Clés de sécurité matérielles sur mobile
Prise en charge des clés de sécurité FIDO2 sur Keeper pour les appareils mobiles.
Ce guide couvre tout ce que vous devez savoir sur l'utilisation d'une clé de sécurité matérielle avec Keeper sur iOS et Android. Il inclut les instructions de configuration, le comportement du code PIN, la compatibilité des appareils et comment résoudre les problèmes courants.
Assurez-vous toujours d'exécuter la dernière version de Keeper avant de configurer une clé de sécurité matérielle. Les versions antérieures de l'application peuvent ne pas prendre en charge tous les types de clés ou versions de micrologiciel.
Clés matérielles prises en charge
iOS
Keeper fonctionne avec toute clé de sécurité certifiée FIDO® sur iOS. Pour une liste complète des clés certifiées, consulter la vitrine FIDO® Certified Showcase (en anglais).
Quelques points à savoir avant de commencer :
Les clés NFC sont prises en charge sur la plupart des modèles d'iPhone. Les iPad ne prennent pas en charge les clés matérielles NFC. Seules les clés qui se branchent directement (via Lightning ou USB-C) fonctionneront sur iPad.
Les clés NFC ne fonctionnent pas dans KeeperFill, l'extension de remplissage automatique sur iOS. Consulter la section Clés NFC et KeeperFill ci-dessous pour une solution de contournement.
Les clés USB-C nécessitent la version Keeper 16.12.0 ou ultérieure.
Compatibilité des versions iOS
Version iOS
Application Keeper (principale)
Remplissage automatique
iOS 16 ou antérieur
✅ Pris en charge
❌ Non pris en charge
iOS 17
✅ Pris en charge
✅ Pris en charge
iOS 18
✅ Pris en charge
✅ Pris en charge
iOS 26+
✅ Pris en charge
✅ Pris en charge
Android
Keeper prend en charge toute clé matérielle certifiée FIDO2 sur Android. La compatibilité peut varier selon le fabricant de la clé et la bibliothèque FIDO de Google. Pour une liste complète des clés certifiées, consulter la vitrine FIDO® Certified Showcase (en anglais).
Quelques points à savoir avant de commencer :
La plupart des clés FIDO2 avec prise en charge NFC fonctionneront via NFC sur Android.
Si vous rencontrez des problèmes avec une clé spécifique, essayez de l'enregistrer via USB plutôt que NFC, ou enregistrez-la depuis le coffre-fort web Keeper et elle se synchronisera sur votre appareil mobile.
Configurer une clé de sécurité
Avant d'ajouter une clé de sécurité sur l'une ou l'autre plateforme, vous devez avoir au moins une autre méthode d'authentification à deux facteurs déjà active sur votre compte. Celle-ci sert de sauvegarde au cas où la clé ne serait pas disponible.
Sur iOS
Ouvrir l'application Keeper et accéder à Paramètres > Authentification à deux facteurs.
Appuyer sur Ajouter à côté de « Clés de sécurité », puis appuyer sur + Ajouter une clé.
Donner un nom à votre clé et appuyer sur Enregistrer.
Suivre l'invite à l'écran. Brancher votre clé ou l'approcher du dos de votre iPhone.
Si votre clé dispose d'un code PIN, vous serez invité à le saisir.
Lorsque l'enregistrement est terminé, appuyer sur OK sur l'écran de confirmation.
Sur Android
Ouvrir l'application Keeper et accéder à Paramètres > Authentification à deux facteurs.
Appuyer sur Ajouter à côté de « Clés de sécurité », puis appuyer sur + Ajouter une clé.
Saisir un nom pour votre clé et appuyer sur Enregistrer.
Sélectionner Clé de sécurité NFC ou Clé de sécurité USB dans la liste des options.
Maintenir votre clé à plat contre le dos de votre appareil (pour le NFC) ou l'insérer dans le port USB-C.
Maintenir la clé en place jusqu'à ce que l'application confirme l'enregistrement à l'écran.
