Commencer gratuitement
KZero Staff / 1 min de lecture / 19 oct. 2023

Qu'est-ce que le CTAP ?

Le protocole client-authentificateur (communément appelé CTAP) est un protocole élaboré par l'Alliance FIDO qui permet à un appareil client de communiquer avec un dispositif conçu pour authentifier l'utilisateur. Par exemple, le CTAP pourrait être chargé de contrôler la communication entre une clé USB et un jeton d'authentification. Dans un tel contexte, la fonction du CTAP est d'assurer une communication sécurisée entre les deux parties, afin que le processus d'authentification et de connexion se déroule le plus harmonieusement possible.

Le CTAP est souvent une composante importante de l'authentification sans mot de passe, une solution de rechange plus sécuritaire et plus pratique que les systèmes d'authentification par mot de passe que nous connaissons tous. FIDO2 et WebAuthn sont des exemples de systèmes conçus pour remplacer l'authentification par mot de passe.

Deux versions du CTAP sont actuellement offertes :

  • CTAP1 (ou protocole FIDO U2F), utilisé avec les clés de sécurité et les appareils plus anciens
  • CTAP2, qui intègre des méthodes d'authentification plus modernes comme la biométrie

Un nombre croissant de navigateurs, de dispositifs de sécurité et de systèmes d'exploitation prennent désormais en charge le CTAP. Il est toutefois important de noter que ce n'est pas seulement l'appareil client qui doit prendre en charge ce protocole, mais aussi le dispositif d'authentification. Ce n'est qu'une fois que les deux appareils prennent en charge le CTAP qu'il est possible de procéder.

KZero Staff



Explorez d'autres contenus pertinents rédigés par l'équipe experte de KZero dans les sections blogue et guides de notre site.