Six outils de sécurité. Un seul appareil.
Clé de sécurité FIDO2 sans mot de passe
Connexion résistante au phishing à Microsoft Entra ID, Google Workspace et des centaines de services FIDO via USB-C, NFC ou Bluetooth.
Gestionnaire de mots de passe matériel*
Jusqu’à 1 000 identifiants et mots de passe avec remplissage automatique, provisionnés et gérés de façon centralisée.
Générateur OTP*
Jusqu’à 1 000 comptes TOTP — un jeton d’authentification matériel qui remplace les applications d’authentification, sans téléphone personnel.
Connexion de proximité au poste de travail*
Le poste de travail connecte le collaborateur à son approche — avec un PIN en second facteur en option, ou Tap&Go lorsqu’un poste est partagé.
Verrouillage de proximité à l’éloignement*
Le signal Bluetooth verrouille le poste dès que le collaborateur s’éloigne. La distance de déclenchement est réglable au mètre près.
Identifiant d’accès physique
Ouvre les portes de bureau et les tourniquets. MIFARE intégré, options personnalisées sur commande.
* Provisionné et géré avec Hideez Workforce Identity Server

Sans mot de passe là où c’est pris en charge, protégé partout ailleurs
Une seule clé de sécurité FIDO2 connecte les collaborateurs aux systèmes modernes comme aux systèmes historiques — là où la norme est prise en charge, et avec des identifiants stockés là où elle ne l’est pas.
- FIDO2 sans mot de passe. Connexion résistante au phishing à des centaines de services FIDO via USB-C, NFC ou Bluetooth.
- Gestionnaire de mots de passe matériel. Jusqu’à 1 000 paires identifiant / mot de passe avec remplissage automatique par appui sur le bouton ou raccourci clavier, plus un générateur de mots de passe forts — pour les applications internes qui exigent encore un mot de passe.
- Générateur OTP. Codes TOTP (RFC 6238) pour un maximum de 1 000 comptes, afin que la 2FA de l’entreprise ne dépende plus des téléphones personnels.
- Signature et chiffrement matériels. Un service de cryptographie BLE expose des opérations AES-256 et ECC P-256 : les clés privées sont générées sur l’appareil et ne peuvent pas être exportées, les clés symétriques sont en écriture seule. Les applications l’intègrent pour la signature de documents et les flux de protection des données.
Le gestionnaire de mots de passe, le générateur OTP et la connexion 2FA au poste de travail sont provisionnés et gérés de façon centralisée avec l’application Hideez Client.

Connexion de proximité et verrouillage à l’éloignement pour les postes Windows
La présence remplace le mot de passe au poste de travail : Windows connecte le collaborateur à son approche et verrouille dès qu’il s’éloigne — sans exiger de discipline de sa part.
- Connexion. Déverrouillage à l’approche, au clic ou à la première activité — avec un PIN en second facteur en option, ou Tap&Go lorsque plusieurs personnes partagent un poste.
- Éloignement. Le signal Bluetooth indique au poste que le collaborateur est parti et celui-ci se verrouille. La distance de déclenchement est réglable au mètre près.
- Mode standard. Fonctionne avec le Bluetooth intégré du poste — aucun matériel supplémentaire. La proximité est estimée à partir du niveau de signal.
- Mode précision. Le Channel Sounding de Bluetooth 6 mesure la distance réelle (2–10 m) à l’aide d’une seconde Key 5 en dongle USB-C — il distingue les utilisateurs sur les postes partagés et résiste aux attaques par relais.

Un seul identifiant pour les portes, les tourniquets et les systèmes informatiques
L’identifiant NFC sans contact intégré ouvre les portes électroniques et les tourniquets : MIFARE Plus EV2 (2K) par défaut, avec MIFARE Classic, MIFARE DESFire ou RFID 125 kHz installés sur commande à partir de 1 000 unités.
- Provisionné avec les outils de contrôle d’accès déjà en place dans l’organisation
- Totalement isolé de l’électronique de la clé de sécurité
- Œillet porte-clés intégré ; le dos accepte un bracelet de montre standard de 20 mm (bracelet vendu séparément)




































Une confiance ancrée dans le matériel de chaque clé de sécurité
Chaque Hideez Key 5 associe un élément sécurisé Microchip ATECC608C à l’isolation Arm TrustZone, à une cryptographie AES-256 et ECC P-256 accélérée par le matériel et à un canal sécurisé par PAKE vers le client.
Le firmware est protégé de bout en bout : démarrage sécurisé, stockage chiffré et mises à jour signées en OTA. Un code PIN à verrouillage progressif protège l’appareil, avec récupération par PUK en option.
Chaque unité est livrée avec un certificat provisionné en usine, ce qui rend chaque clé vérifiablement authentique. Les certifications FIDO2 Level 2, CE et FCC sont prévues.

