Évaluations de confidentialité des applications d'authentification
Applications d'authentification pour codes à usage unique.
4 critères publics servent à évaluer 18 authentification à deux facteurs, et 18 disposent de suffisamment de preuves pour recevoir une note en lettre. Sur les 9 dont la juridiction est connue, 6 sont dans un pays des Five Eyes, et 8 dans le groupe élargi des Fourteen Eyes.
authentification à deux facteurs open source uniquement · Critères de cette catégorie · Suggérer un ajout · Markdown
| Nom | Note | Score | Données | Juridiction | Open source | Ni traceurs ni télémétrie | Ni publicité ni vente de données | Audit indépendant |
|---|---|---|---|---|---|---|---|---|
Application d'authentification gratuite et open source pour Android qui stocke les codes dans un coffre local chiffré. Elle prend en charge les sauvegardes chiffrées et l'import depuis de nombreuses autres applications d'authentification, et n'a pas d'autorisation d'accès à Internet. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Application d'authentification à deux facteurs open source pour iOS, qui stocke les secrets chiffrés dans le trousseau iOS. L'application ne se connecte jamais à Internet. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Extension de navigateur open source pour Chrome, Firefox et Edge qui génère des codes TOTP et HOTP. Les comptes peuvent être chiffrés avec un mot de passe et sauvegardés dans un fichier ou dans le stockage en ligne de l'utilisateur. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Générateur de codes à deux facteurs open source pour le bureau GNOME, écrit en Rust. Il prend en charge les codes TOTP, HOTP et Steam, un fournisseur de recherche pour GNOME Shell et les sauvegardes vers et depuis d'autres applications d'authentification. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Application d'authentification à deux facteurs open source pour iOS, compatible avec les codes TOTP et HOTP. Les jetons sont chiffrés sur l'appareil, avec synchronisation iCloud chiffrée et exports facultatifs. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Application d'authentification à deux facteurs open source soutenue par Red Hat, qui génère des codes HOTP et TOTP. Les jetons s'ajoutent en scannant un code QR. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Fork open source de FreeOTP pour Android qui ajoute l'export et l'import de sauvegardes, la recherche, des catégories, le verrouillage biométrique et des icônes de jetons hors ligne. Génère des codes HOTP et TOTP. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Application d'authentification à deux facteurs gratuite et open source pour Android, avec sauvegardes chiffrées, packs d'icônes, catégories et une application associée pour Wear OS. Elle importe depuis de nombreuses autres applications d'authentification. |
Note B | 80 | 100% | – | Oui | Oui | Oui | Non |
Application d'authentification gratuite et open source pour iOS et Android de Bitwarden, qui génère des codes TOTP. Elle fonctionne sans compte et peut, en option, synchroniser les codes avec un coffre du gestionnaire de mots de passe Bitwarden. |
Note C | 70 | 100% | États-Unis Five Eyes | Oui | Non | Oui | Oui |
Authentificateur TOTP gratuit et open source pour mobile, ordinateur et web. Fonctionne entièrement hors ligne, ou avec un compte Ente pour synchroniser les codes entre appareils avec des sauvegardes chiffrées de bout en bout. |
Note C | 70 | 100% | États-Unis Five Eyes | Oui | Non | Oui | Oui |
Application d'authentification gratuite et open source de Proton pour Android, iOS, macOS, Windows et Linux. Elle fonctionne sans compte, et la connexion avec un compte Proton ajoute une synchronisation chiffrée de bout en bout. |
Note C | 65 | 100% | Suisse Hors Eyes | Oui | Partiel | Oui | Non |
Application d'authentification open source pour Android et iOS, avec une extension de navigateur pour remplir les codes. Les sauvegardes peuvent être chiffrées et synchronisées via le Google Drive ou l'iCloud de l'utilisateur, sans compte 2FAS. |
Note D | 50 | 100% | États-Unis Five Eyes | Oui | Non | Oui | Non |
Application d'authentification à deux facteurs pour iPhone, iPad, Apple Watch et Mac qui génère des codes à usage unique, avec synchronisation iCloud et sauvegardes chiffrées facultatives. |
Note D | 50 | 100% | Allemagne Fourteen Eyes | Non | Oui | Oui | Non |
Application d'authentification à deux facteurs open source pour iOS qui génère des codes TOTP et HOTP. Elle fonctionne sans connexion réseau. |
Note D | 50 | 100% | – | Oui | Non | Oui | Non |
Application d'authentification de Yubico qui stocke les secrets de mots de passe à usage unique OATH sur une YubiKey plutôt que sur le téléphone ou l'ordinateur, et génère les codes lorsque la clé est branchée ou approchée. |
Note D | 50 | 100% | Suède Fourteen Eyes | Oui | Non | Oui | Non |
Application d'authentification à deux facteurs de Google qui génère des codes à usage unique basés sur le temps ou sur un compteur. Les codes peuvent, en option, être sauvegardés et synchronisés avec un compte Google. |
Note F | 20 | 100% | États-Unis Five Eyes | Non | Non | Oui | Non |
Application d'authentification de Microsoft qui génère des codes à usage unique pour n'importe quel compte et prend en charge l'approbation par notification push, la connexion sans mot de passe et par clé d'accès pour les comptes Microsoft et Entra ID. |
Note F | 20 | 100% | États-Unis Five Eyes | Non | Non | Oui | Non |
Application d'authentification à deux facteurs de Twilio qui génère des codes à usage unique et prend en charge les approbations par notification push, avec des sauvegardes cloud chiffrées liées à un numéro de téléphone. Disponible pour Android et iOS. |
Note F | 20 | 100% | États-Unis Five Eyes | Non | Non | Oui | Non |
Questions
Quelle est l'option la plus respectueuse de la vie privée parmi les authentification à deux facteurs ?
Aucun choix n'a encore été fait. Le tableau ci-dessus est trié par score, sur la base de preuves publiques.
Comment évaluons-nous les authentification à deux facteurs ?
Chaque entrée répond à 4 questions : open source, ni traceurs ni télémétrie, ni publicité ni vente de données et audit indépendant. Les réponses doivent renvoyer à des preuves. Voir les critères complets.
La juridiction compte-t-elle ?
La juridiction détermine quelles lois peuvent contraindre un fournisseur à remettre des données. Chaque entrée indique son pays et s'il fait partie des Five, Nine ou Fourteen Eyes. Les données qu'un fournisseur peut remettre dépendent surtout de ce qu'il conserve et de qui détient les clés. En savoir plus sur les juridictions et sur le CLOUD Act.