Dites adieu aux mots de passe avec l’OffPad (Pone Biometrics).
Découvrez l’OFFPAD et l’OFFPAD+, les dispositifs d’authentification FIDO2 conçus et fabriqués en Scandinavie, qui sécurisent les accès de vos collaborateurs d’un simple toucher du doigt.
Chaque année, les cyberattaques gagnent en sophistication. Phishing, vol d’identifiants, attaques par force brute : le mot de passe reste le maillon faible de la sécurité. Selon les études du secteur, plus de 80 % des violations de données sont liées à des identifiants compromis.
L’authentification forte (MFA) s’est imposée comme une nécessité, mais toutes les solutions ne se valent pas : les codes SMS peuvent être interceptés et les applications mobiles restent exposées aux malwares. Il existe désormais une alternative matérielle, biométrique et souveraine : l’OFFPAD de PoneBiometrics, dont EISN est partenaire officiel en France.
Qu’est-ce que l’OFFPAD ?
OFFPAD signifie OFFline Personal Authentication Device, un dispositif personnel d’authentification hors ligne. Concrètement, c’est une carte au format carte de crédit (86 x 54 mm, 17 g) qui remplace tous vos mots de passe grâce à la biométrie.
Le principe est simple : vous posez votre doigt sur le capteur d’empreinte intégré et la carte vous authentifie auprès de vos services en quelques secondes. Pas de mot de passe à retenir, pas de code à recopier, pas d’application tierce à installer.
Une sécurité fondée sur le standard FIDO2
L’OFFPAD repose sur le standard FIDO2, développé par la FIDO Alliance et le W3C, et supporté par les plus grands acteurs de l’industrie (Microsoft, Apple, Google, Samsung). Ce standard remplace le mot de passe par de la cryptographie à clé publique, résistante au phishing.
En pratique, la carte génère une paire de clés unique pour chaque service. La clé privée reste stockée dans un élément sécurisé (Secure Element certifié CC EAL 6+) et la clé publique est partagée avec le service. Aucun secret commun ne transite sur le réseau.
Une surface d’attaque réduite au minimum
Ce qui distingue l’OFFPAD d’un smartphone ou d’une clé USB classique, c’est son architecture hors ligne. La carte est éteinte la quasi-totalité du temps et ne s’active qu’environ 3 secondes lors de l’authentification, ce qui réduit drastiquement les possibilités d’attaque.
Votre empreinte digitale n’est jamais partagée à l’extérieur de la carte : elle est transformée en un nombre chiffré stocké localement dans un environnement d’exécution de confiance (TEE). Même en cas de perte, seule votre empreinte peut activer la carte.
💡 À retenir : contrairement à un mot de passe, une clé FIDO2 ne peut pas être hameçonnée ni rejouée : même si un collaborateur se fait piéger par un faux site, il n’y a aucun identifiant réutilisable à voler.
Les fonctionnalités clés de l’OFFPAD
- Capteur biométrique intégré : authentification par empreinte, jusqu’à 3 empreintes enregistrées par carte.
- Écran E Ink : affiche le nom du service auquel vous vous connectez, pour un contrôle visuel permanent.
- Connectivité sans fil : Bluetooth Low Energy (BLE) et NFC, compatibles PC, Mac, Linux, iOS et Android.
- Batterie rechargeable : recharge sans fil Qi (15 W max), durée de vie estimée à 3 ans minimum.
- Certifié FIDO2 Level 1 et CE : certifications FIPS 140-3 et Common Criteria en cours.
- Jusqu’à 100 passkeys : gérez tous vos services pro et perso depuis une seule carte.
- Compatibilité universelle : Windows Hello, Microsoft 365, Google, Salesforce, Amazon et tout service FIDO2 / WebAuthn.
OFFPAD vs OFFPAD+ : quelle version choisir ?
