Privacy Ratings

Évaluations de confidentialité des applications d'authentification

Applications d'authentification pour codes à usage unique.

4 critères publics servent à évaluer 18 authentification à deux facteurs, et 18 disposent de suffisamment de preuves pour recevoir une note en lettre. Sur les 9 dont la juridiction est connue, 6 sont dans un pays des Five Eyes, et 8 dans le groupe élargi des Fourteen Eyes.

authentification à deux facteurs open source uniquement · Critères de cette catégorie · Suggérer un ajout · Markdown

Affichés : 18
Authentification à deux facteurs : évaluations de confidentialité, triées par choix puis par note
Nom Note Score Données Juridiction Open sourceNi traceurs ni télémétrieNi publicité ni vente de donnéesAudit indépendant
Application d'authentification gratuite et open source pour Android qui stocke les codes dans un coffre local chiffré. Elle prend en charge les sauvegardes chiffrées et l'import depuis de nombreuses autres applications d'authentification, et n'a pas d'autorisation d'accès à Internet.
Note B 80 100% – OuiOuiOuiNon
Application d'authentification à deux facteurs open source pour iOS, qui stocke les secrets chiffrés dans le trousseau iOS. L'application ne se connecte jamais à Internet.
Note B 80 100% – OuiOuiOuiNon
Extension de navigateur open source pour Chrome, Firefox et Edge qui génère des codes TOTP et HOTP. Les comptes peuvent être chiffrés avec un mot de passe et sauvegardés dans un fichier ou dans le stockage en ligne de l'utilisateur.
Note B 80 100% – OuiOuiOuiNon
Générateur de codes à deux facteurs open source pour le bureau GNOME, écrit en Rust. Il prend en charge les codes TOTP, HOTP et Steam, un fournisseur de recherche pour GNOME Shell et les sauvegardes vers et depuis d'autres applications d'authentification.
Note B 80 100% – OuiOuiOuiNon
Application d'authentification à deux facteurs open source pour iOS, compatible avec les codes TOTP et HOTP. Les jetons sont chiffrés sur l'appareil, avec synchronisation iCloud chiffrée et exports facultatifs.
Note B 80 100% – OuiOuiOuiNon
Application d'authentification à deux facteurs open source soutenue par Red Hat, qui génère des codes HOTP et TOTP. Les jetons s'ajoutent en scannant un code QR.
Note B 80 100% – OuiOuiOuiNon
Fork open source de FreeOTP pour Android qui ajoute l'export et l'import de sauvegardes, la recherche, des catégories, le verrouillage biométrique et des icônes de jetons hors ligne. Génère des codes HOTP et TOTP.
Note B 80 100% – OuiOuiOuiNon
Application d'authentification à deux facteurs gratuite et open source pour Android, avec sauvegardes chiffrées, packs d'icônes, catégories et une application associée pour Wear OS. Elle importe depuis de nombreuses autres applications d'authentification.
Note B 80 100% – OuiOuiOuiNon
Application d'authentification gratuite et open source pour iOS et Android de Bitwarden, qui génère des codes TOTP. Elle fonctionne sans compte et peut, en option, synchroniser les codes avec un coffre du gestionnaire de mots de passe Bitwarden.
Note C 70 100% États-Unis Five Eyes OuiNonOuiOui
Authentificateur TOTP gratuit et open source pour mobile, ordinateur et web. Fonctionne entièrement hors ligne, ou avec un compte Ente pour synchroniser les codes entre appareils avec des sauvegardes chiffrées de bout en bout.
Note C 70 100% États-Unis Five Eyes OuiNonOuiOui
Application d'authentification gratuite et open source de Proton pour Android, iOS, macOS, Windows et Linux. Elle fonctionne sans compte, et la connexion avec un compte Proton ajoute une synchronisation chiffrée de bout en bout.
Note C 65 100% Suisse Hors Eyes OuiPartielOuiNon
Application d'authentification open source pour Android et iOS, avec une extension de navigateur pour remplir les codes. Les sauvegardes peuvent être chiffrées et synchronisées via le Google Drive ou l'iCloud de l'utilisateur, sans compte 2FAS.
Note D 50 100% États-Unis Five Eyes OuiNonOuiNon
Application d'authentification à deux facteurs pour iPhone, iPad, Apple Watch et Mac qui génère des codes à usage unique, avec synchronisation iCloud et sauvegardes chiffrées facultatives.
Note D 50 100% Allemagne Fourteen Eyes NonOuiOuiNon
Application d'authentification à deux facteurs open source pour iOS qui génère des codes TOTP et HOTP. Elle fonctionne sans connexion réseau.
Note D 50 100% – OuiNonOuiNon
Application d'authentification de Yubico qui stocke les secrets de mots de passe à usage unique OATH sur une YubiKey plutôt que sur le téléphone ou l'ordinateur, et génère les codes lorsque la clé est branchée ou approchée.
Note D 50 100% Suède Fourteen Eyes OuiNonOuiNon
Application d'authentification à deux facteurs de Google qui génère des codes à usage unique basés sur le temps ou sur un compteur. Les codes peuvent, en option, être sauvegardés et synchronisés avec un compte Google.
Note F 20 100% États-Unis Five Eyes NonNonOuiNon
Application d'authentification de Microsoft qui génère des codes à usage unique pour n'importe quel compte et prend en charge l'approbation par notification push, la connexion sans mot de passe et par clé d'accès pour les comptes Microsoft et Entra ID.
Note F 20 100% États-Unis Five Eyes NonNonOuiNon
Application d'authentification à deux facteurs de Twilio qui génère des codes à usage unique et prend en charge les approbations par notification push, avec des sauvegardes cloud chiffrées liées à un numéro de téléphone. Disponible pour Android et iOS.
Note F 20 100% États-Unis Five Eyes NonNonOuiNon

Questions

Quelle est l'option la plus respectueuse de la vie privée parmi les authentification à deux facteurs ?

Aucun choix n'a encore été fait. Le tableau ci-dessus est trié par score, sur la base de preuves publiques.

Comment évaluons-nous les authentification à deux facteurs ?

Chaque entrée répond à 4 questions : open source, ni traceurs ni télémétrie, ni publicité ni vente de données et audit indépendant. Les réponses doivent renvoyer à des preuves. Voir les critères complets.

La juridiction compte-t-elle ?

La juridiction détermine quelles lois peuvent contraindre un fournisseur à remettre des données. Chaque entrée indique son pays et s'il fait partie des Five, Nine ou Fourteen Eyes. Les données qu'un fournisseur peut remettre dépendent surtout de ce qu'il conserve et de qui détient les clés. En savoir plus sur les juridictions et sur le CLOUD Act.

Comparaisons