Un seul appareil pour tous les types d’accès
| Hideez Key 5 | Clés de sécurité FIDO | Cartes à puce FIDO | MS Authenticator | |
|---|---|---|---|---|
| Connexion sans mot de passe résistante au phishing (FIDO2 / WebAuthn) | ||||
| Fonctionne sans smartphone personnel | ||||
| Connecte aux applications qui exigent encore un mot de passe | 1,000 credentials | Not typically | Autofill retired in 2025 | |
| Codes à usage unique (TOTP) générés par l’appareil | 1,000 accounts | Some models, with a companion app | On the phone itself | |
| Déverrouille un poste Windows à l’approche | ||||
| Verrouille le poste à l’éloignement | ||||
| Ouvre les portes et les tourniquets | MIFARE built in | Some models | Some models |
Le gestionnaire de mots de passe, le générateur OTP et les fonctions de proximité sont provisionnés avec l’application Hideez Client et fonctionnent sous Windows. La clé de sécurité et l’identifiant de porte fonctionnent de manière autonome.
Intégré à la plateforme Hideez Workforce Identity
Hideez Key 5 fonctionne de manière autonome dès la sortie de boîte. Connectez-la à la plateforme Hideez Workforce Identity pour activer le gestionnaire de mots de passe matériel, l’OTP, la connexion de proximité et la gestion centralisée du cycle de vie de toutes vos clés.

Le centre de contrôle de la plateforme : gérez les utilisateurs, les identifiants, les intégrations applicatives, les politiques de poste et une piste d’audit complète depuis une seule console, déployée en SaaS, cloud privé ou sur site.
Créez et supprimez des utilisateurs, faites tourner les identifiants et appliquez les politiques à chaque application et poste connecté depuis un seul endroit.
Voyez qui s’est connecté, où et quand, avec des journaux exportables pour vos revues de conformité et de sécurité.
En SaaS, cloud privé ou sur site, selon vos exigences de localisation des données et de réglementation.

Transforme le smartphone en clé d’identité sécurisée : les collaborateurs se connectent aux postes Windows et aux applications métier d’un simple geste, et la proximité peut verrouiller le PC lorsqu’ils s’éloignent.
Déverrouillez les PC Windows d’un geste avec le téléphone au lieu de saisir un mot de passe.
Le poste se verrouille automatiquement lorsque le téléphone appairé sort de portée.
Connexion personnelle et rapide sur les postes partagés en santé, industrie et commerce.

Connexion FIDO2 / WebAuthn résistante au phishing avec la biométrie de l’appareil ou une clé de sécurité — aucun secret partagé à voler, sur la base de normes ouvertes prises en charge par les navigateurs modernes.
Les identifiants à clé publique ne peuvent être ni réutilisés ni capturés par de fausses pages de connexion.
Les utilisateurs se connectent avec l’empreinte ou la reconnaissance faciale déjà présente sur leur appareil.
Fondé sur FIDO2 / WebAuthn, donc compatible avec les navigateurs et fournisseurs d’identité modernes.

