Sécurité : des clés USB toujours plus intelligentes

Les progrès et l'ingéniosité des fabricants permettent d'apporter quelque sécurité à ce qui jusque là constituait un des maillons les plus faibles de la sécurité de l'information dans l'entreprise : les "clés USB" — qui d'ailleurs n'ont rien de clés, mais sont tout simplement des mémoires de stockage portables un peu plus commodes à transporter que feues les disquettes, et d'une capacité incomparable (on devrait plutôt dire lecteur USB).
Pour une clé normale, la seule sécurité est qu'elle est en possession du porteur. Mais s'il vient à la perdre, s'il na pas été prévu d'autre sécurité (cryptage des données, mot de passe d'accès ajouté par un logiciel ad hoc), toute personne qui trouve la clé peut la lire. L'entreprise n'a plus qu'à prier pour que ses salariés ne perdent pas leurs clés...
Certaines clés sont déjà commercialisées avec un système de sécurité intégré. Plusieurs initiatives sont en train d'améliorer ces systèmes.

Une clé à authentification en ligne : la double sécurité

Reprenant la clé sécurisée de Kanguru Solutions, Enterprise-in-a-flash y ajoute un système similaire à celui de la carte bancaire : une connexion vérifie l'identité du porteur grâce à son mot de passe, en interrogeant un site d'authentification qui délivre une clé d'accès unique. Cette clé doit être utilisée sur un ordinateur connecté à Internet pour l'authentification, exactement comme le terminal de paiement qui requiert l'autorisation de paiement du centre de carte bancaire.

Site de l'entreprise : www.enterpriseinaflash.com/ (actuellement la clé est présentée à la une du site)
Présentation de la clé : www.enterpriseinaflash.com/security/security.shtml

Présentation en français sur le site de l'Atelier : www.atelier.fr/inventions/cle,usb,doublement,securisee...

Une clé USB à l'oeil

Autre solution qui peut aussi être utile à des indépendants ou de petites structures ne souhaitant pas verser dans un système d'authentification en ligne : le recours à la biométrie.
La société coréenne Rehobothtech, spécialisée dans la reconnaissance par l'iris (technologie Irikon™), a mis au point un lecteur USB qui identifie son propriétaire à la lecture de l'iris de l'oeil : l'Irikon Flash Memory. L'intérêt du systême est qu'il permet plusieurs utilisateurs pour une même clé : l'outil reconnaît jusqu'à 20 iris différents.
Il suffit donc de jeter un oeil, mais le bon ! pour que le sésame fonctionne...

L'entreprise : www.rehobothtech.com/
Présentation de la clé : www.rehobothtech.com/sub2_2.asp

Présentation en français sur le site de l'Atelier : www.atelier.fr/securite/Clef,USB...

Didier FROCHOT