DeviceKey est la nouvelle méthode d'authentification à deux facteurs (2FA) liée à ton appareil, conçue pour remplacer les codes temporaires par le déverrouillage que tu utilises déjà chaque jour sur ton téléphone. Elle est valable aussi bien pour Young Platform que pour Pro, qui partagent les mêmes identifiants.
Au moment de l'activation, l'app génère sur ton appareil une paire de clés cryptographiques et la sauvegarde dans l'enclave sécurisée du téléphone (le Secure Enclave sur iPhone, le Keystore sur Android). C'est le même "compartiment" blindé utilisé pour conserver les données de Face ID, Touch ID ou les empreintes digitales : une zone isolée du reste du système d'exploitation, conçue spécialement pour conserver des clés cryptographiques.
La clé privée ne quitte jamais ton appareil : elle n'est pas sauvegardée sur les serveurs de Young Platform, n'est pas exportable, n'est pas lisible même par toi et n'est pas copiée dans les sauvegardes cloud du téléphone. Elle reste liée de manière permanente à ce smartphone spécifique.
Quand tu dois accéder ou autoriser une opération (un retrait, un changement de mot de passe, l'ajout d'une adresse de retrait...), Young Platform envoie une demande de signature à ton appareil. Pour la compléter, tu utilises le même système de déverrouillage de l'écran — empreinte digitale, Face ID ou PIN — que tu utilises pour déverrouiller ton téléphone. Si le déverrouillage réussit, l'appareil signe la demande avec la clé privée conservée dans l'enclave et l'envoie à Young Platform, qui la vérifie avec la clé publique correspondante. Aucun code à copier, aucune dépendance au réseau cellulaire ou à une app tierce.
En pratique, cela fonctionne comme ton homebanking : tu approuves les opérations directement depuis l'app Young Platform, avec le déverrouillage du téléphone, au lieu d'ouvrir une app Authenticator ou d'attendre un SMS.
Pourquoi est-ce plus sécurisé
- La clé privée ne peut pas être interceptée, copiée ou volée à distance : pour l'utiliser, il faut un accès physique à l'appareil déverrouillé.
- Il n'y a pas de codes à lire et à saisir, donc pas de phishing d'OTP ou de SIM swap.
- Chaque demande est liée à une opération spécifique : tu ne peux pas signer "à l'aveugle" une opération différente de celle que tu es en train d'autoriser.
Tu as besoin d'aide ? Écris à notre équipe de support : ouvre un ticket au lien support.youngplatform.com/hc/it/requests/new