YubiKey : ce que c'est et comment en choisir une (2026)
Pour les premiers acheteurs — les bases de YubiKey, ce qui change selon les modèles et nos recommandations, le tout sur une page avec un tableau comparatif.
Dernière mise à jour : mai 2026
📢 Avertissement d'affiliation.
Cet article contient des liens d'affiliation Amazon. En tant qu'Amazon Associate, Arpass gagne sur les achats éligibles. Nos avis et classements ne sont pas influencés par la commission. Les prix fluctuent — vérifiez la page du vendeur pour le prix actuel.
Qu'est-ce qu'une YubiKey ?
Une YubiKey est une clé de sécurité USB / NFC fabriquée par la société américaine Yubico. C'est un petit appareil physique — de la taille d'un bout de doigt — que vous branchez sur un PC ou que vous tapez sur un téléphone pour prouver "c'est vraiment moi".
Les mots de passe se font voler et se réutilisent. Avec une YubiKey, le dispositif physique lui-même est la clé. Le secret à l'intérieur ne peut pas être extrait, ce qui la rend extrêmement résistante au phishing et aux fuites de mots de passe.
Que peut faire une YubiKey ?
Une seule YubiKey couvre plusieurs usages. Les principaux sont :
Passkeys / FIDO2 / WebAuthn — connexion sans mot de passe ou authentification à deux facteurs forte sur Google, Microsoft, Apple et de nombreux autres services. C'est le plus grand cas d'usage actuel.
Authentification à deux facteurs (OTP) — génère des mots de passe à usage unique pour les services pris en charge.
OpenPGP — chiffrer et signer des e-mails ou fichiers, et signer des commits Git.
PIV (carte à puce) — connexion PC entreprise et authentification basée sur certificats.
Si vous voulez seulement renforcer le 2FA basé sur passkey, vous n'utilisez qu'une fraction des fonctionnalités. Les développeurs et ceux qui font du travail de chiffrement utilisent aussi OpenPGP et PIV. Jusqu'où vous irez détermine le choix du modèle ci-dessous.
La gamme — trois lignes principales
Pour un usage domestique et personnel, trois lignes comptent :
1. Série YubiKey 5 (tout-en-un)
La gamme phare. Passkey, OTP, OpenPGP, PIV — tout inclus. Les variantes incluent "5C NFC" (USB-C + NFC), "5 NFC" (USB-A + NFC) et "5Ci" (Apple Lightning). Prix : généralement autour de 50–70 $.
2. Série Security Key (économique)
Limitée à FIDO2 / passkey / U2F — pas d'OpenPGP, pas de PIV. Prix : généralement autour de 25–35 $. Le bon choix si vous avez seulement besoin de passkey et 2FA.
3. Série FIPS (conformité)
Conforme à la norme du module cryptographique FIPS 140, pour les organisations gouvernementales, financières et autres motivées par la conformité. Généralement 150 $ et plus. Pas nécessaire pour un usage personnel.
Tableau comparatif
Caractéristique
YubiKey 5C NFC
YubiKey 5 NFC
Security Key (économique)
USB
USB-C
USB-A
USB-A / USB-C
NFC (téléphone)
Oui
Oui
Oui
Passkey / FIDO2
Oui
Oui
Oui
OpenPGP
Oui
Oui
Non
PIV (carte à puce)
Oui
Oui
Non
Prix (approx.)
50–70 $
50–70 $
25–35 $
Idéal pour
Ère USB-C, polyvalent
PCs USB-A
Utilisateurs passkey uniquement
Alors, laquelle acheter ?
En cas d'hésitation, cette règle simple fonctionne :
Je veux une clé pour Macs modernes / téléphones, faite pour durer → YubiKey 5C NFC. USB-C + NFC s'associe le mieux avec les appareils actuels.
J'utilise beaucoup les PCs USB-A → YubiKey 5 NFC. Mêmes entrailles que la 5C NFC, juste en USB-A.
Je n'ai besoin que de passkey et 2FA → Security Key (économique). Option la moins chère si vous n'utilisez jamais OpenPGP ou PIV.
Produits recommandés
Yubico YubiKey 5C NFC
USB-C + NFC, polyvalent. Fonctionne bien avec les Macs modernes, iPhones et Android. Gère tout, de passkey à OpenPGP. La meilleure recommandation unique pour la plupart des gens.
Les prix fluctuent — vérifiez la page du produit pour le prix actuel.
Conseils d'achat
Achetez-en au moins deux.Si vous n'en avez qu'une et qu'elle est perdue ou cassée, vous pouvez être bloqué. Gardez une de rechange dans un lieu sûr séparé. Le mode YubiKey uniquement d'Arpass exige également deux pour cette raison.
Achetez via des canaux autorisés.Des importations parallèles existent. Les listes officielles Yubico sur Amazon ou les revendeurs autorisés sont plus sûrs.
FIPS n'est pas nécessaire pour un usage personnel.Elle est nettement plus chère et n'apporte rien de plus à moins d'avoir une exigence de conformité.
Résumé
Première fois ? YubiKey 5C NFC. Flux USB-A ? 5 NFC. Passkey uniquement ? La Security Key (économique). Et toujours achetez-en deux. C'est tout l'arbre de décision.
Arpass peut gérer les mots de passe avec YubiKey seule. Pas de mot de passe maître, pas de papier de récupération — il suffit de toucher une YubiKey enregistrée pour ouvrir votre lecteur sécurisé. Voir le guide d'aide pour le mode YubiKey uniquement.