Vigyata.AI
Is this your channel?

YUBIKEY vs MFA - La vraie différence d'un point de vue sécu

3.1K views· 100 likes· 14:54· Jul 20, 2025

🛍️ Products Mentioned (7)

Pour rejoindre le Discord de la chaîne, c'est ici : https://discord.gg/3HkJA9DunV Les YubiKeys que je recommande Yubikey 5 NFC USB-A (parfait pour tous les jours) : https://amzn.to/44NaIAk Yubikey 5 NFC USB-C (parfait pour tous les jours) : https://amzn.to/4o0b7ID Yubikey 5 nano USB-A (parfait pour se simplifier la vie sur son PC) : https://amzn.to/40mlD2A YubiKey 5 nano USB-C (parfait pour se simplifier la vie sur son PC) : https://amzn.to/3TMJaGe ... Chapitres : 0:00 Introduction 2:06 Qu'est-ce qu'une YubiKey ? 4:26 Qu'est-ce que le MFA ? 5:42 Passkey 14:19 Conclusion 🧐 POUR ME SUIVRE : 🐦 Twitter - https://twitter.com/shostarsson 📚 Medium - https://hackndevwithshostarsson.medium.com 🎮 Twitch - https://www.twitch.tv/shostarsson/ 🤔 QUI SUIS-JE : Je m'appelle Rémi, je suis Ingénieur Sécurité à Paris, France. Je fais des vidéos à propos de sécurité offensive (des hacks), de sécurité défensive (comment se protéger des hacks dans ton app), de vulgarisation scientifique à propos de la sécurité et d'autres sujets autour des CTF, Bug Bounty et de la sécurité informatique. J'ai donc décidé de réaliser un contenu à propos de la sécurité informatique et de le poster chaque lundi matin. Pour bien commencer la semaine. Abonne-toi pour être certain(e) de ne pas rater de nouveaux contenus ! ⌨️ ME CONTACTER: Si vous souhaitez discuter, je serais ravi de le faire. Tweeter directement @shostarsson est la meilleure méthode pour me contacter, mais si votre question est très longue, n'hésitez pas à la poser dans les commentaires. Je ferai de mon mieux pour vous répondre aussi vite que possible. 😃 📢 DISCLAIMER : Tout ce qui est décrit dans cette vidéo est à but éducatif. Ne faites jamais de choses malveillantes. Tout ce que je dis dans mes vidéos ne représente que mes opinions et en aucun cas celles de mon employeur.

About This Video

Dans cette vidéo, je clarifie un truc que je vois tout le temps mélangé : “YubiKey vs MFA”. En vrai, une YubiKey s’utilise souvent dans un setup MFA, mais le niveau de sécurité n’a rien à voir avec un MFA “classique” type SMS ou code par email. Je te montre comment je le vois : ton compte, c’est ton vélo. Le mot de passe, c’est un cadenas à code (pratique, mais copiable/volable). La clé physique, c’est le cadenas à clé : beaucoup plus dur à attaquer à grande échelle, parce qu’on n’a jamais vu des millions de YubiKeys “dumpées” comme des mots de passe. Je reviens sur les formats (USB-A/USB-C, NFC, nano) et sur les usages concrets : une clé “tous les jours” et une nano que tu laisses sur ton PC, c’est un game changer. J’explique aussi les passkeys : plus de login/mot de passe, ton identité est dans la clé (donc il faut prévoir du backup). Et surtout, je détaille pourquoi SMS/email c’est fragile (SIM swap, prise de contrôle de la boîte mail, reset de mot de passe), et pourquoi une clé FIDO2/U2F comble ces failles. Mon takeaway : active le MFA quoi qu’il arrive, mais si tu veux passer au niveau au-dessus, passe sur une clé physique (et idéalement, prends-en deux).

Frequently Asked Questions

🎬 More from Hack & Dev avec Rémi