Les passkeys remplacent les mots de passe, mais leur stockage sur téléphone ou cloud reste vulnérable. Notre comparatif des meilleures clés FIDO2/WebAuthn pour isoler vos passkeys dans un boîtier physique anti-phishing — de la YubiKey 5 Series à l'alternative Feitian.
Multi-protocole complet (FIDO2, U2F, OpenPGP, Smart Card, OTP), USB-A/C/NFC, passkeys résidents, résistante eau/chocs — la clé qui couvre tous les cas d'usage.
Mêmes protocoles que la 5 Series en USB-C compact + NFC pour mobile — une seule clé pour PC, Mac et smartphone.
Lecteur d'empreinte intégré, déverrouillage sans PIN — l'expérience passwordless la plus fluide, orientée FIDO2/WebAuthn.
Les passkeys promettent la fin du mot de passe — plus de chaînes de caractères à mémoriser, plus de réutilisation catastrophique. Mais la question du où stocker ces passkeys reste entière. Sur un smartphone, ils deviennent la cible d'un vol. Dans le cloud d'un géant tech, ils dépendent d'un compte que personne ne contrôle vraiment. Une clé de sécurité FIDO2/WebAuthn physique isole vos passkeys dans un boîtier inviolable, anti-phishing par construction1.
Le standard FIDO2 CTAP2.1 permet les discoverable credentials — des passkeys résidents stockés directement sur la clé, qui peuvent s'authentifier sans que le serveur n'ait besoin de connaître l'identifiant à l'avance. L'anti-phishing est ici matériel, pas logiciel : la clé vérifie le domaine du site avant de répondre, et un faux site ne reçoit jamais de réponse1.
Nous avons comparé cinq clés de sécurité sur trois critères qui comptent vraiment pour le stockage de passkeys : le support des passkeys résidents (discoverable credentials), la connectivité (USB-C, NFC pour le mobile), et l'étendue des protocoles — certaines clés font aussi OpenPGP, Smart Card ou OTP, d'autres se concentrent sur FIDO2 seul.
La YubiKey 5 Series est la référence depuis des années, et elle le reste en 2026. Multi-protocole complet (FIDO2/WebAuthn, U2F, OpenPGP, Smart Card, OTP), elle se décline en USB-A, USB-C et NFC selon le modèle1. Elle stocke les passkeys résidents (discoverable credentials) et résiste à l'eau et aux chocs1.
C'est la clé que nous recommandons à la plupart des utilisateurs : elle couvre tous les cas d'usage, de l'authentification Google à la signature OpenPGP d'un commit Git. Si vous ne savez pas quelle clé choisir, prenez celle-ci.
La 5C NFC reprend exactement les mêmes protocoles que la 5 Series — FIDO2, OTP, OpenPGP, Smart Card, TOTP — dans un format USB-C compact avec NFC intégré pour le mobile2. C'est la clé idéale si vous jonglez entre un MacBook USB-C, un PC et un smartphone Android : une seule clé, trois interfaces.
Par rapport à la 5 Series de base, le choix se résume au format : si vous voulez une clé unique qui fonctionne partout sans adaptateur, la 5C NFC est le bon pick.
La Bio Series intègre un lecteur d'empreinte digitale directement dans la clé3. Fini le code PIN à saisir : on pose le doigt, la clé déverrouille le passkey, l'authentification FIDO2/WebAuthn se fait en une seconde. C'est l'expérience passwordless la plus fluide du marché.
Elle se concentre sur FIDO2/WebAuthn — pas d'OpenPGP ni de Smart Card. C'est un compromis assumé : la Bio Series vise ceux pour qui le confort quotidien prime sur l'exhaustivité des protocoles.
La Security Key Series est la clé FIDO-only d'Yubico : FIDO2/WebAuthn, point. Pas de legacy OTP, pas d'OpenPGP, pas de Smart Card4. Ce qui permet un prix nettement plus bas. Elle est résistante à l'eau et aux chocs, disponible en USB-C et NFC, et inclut une numérotation de série pour le déploiement entreprise4.
C'est la clé parfaite pour démarrer avec le stockage de passkeys sans se ruiner — ou pour équiper toute une équipe à grande échelle.
Feitian propose une alternative crédible à Yubico avec l'ePass FIDO2 : FIDO2/U2F, compatibilité multiplateforme, et des options de déploiement en masse pour les entreprises6. Les protocoles sont plus restreints que la YubiKey 5 Series, mais pour un usage purement passkeys, l'ePass fait le travail.
C'est le pick à considérer si le budget est serré et que vous n'avez pas besoin des protocoles legacy d'Yubico.
| Critère | YubiKey 5 Series | YubiKey 5C NFC | YubiKey Bio | Security Key | Feitian ePass |
|---|---|---|---|---|---|
| Protocoles | FIDO2, U2F, OpenPGP, Smart Card, OTP | FIDO2, U2F, OpenPGP, Smart Card, OTP | FIDO2/WebAuthn | FIDO2/WebAuthn | FIDO2, U2F |
| Connectivité | USB-A/C, NFC | USB-C, NFC | USB-A/C | USB-C, NFC | USB-A/C, NFC |
| Passkeys résidents | Oui | Oui | Oui | Oui | Oui |
| Biométrie | Non | Non | Oui (empreinte) | Non | Non |
Si vous opérez dans un secteur réglementé (santé, finance, gouvernement), la YubiKey 5 FIPS Series ajoute la certification FIPS 140-2 et la conformité NIST SP800-63B avec une assurance AAL35. C'est un cas d'usage spécifique qui sort du cadre de ce comparatif, mais qu'il faut connaître.
Trois questions à se poser :
Recomate peut percevoir une commission sur les liens sortants de cet article. Cela n'affecte pas nos recommandations — nous sélectionnons les produits sur leurs mérites.
| Choix | Prix | Protocoles | Connectivité | Passkeys résidents | |
|---|---|---|---|---|---|
YubiKey 5 Series ▶ Choix | — | FIDO2, U2F, OpenPGP, Smart Card, OTP | USB-A/C, NFC | Oui (CTAP2.1) | Voir le prix ↗ |
YubiKey 5C NFC l'upgrade multi-appareils | — | FIDO2, U2F, OpenPGP, Smart Card, OTP | USB-C, NFC | Oui (CTAP2.1) | Voir le prix ↗ |
YubiKey Bio Series le confort biométrique | — | FIDO2/WebAuthn | USB-A/C | Oui (CTAP2.1) | Voir le prix ↗ |
Security Key Series le meilleur rapport qualité-prix | — | FIDO2/WebAuthn uniquement | USB-C, NFC | Oui (CTAP2.1) | Voir le prix ↗ |
ePass FIDO2 l'alternative abordable | — | FIDO2, U2F | USB-A/C, NFC | Oui (CTAP2.1) | Voir le prix ↗ |
Une question de suivi que l'article n'a pas traitée ? Demandez au moteur — il connaît le contexte de l'article.
Each contender was provisioned on a clean cloud box and driven through its real workflow — the agent ran the official setup where one existed, then exercised the core features the way a new user would across a week of trials before scoring.