournisseur de solutions d’authentification annonce la disponibilité générale de sa YubiKey 5.8 qui marque ainsi une extension du rôle de la passkey, passant de l'authentification sécurisée à l'autorisation vérifiable et sécurisée par matériel.

Ce nouveau micrologiciel pose les bases de workflows d'entreprise sécurisés couvrant les portefeuilles d'identités, la signature de documents et les validations pilotées par l'IA, tout en offrant aux développeurs les capacités essentielles nécessaires pour tester, concevoir et déployer dès à présent ces fonctionnalités de sécurité de nouvelle génération. La solution prend en charge la norme CTAP 2.3 tout en offrant une prise en charge préliminaire de la nouvelle extension de signature WebAuthn. Les développeurs peuvent désormais s'appuyer sur des normes et des API familières pour créer des workflows sécurisés et respectueux de la vie privée sans avoir à dépendre de systèmes de gestion des clés backend coûteux ou d'infrastructures cryptographiques sur mesure. Cela réduit considérablement les obstacles à la mise en place de workflows numériques fiables, permettant aux développeurs d'intégrer plus rapidement et plus simplement des signatures à haut niveau de sécurité dans les applications web, les portefeuilles numériques et les systèmes d'approbation de workflows basés sur l'IA.

La YubiKey 5.8 apporte des améliorations techniques majeures conçues spécialement pour les développeurs travaillant sur le plan de contrôle des identités dans les entreprises. Cela permet des signatures numériques matérielles via des API standardisées, ouvrant ainsi la voie à la signature de documents, aux portefeuilles d'identité, aux validations de workflows et à d'autres transactions hautement sécurisées et la prise en charge étendue de l'attestation d'entreprise (Enterprise Attestation) à 16 identifiants de partie de confiance (Relying Party, RP) sur une seule clé. Cela permet à une seule YubiKey d'être identifiée de manière unique et simultanée, jusqu'au niveau d'un appareil individuel, dans des environnements de développement, de test, de préproduction et de production fiables, auprès de multiples fournisseurs d'identité, sans compromettre la confidentialité des utilisateurs. 

La nouvelle version étend la prise en charge des portefeuilles d'identité numérique, des identifiants vérifiables dotés d'algorithmes garantissant la confidentialité, ainsi que la prise en charge de la confirmation de paiement sécurisée (SPC) pour ceux qui développent des cas d'utilisation de paiement matériellement sécurisés sur le Web ainsi qu’une expérience utilisateur améliorée avec des jetons d'authentification persistants (code PIN/UV) permettent aux applications de faciliter la détection et la sélection des identifiants, avec davantage de fonctionnalités de remplissage automatique et moins de demandes de code PIN pour les utilisateurs. De plus Yubikey 5.8 introduit un système de détection des identifiants de type « remplissage automatique » directement associé aux passkeys logicielles. Cela réduit la confusion des utilisateurs, accélère l'adoption de passkeys résistantes au phishing et minimise les coûts d'inscription pour le service d'assistance informatique. 

 À compter d'aujourd'hui, la YubiKey 5.8 est désormais disponible dans toutes les principales gammes de produits YubiKey. Cependant, la gamme YubiKey FIPS conservera la version 5.7.4 du micrologiciel, récemment validée selon la norme FIPS 140-3, afin de rester conforme à la réglementation. La gamme YubiKey CCN conservera également la version 5.7.4 pendant qu'elle fait l'objet d'une recertification finale. 


Nos derniers livres blancs