Appelez-nous

+33 (0)5 17 20 60 61

0
Votre panier
Aucun produit dans le panier.

Service clients dédié

Une question, un besoin,
Contactez-nous

+ 33 (0)5 17 20 60 61

Token OTP (One-Time Password) Tokens, claviers et cartes d'authentification norme OATH

Tokens, claviers et cartes d’authentification conformes OATH

Nos tokens One-Time Password conformes OATH sont une solution simple, économique et sécurisée pour déployer un contrôle renforcé au sein de votre organisation.

Les tokens OTP sont l’une des méthodes les plus simples pour garantir la sécurité des authentifications. Ils sont régulièrement utilisés par des organisation qui recherchent des moyens rapides et efficaces de renforcer la sécurité des connexions.

Types d’OTP

otp classique simple bouton korum secure
otp format carte de crédit avec afficheur lcd korum secure
otp avec clavier challenge réponse korum secure

Comment obtenir les seeds pour vos jetons OTP

Les jetons à mot de passe à usage unique (OTP) contiennent des seeds secrets (clés de sécurité secrètes) qui doivent être importés dans un logiciel de gestion des accès avant de pouvoir être utilisés. Ce guide explique comment obtenir les clés seeds pour les jetons OTP achetés auprès de Korum Secure.

Qu’est-ce que les seeds OTP ?

Les jetons OTP sont dotés d’une clé secrète intégrée lors de leur fabrication, appelée “seed”. Cette clé est connue uniquement par le jeton et le serveur de validation 2FA/MFA. Vous recevez les seeds sous forme d’un fichier, appelé “fichier de seeds”, qui liste chaque numéro de série de jeton et son seed correspondant. En important ce fichier dans votre plateforme 2FA/MFA, vous informez celle-ci des jetons disponibles, que vous pourrez ensuite attribuer aux utilisateurs pour qu’ils s’authentifient.

Comment se déroule la remise des seeds pour vos jetons ?

Jetons OTP programmables (uniquement pour les OTP programmable NFC)

Si vous prévoyez de programmer vos propres seeds dans les jetons, le fichier de seeds contenant les seeds programmés en usine peut ne pas être nécessaire. Si vous programmez les jetons avec notre logiciel Windows, un fichier de seeds sera généré, contenant les seeds nouvellement programmés. Ce fichier devra ensuite être importé dans votre plateforme MFA.

Points à considérer avant de recevoir les seeds pour la première fois

  1. Format : Consultez la documentation de votre plateforme 2FA/MFA pour connaître les formats de fichier supportés (TXT, CSV, PSKC, etc.).
  2. Encodage : Le fichier de seeds peut être encodé de différentes manières (hexadécimal, base32, base64 etc.). Référez-vous à la documentation de votre système d’authentification pour connaître l’encodage requis ou consulter notre service technique.
  3. Sécurité : La confidentialité des seeds est cruciale pour la sécurité des mots de passe à usage unique. Nous offrons plusieurs méthodes sécurisées pour vous envoyer les seeds, par exemple, en plaçant le fichier de seeds dans un fichier ZIP crypté et protégé par mot de passe, et en vous envoyant le lien de téléchargement par email et le mot de passe séparément.
  4. Destinataire(s) : Identifiez la ou les personnes qui recevront le fichier contenant les seeds.

Une fois ces informations rassemblées, communiquez ces informations à notre service client qui prendra en compte ces paramètres tous les seed livrés le seront alors au format requis.

Pour la plupart des clients, il est recommandé d’utiliser les mêmes paramètres pour chaque commande et d’envoyer les seeds à la personne ou aux personnes responsables de l’ajout des jetons à votre plateforme MFA et de leur distribution aux utilisateurs (par exemple, les administrateurs informatiques).

Les revendeurs, ayant des clients aux exigences variées, devraient généralement spécifier les paramètres pour chaque commande.

Étapes suivantes selon votre usage

  1. Spécifier les paramètres pour toutes les commandes :
    • Précisez nous vos paramètres et nous nous occupons de tout. Les seeds seront envoyés par email aux contacts enregistrés sur votre compte avec l’option de réception des seeds des jetons OTP sélectionnée. Cliquez sur “Mettre à jour les détails” pour enregistrer vos paramètres.
    • Pour votre première commande de jetons OTP, précisez nous vos paramètres et envoyez les à notre service client, lors du passage de votre commande vous pouvez ajouter ces informations dans le champ note en cliquant sur ‘Ajouter une note à votre commande’ ou nous envoyer vos indications par Email à contact@korum-secure.fr.
    • Pour les commandes futures, les seeds seront automatiquement envoyés lors de l’expédition de la commande, avec votre paramétrage, sans action supplémentaire de votre part.
  1. Changer les paramètres pour chaque commande :
    • Nous précisez systématiquement pour chaque commande dans le champ note ou par Email les paramètres souhaitées pour la livraison des seeds pour chaque commande ou systématiquement le préciser par Email. Sans précision nous envoyons par défaut les seeds selon les paramètres de votre commande de clés OTP précèdentes
    • Pour spécifier les paramètres de seed pour une commande,  vous pouvez ajouter ces informations dans le champ note en cliquant sur ‘Ajouter une note à votre commande’ ou nous envoyer vos indications par Email à contact@korum-secure.fr.
    • Pour les commandes futures, pensez-à bien nous préciser tout changement de paramètrage.


      NOTE : Vous avez besoin d’un autre paramétrage, tout est prévu, nous pouvons sans frais régénérer vos seeds dans le bon format sur simple demande, et vous les fournir sous 24 heures.