Testé par mes soins

Yubico YubiKey 5C NFC (clé de sécurité FIDO, USB-C et NFC)

Clé de sécurité matérielle FIDO en USB-C et NFC : bloque l'hameçonnage là où le code SMS échoue, stocke aussi vos codes temporaires et vos clés PGP.

Transparence. Certains liens de cette page sont affiliés. En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions requises. Le prix reste le même pour vous, et ces commissions financent les produits que j'achète et teste.

Mon avis

La clé qui a fini par remplacer mon application d'authentification

Je n'irai pas jusqu'à dire qu'elle est indispensable, mais si vous voulez sécuriser sérieusement vos comptes, c'est le maillon qui manque à la plupart des installations. La double authentification par SMS ou par code recopié protège contre un mot de passe volé, pas contre un faux site qui vous demande gentiment de saisir ce code. Une clé FIDO, elle, vérifie l'adresse du site avant de répondre. Sur une page d'hameçonnage, elle ne fait tout simplement rien.

La mise en route, sur un compte Google par exemple :

1. Brancher la clé sur un port USB-C. Rien à installer, aucun pilote. 2. Paramètres de sécurité du compte, validation en deux étapes, puis clé d'accès ou clé de sécurité. 3. Suivre l'assistant, poser le doigt sur le disque doré quand il le demande, donner un nom à la clé. 4. Recommencer sur les comptes qui comptent vraiment. La messagerie en premier, parce que c'est par elle que se réinitialisent tous les autres.

Ensuite, à chaque connexion sensible, on branche et on touche. Deux secondes.

Ce que beaucoup ignorent en achetant une clé, c'est que la 5C NFC ne se limite pas aux passkeys. Elle stocke aussi vos comptes à code temporaire, ceux que vous avez probablement aujourd'hui dans une application sur votre téléphone. Avec Yubico Authenticator, les secrets restent dans la clé et non dans le téléphone : on ouvre l'application, on approche ou on branche la clé, on pose le doigt sur le rond doré et les codes apparaissent. Si le téléphone tombe dans l'eau ou se fait voler, les codes ne partent pas avec lui.

Le firmware récent gère en plus OpenPGP, PIV pour les usages carte à puce, et l'OTP Yubico historique. On est loin des clés d'entrée de gamme limitées à FIDO, et c'est exactement ce qui explique l'écart de prix entre les deux gammes. Si vous hésitez entre les deux, la question à se poser est simple : voulez-vous seulement remplacer vos codes SMS, ou aussi vider votre application d'authentification et vos clés PGP dans un objet que vous gardez sur vous.

Une précision, parce que la confusion revient souvent : le disque doré n'est pas un lecteur d'empreintes. C'est un capteur tactile qui vérifie qu'un humain est bien présent, et qu'aucun logiciel ne déclenche l'authentification tout seul. La biométrie existe chez Yubico, mais sur la gamme YubiKey Bio.

✅ Le NFC est le bonus qu'on sous-estime. Sur un téléphone, on approche la clé du dos de l'appareil au lieu de la brancher, et c'est réglé.

Le conseil que je donnerais à quelqu'un qui se lance : prenez-en deux, ou mettez de côté les codes de secours de chaque service. Une clé unique perdue, c'est la porte fermée sur vos propres comptes. La seconde s'enregistre sur les mêmes services et se range ailleurs, chez un proche ou dans un coffre.

Le format est simple, sans pile, moulé d'une seule pièce, avec un trou pour le porte-clés. Rien à recharger, rien à mettre à jour au quotidien, elle se fait oublier.

Dans la même veine

À lire à côté

D'autres produits que j'ai testés

Voir toutes mes fiches produits

Marwane

Je déniche et je teste des trouvailles pour la maison, l'auto et le quotidien. En savoir plus sur moi