Pourquoi une clé physique plutôt qu'une app
L'app d'authentification est déjà très solide. Mais elle a deux faiblesses théoriques :
1. Le phishing avancé : un attaquant qui crée un faux site Ktkarena identique au vrai peut te piéger à entrer ton code 2FA, qu'il utilise immédiatement sur le vrai site. La clé physique rend ce scénario impossible : elle vérifie cryptographiquement qu'elle parle au vrai Ktkarena.
2. Le malware sur ton téléphone : si ton téléphone est compromis par un malware sophistiqué, un attaquant pourrait théoriquement lire les codes 2FA générés. Avec une clé physique séparée, le malware ne peut rien faire.
Pour qui c'est utile :
- Parieurs avec gros volumes (palier Premium, Elite, Institutional).
- Personnes exposées au phishing (entrepreneurs, journalistes, politiques).
- Profil « paranoïa raisonnable » : tu veux le maximum de sécurité.
Pour qui ce n'est pas nécessaire :
- Parieurs débutants avec un solde modeste (l'app suffit largement).
- Si tu trouves la complexité dissuasive (mieux vaut un 2FA app activé qu'un 2FA clé physique jamais configuré).
Quelles clés sont compatibles
Ktkarena supporte le standard FIDO2 / WebAuthn, qui est le standard de fait de l'industrie pour les clés de sécurité.
Clés recommandées :
- YubiKey 5C / 5C NFC (Yubico, leader du marché). ~50€. Plusieurs ports disponibles selon ton téléphone (USB-C, USB-A, NFC).
- Google Titan Security Key (Google). ~40€. Bonne alternative.
- SoloKey 2 (open-source). ~30€. Pour les amateurs de logiciel libre.
Critère essentiel : la clé doit supporter FIDO2 / WebAuthn. Évite les vieilles clés U2F seul (elles marchent mais sont obsolètes).
Notre recommandation : achète 2 YubiKey 5C NFC. Une principale, une de secours rangée dans un endroit sûr (coffre, classeur). Coût total : ~100€.
Configuration étape par étape
- Reçois ta clé par livraison ou achète-la en boutique informatique.
- Connecte-toi à Ktkarena sur ton téléphone (avec mot de passe + 2FA app si déjà activé).
- Va dans Profil → Sécurité → 2FA → Ajouter une clé physique.
- L'app te demande de connecter la clé. Selon le modèle :
- USB-C : branche la clé dans le port USB-C de ton téléphone.
- NFC : approche la clé du dos de ton téléphone (à 1-2 cm de la zone NFC, généralement vers le haut).
- Lightning : pour les vieux iPhones avec adaptateur Lightning vers USB.
- Tape sur le bouton de la clé pour confirmer (la plupart des clés ont un bouton doré ou un capteur tactile).
- L'app te demande de nommer ta clé : par exemple « YubiKey principale » ou « YubiKey de secours ». Utile si tu en as plusieurs.
- Répète l'opération pour ta deuxième clé (de secours). C'est fortement recommandé.
- Conserve les codes de récupération affichés (en plus de tes clés, c'est ta triple sécurité).
C'est fait. À partir de maintenant, chaque connexion peut être validée avec ta clé physique (en plus du mot de passe).
Utilisation au quotidien
À chaque connexion :
- Entre ton numéro et ton mot de passe.
- Quand l'app demande le 2FA, insère ta clé ou approche-la en NFC.
- Touche le bouton de la clé.
- Tu es connecté.
C'est généralement plus rapide que de chercher un code dans une app : pas besoin d'ouvrir l'app d'auth, pas de chiffres à retaper.
Au quotidien :
- Garde ta clé principale sur toi (porte-clés, poche).
- Range ta clé de secours dans un endroit sûr à la maison (tiroir verrouillé, coffre).
- Si tu perds ta clé principale : utilise la clé de secours pour te connecter, puis supprime la clé perdue dans Profil → Sécurité → 2FA.
- Si tu perds les deux clés : utilise un code de récupération, puis désactive le 2FA et reconfigure.