Hideez AuthShield étend l’authentification sans mot de passe et la MFA aux applications web héritées qui n’ont jamais été conçues pour l’IAM ou le SSO modernes.
Il permet un accès sans mot de passe ou basé sur la MFA à n’importe quel système web, ce qui aide les organisations à moderniser l’authentification sans reconstruire ni remplacer leurs applications critiques.
EN SAVOIR PLUSQuestions fréquentes
Quand Hideez Key 5 sera-t-elle disponible ?
La production en série démarre en octobre 2026. Laissez votre e-mail dans « Me prévenir » et nous vous contacterons dès l’ouverture des précommandes.
Fonctionne-t-elle sans logiciel Hideez ?
Oui. En tant que clé de sécurité FIDO2 / U2F, elle fonctionne immédiatement avec Microsoft Entra ID, Google et des centaines de services WebAuthn sous Windows, macOS, Android, iOS et Linux.
Hideez Key 5 est-elle une clé de sécurité USB ou une clé de sécurité NFC ?
Les deux, dans un seul appareil. Elle agit comme une clé de sécurité USB-C lorsqu’elle est branchée sur un poste, comme une clé de sécurité NFC lorsqu’on l’approche d’un téléphone ou d’un lecteur, et comme une clé de sécurité Bluetooth lorsqu’elle est appairée sans fil. Les trois transports portent FIDO2 et U2F : la même clé couvre les ordinateurs de bureau, les portables, les tablettes et les téléphones.
Quelle est la différence entre un jeton d’authentification matériel et une clé de sécurité FIDO2 ?
Un jeton d’authentification classique affiche des codes à usage unique que l’utilisateur saisit — et ces codes peuvent toujours être hameçonnés ou relayés. Une clé de sécurité FIDO2 signe au contraire un défi cryptographique lié à l’origine du site : il n’y a plus rien à saisir qui puisse être hameçonné. Hideez Key 5 est les deux à la fois : une clé de sécurité FIDO2 pour une connexion sans mot de passe résistante au phishing, et un jeton matériel qui génère des codes TOTP pour les services qui ne prennent en charge que les mots de passe à usage unique.
Hideez Key 5 est-elle une bonne alternative à YubiKey ?
Elle fait ce que fait une clé de sécurité FIDO2 classique — connexion WebAuthn résistante au phishing via USB-C et NFC — et ajoute ce qu’un jeton à usage unique ne peut pas offrir : le Bluetooth, un gestionnaire de mots de passe matériel pour 1 000 identifiants, un jeton TOTP matériel qui remplace les applications d’authentification, la connexion de proximité et le verrouillage à l’éloignement sous Windows, ainsi qu’un identifiant sans contact pour les portes. Un seul appareil au lieu d’une clé de sécurité, d’un jeton OTP et d’un badge.
Quelles fonctions nécessitent le serveur Hideez ?
Le gestionnaire de mots de passe matériel, le générateur OTP, la connexion et le verrouillage de proximité ainsi que la connexion 2FA au poste sont gérés par Hideez Workforce Identity Server (v.4) avec l’application Hideez Client pour Windows.
Qu’est-ce que le mode dongle ? Faut-il deux clés ?
La proximité de précision (distance mesurée de 2 à 10 m) utilise une seconde Hideez Key 5 branchée en USB-C sur le poste comme dongle Bluetooth — un dongle par poste partagé. Le mode standard fonctionne avec le Bluetooth intégré du poste et ne nécessite rien de plus.
Le bracelet est-il inclus ?
Non. L’œillet porte-clés est intégré au boîtier et le dos accepte un bracelet de montre standard de 20 mm. Le bracelet est vendu séparément.
Prend-elle en charge macOS ?
En tant que clé de sécurité, oui, entièrement. Les fonctions de l’application Hideez Client (remplissage des mots de passe, verrouillage et déverrouillage de proximité) fonctionnent actuellement sous Windows ; l’application macOS est en développement.
Peut-elle remplacer notre badge de bureau ?
Oui. MIFARE Plus EV2 est fourni par défaut ; MIFARE Classic, MIFARE DESFire ou RFID 125 kHz sont installés sur commande à partir de 1 000 unités. L’identifiant est provisionné avec vos outils habituels de contrôle d’accès, sans modification des lecteurs.
En quoi diffère-t-elle de Hideez Key 4 ?
Bluetooth 6 avec Channel Sounding pour une proximité à distance mesurée, l’USB-C, un service cryptographique matériel pour la signature et le chiffrement, des options d’accès physique personnalisables et une variante bracelet. Voir le tableau comparatif ci-dessus.
Quelle est l’autonomie de la batterie ?
Jusqu’à 60 jours par charge. Rechargement en USB-C.
Peut-on acheter des clés de sécurité FIDO2 en volume ?
Oui. Contactez le service commercial pour un devis sur des déploiements en volume ou en entreprise — nous travaillons avec des bons de commande et émettons des factures avec TVA. La personnalisation de l’accès physique (MIFARE Classic, DESFire ou RFID 125 kHz) est disponible à partir de 1 000 unités, et des programmes pilotes avec Hideez Workforce Identity Server peuvent être organisés sur demande.
Planifiez votre déploiement sans mot de passe avec Hideez Key 5
Inscrivez-vous sur la liste d’attente pour organiser un pilote pour votre équipe : livraison à partir d’octobre 2026 au prix conseillé de 65 $ l’unité. Tarifs dégressifs et personnalisation de l’accès physique à partir de 1 000 unités.