Vous avez une YubiKey avec le micrologiciel 5.7 ou plus récent ? Ces clés sont livrées avec le NFC désactivé par défaut. Vous devez brancher la clé dans un port USB pendant environ 3 secondes avant que le NFC fonctionne. Vous n'avez besoin de le faire qu'une seule fois. Consulter la section Problèmes connus ci-dessous pour tous les détails.
Fréquence de connexion
La fréquence à laquelle il vous est demandé d'utiliser votre clé de sécurité dépend de votre paramètre de fréquence d'authentification à deux facteurs.
À chaque connexion : votre clé est requise chaque fois que vous ouvrez Keeper et vous connectez.
Toutes les 12 heures : votre clé est requise une fois toutes les 12 heures.
Toutes les 24 heures : votre clé est requise une fois toutes les 24 heures.
Tous les 30 jours : votre clé est requise une fois tous les 30 jours.
Ne plus demander sur cet appareil : votre clé n'est requise qu'une seule fois par appareil.
Vous pouvez modifier ce paramètre à tout moment dans Paramètres > Authentification à deux facteurs > Fréquence de la 2FA.
Codes PIN et clés de sécurité matérielles
Vous pouvez définir un code PIN sur votre clé de sécurité matérielle à l'aide du logiciel du fabricant, tel que Yubico Authenticator (en anglais). Un code PIN ajoute une couche de protection supplémentaire si votre clé est perdue ou volée, mais il est facultatif.
Sur iOS : Si un code PIN est défini sur votre clé, iOS vous demandera de le saisir chaque fois que la clé est utilisée. Il n'est pas possible d'ignorer l'invite du code PIN ; cela est appliqué au niveau du système iOS.
Sur Android : Le comportement du code PIN peut varier selon le fabricant de votre appareil. Si vous rencontrez des problèmes lors de la configuration ou de la connexion, essayez d'enregistrer la clé sans code PIN d'abord afin d'écarter les problèmes de compatibilité liés au code PIN.
Si vous saisissez le mauvais code PIN 6 fois de suite, votre clé se verrouillera. Vous devrez la réinitialiser à l'aide du logiciel du fabricant (tel que Yubico Authenticator) avant de pouvoir l'utiliser à nouveau.
iPad et clés de sécurité matérielles
Les clés de sécurité matérielles fonctionnent sur iPad, avec une limitation importante : aucun modèle d'iPad ne prend en charge le NFC. Seules les clés qui se connectent physiquement à votre appareil fonctionneront :
Clés avec connecteur Lightning pour les modèles d'iPad plus anciens
Clés USB-C pour les modèles d'iPad plus récents (nécessite Keeper 16.12.0 ou ultérieure)
Les clés combinées qui prennent en charge à la fois le NFC et le branchement, comme la YubiKey 5C NFC, sont compatibles avec l'iPad via la connexion par branchement uniquement.
Problèmes connus
NFC ne fonctionne pas sur les nouvelles YubiKey (micrologiciel 5.7+)
Affecte : les YubiKey avec le micrologiciel 5.7.0 ou plus récent, sur iOS et Android
À partir du micrologiciel 5.7, toutes les nouvelles YubiKey compatibles NFC sont livrées avec le NFC intentionnellement désactivé. Il s'agit d'une mesure de sécurité Yubico appelée Restricted NFC, conçue pour empêcher toute altération tant que la clé est encore dans son emballage.
Lorsque vous approchez l'une de ces clés de votre téléphone pour la première fois, votre navigateur peut s'ouvrir sur une page de configuration Yubico (yubico.com/getting-started) au lieu de terminer l'enregistrement. Cela signifie que le NFC n'a pas encore été activé.
Pour activer le NFC sur une YubiKey avec le micrologiciel 5.7+ :
Brancher votre clé dans n'importe quel port USB (un ordinateur, un chargeur ou un concentrateur USB) et la laisser connectée pendant environ 3 secondes. Vous n'avez besoin de le faire qu'une seule fois, et le NFC fonctionnera normalement à partir de ce moment.