PoneBiometrics propose deux versions de sa carte. Elles partagent le même format, le même poids et les mêmes algorithmes de sécurité, mais diffèrent sur quelques points pratiques.
| Critère | OFFPAD | OFFPAD+ |
|---|---|---|
| Standard | FIDO2 Level 1 | FIDO2 Level 1 |
| Interfaces | Bluetooth LE + NFC | Bluetooth LE + NFC + USB-C |
| Capteur biométrique | IDEX SmartFinger IDX3200 | IDEX SmartFinger IDX3205 (plus récent) |
| Écran E Ink | Oui | Oui |
| Recharge | Sans fil Qi (15 W) | Sans fil Qi (15 W) + USB-C |
| Certifications | FIDO2 L1, CE | FIDO2 L1, CE, FCC, ICC |
| Connexion filaire (USB) | Non | Oui (via support carte dédié) |
| Usage idéal | Postes mobiles, environnements 100 % sans fil | Postes fixes et environnements filaires |
En résumé, l’OFFPAD est idéal pour les environnements 100 % sans fil (postes mobiles, espaces partagés, collaborateurs en déplacement). L’OFFPAD+ ajoute la connectivité USB-C pour les postes fixes et les environnements filaires, ainsi que la recharge via USB, avec un capteur biométrique légèrement plus récent.
Pourquoi l’OFFPAD est particulièrement adapté aux entreprises
Une sécurité de niveau entreprise, simple à déployer
L’OFFPAD supprime le point faible numéro un de la sécurité : le mot de passe mémorisé. Fini les post-it, les identifiants réutilisés d’un service à l’autre et les réinitialisations à répétition. Pour l’utilisateur, l’expérience se résume à un toucher du doigt.
La souveraineté européenne comme garantie
Conçu et fabriqué en Scandinavie, l’OFFPAD répond aux exigences croissantes de souveraineté numérique. Pour une PME soumise au RGPD ou attentive à la provenance de ses outils de sécurité, s’appuyer sur une solution européenne est un argument de conformité et de confiance.
Un coût maîtrisé sur le long terme
Une carte couvre jusqu’à 100 services et dure plusieurs années. En réduisant les tickets liés aux mots de passe oubliés et le risque d’incident coûteux, l’OFFPAD s’amortit vite au regard du coût réel d’une compromission d’identifiants.
⚠️ Le piège à éviter : considérer que la MFA par SMS suffit. Les codes envoyés par SMS peuvent être interceptés ou détournés (SIM swapping). Une clé matérielle FIDO2 supprime cette faille.
Cas d’usage concrets
- Connexion Windows Hello sans mot de passe : le collaborateur déverrouille sa session en approchant l’OFFPAD et en touchant le capteur.
- Accès Microsoft 365 sécurisé : l’OFFPAD remplace le SMS ou l’application mobile pour Outlook, Teams, SharePoint et toute la suite.
- Protection des comptes sensibles : comptabilité, CRM, ERP, accès bancaires en ligne bénéficient chacun d’une clé cryptographique unique résistante au phishing.
- Authentification multi-sites : jusqu’à 100 passkeys sur une seule carte, pour les services internes comme pour les plateformes externes.
EISN, votre partenaire pour déployer l’OFFPAD
En tant que partenaire officiel de PoneBiometrics en France, EISN vous accompagne à chaque étape du projet :
- Audit de vos besoins en authentification
- Conseil sur le choix entre OFFPAD et OFFPAD+
- Déploiement et configuration dans votre environnement (Windows, Microsoft 365, Google Workspace…)
- Formation de vos équipes à l’usage quotidien
- Support technique continu
Conclusion : passez à l’authentification sans mot de passe
L’OFFPAD de PoneBiometrics représente une nouvelle génération de sécurité d’accès : biométrique, hors ligne, européenne et compatible avec l’ensemble de l’écosystème FIDO2. Pour les PME françaises qui veulent protéger leurs données sans complexifier le quotidien de leurs équipes, c’est une solution concrète et immédiatement actionnable.
Et si vos collaborateurs n’avaient plus jamais de mot de passe à retenir ?
Nos experts évaluent vos besoins en authentification forte et intègrent l’OFFPAD dans votre environnement (Windows Hello, Microsoft 365, VPN…). Partenaire officiel de PoneBiometrics en France et basés à Poissy, nous accompagnons les entreprises, collectivités et indépendants depuis 1998.
Questions fréquentes
Ne manquez pas le prochain article
Recevez nos conseils cybersécurité et informatique directement dans votre boîte mail. Pas de spam, désinscription en un clic.