L'enregistrement NFC YubiKey échoue sur Android (code d'erreur 28)
Affecte : Android, micrologiciel YubiKey 5.7.1 spécifiquement
Certains utilisateurs disposant d'une YubiKey avec la version de micrologiciel 5.7.1 voient l'erreur suivante lorsqu'ils tentent d'enregistrer la clé via NFC sur Android :
« Something went wrong with your Security Key, please try again. (Error code 28) »
L'erreur apparaît généralement tout à la fin du processus d'enregistrement, parfois juste après un écran indiquant que l'enregistrement a réussi. Les clés avec les micrologiciels 5.4.3 et 5.7.4 s'enregistrent sans problème. Cela semble spécifique au micrologiciel 5.7.1.
Solutions de contournement :
Enregistrer via USB à la place. Connecter votre YubiKey à votre appareil Android via USB-C et sélectionner l'option de branchement lors de l'enregistrement. Une fois enregistrée via USB, la clé peut généralement être utilisée via NFC pour les connexions ultérieures.
Enregistrer à l'aide du coffre-fort web. Se connecter à votre coffre-fort depuis un navigateur de bureau (Chrome ou Edge) et ajouter la clé depuis là. Une fois ajoutée à votre compte, elle sera disponible sur votre appareil mobile.
Enregistrer d'abord une autre clé. Si vous avez accès à une autre YubiKey avec le micrologiciel 5.4.3 ou 5.7.4 ou plus récent, enregistrer cette clé via NFC d'abord, puis réessayer avec votre clé 5.7.1 a résolu le problème pour certains utilisateurs.
Clés NFC et KeeperFill sur iOS
Affecte : iOS, clés matérielles NFC
Les clés matérielles NFC ne fonctionnent pas avec l'extension de remplissage automatique KeeperFill sur iOS. Il s'agit d'une limitation au niveau du système. iOS ne permet pas aux extensions tierces d'initier des interactions avec les clés NFC.
Solution de contournement : Activer Restez connecté dans les paramètres de l'application Keeper. Avec cette option activée, votre session reste active et KeeperFill peut remplir vos identifiants sans avoir besoin de vous réauthentifier avec votre clé matérielle à chaque fois.
Remplissage automatique par appui long et clés de sécurité matérielles sur iOS
Affecte : iOS 18 et versions ultérieures
iOS 18 a introduit une fonctionnalité de remplissage automatique par appui long qui vous permet de remplir des identifiants enregistrés dans des applications et des sites Web directement depuis votre gestionnaire de mots de passe. Lorsque votre compte Keeper est protégé par une clé de sécurité matérielle, ce flux ne se terminera pas comme prévu. Le système doit interagir avec la clé matérielle, ce qui n'est pas compatible avec le fonctionnement du remplissage automatique par appui long.
Solution de contournement :
Activer Restez connecté dans les paramètres de l'application Keeper.
Se connecter d'abord à l'application Keeper principale sur votre appareil.
Vous pourrez ensuite utiliser la fonctionnalité de remplissage automatique par appui long normalement.
Boucle de code PIN FIDO YubiKey sur iOS
Affecte : iOS 18.1 et iPadOS 18.1, résolu dans iOS 18.2
Les utilisateurs sur iOS ou iPadOS 18.1 avec une YubiKey sous micrologiciel 5.7 pouvaient se retrouver bloqués dans une boucle de code PIN. La clé acceptait le code PIN puis le redemandait immédiatement, empêchant la connexion de se terminer.
Apple a résolu ce problème dans iOS 18.2 et iPadOS 18.2. Mettre à jour votre appareil via Réglages > Général > Mise à jour logicielle pour résoudre ce problème.
Si vous continuez à rencontrer des problèmes après la mise à jour, essayez de supprimer votre clé de sécurité de votre compte et de la réenregistrer. Pour plus de détails, consulter la page de support Yubico (en anglais).
Liens utiles
Vérifier la version du micrologiciel de votre YubiKey : Yubico Authenticator (en anglais)
Liste complète des clés certifiées FIDO : FIDO® Certified Showcase (en anglais)
Contacter le support Keeper : keepersecurity.com/support.html
Mis à jour

