Clé d'authentification biométrique OffPad de Pone Biometrics dans son coffret noir, posée sur un bureau
|

Dites adieu aux mots de passe avec l’OffPad (Pone Biometrics).

Découvrez l’OFFPAD et l’OFFPAD+, les dispositifs d’authentification FIDO2 conçus et fabriqués en Scandinavie, qui sécurisent les accès de vos collaborateurs d’un simple toucher du doigt.


Chaque année, les cyberattaques gagnent en sophistication. Phishing, vol d’identifiants, attaques par force brute : le mot de passe reste le maillon faible de la sécurité. Selon les études du secteur, plus de 80 % des violations de données sont liées à des identifiants compromis.

L’authentification forte (MFA) s’est imposée comme une nécessité, mais toutes les solutions ne se valent pas : les codes SMS peuvent être interceptés et les applications mobiles restent exposées aux malwares. Il existe désormais une alternative matérielle, biométrique et souveraine : l’OFFPAD de PoneBiometrics, dont EISN est partenaire officiel en France.

Qu’est-ce que l’OFFPAD ?

OFFPAD signifie OFFline Personal Authentication Device, un dispositif personnel d’authentification hors ligne. Concrètement, c’est une carte au format carte de crédit (86 x 54 mm, 17 g) qui remplace tous vos mots de passe grâce à la biométrie.

Le principe est simple : vous posez votre doigt sur le capteur d’empreinte intégré et la carte vous authentifie auprès de vos services en quelques secondes. Pas de mot de passe à retenir, pas de code à recopier, pas d’application tierce à installer.

Une sécurité fondée sur le standard FIDO2

L’OFFPAD repose sur le standard FIDO2, développé par la FIDO Alliance et le W3C, et supporté par les plus grands acteurs de l’industrie (Microsoft, Apple, Google, Samsung). Ce standard remplace le mot de passe par de la cryptographie à clé publique, résistante au phishing.

En pratique, la carte génère une paire de clés unique pour chaque service. La clé privée reste stockée dans un élément sécurisé (Secure Element certifié CC EAL 6+) et la clé publique est partagée avec le service. Aucun secret commun ne transite sur le réseau.

Une surface d’attaque réduite au minimum

Ce qui distingue l’OFFPAD d’un smartphone ou d’une clé USB classique, c’est son architecture hors ligne. La carte est éteinte la quasi-totalité du temps et ne s’active qu’environ 3 secondes lors de l’authentification, ce qui réduit drastiquement les possibilités d’attaque.

Votre empreinte digitale n’est jamais partagée à l’extérieur de la carte : elle est transformée en un nombre chiffré stocké localement dans un environnement d’exécution de confiance (TEE). Même en cas de perte, seule votre empreinte peut activer la carte.

💡 À retenir : contrairement à un mot de passe, une clé FIDO2 ne peut pas être hameçonnée ni rejouée : même si un collaborateur se fait piéger par un faux site, il n’y a aucun identifiant réutilisable à voler.

Les fonctionnalités clés de l’OFFPAD

  • Capteur biométrique intégré : authentification par empreinte, jusqu’à 3 empreintes enregistrées par carte.
  • Écran E Ink : affiche le nom du service auquel vous vous connectez, pour un contrôle visuel permanent.
  • Connectivité sans fil : Bluetooth Low Energy (BLE) et NFC, compatibles PC, Mac, Linux, iOS et Android.
  • Batterie rechargeable : recharge sans fil Qi (15 W max), durée de vie estimée à 3 ans minimum.
  • Certifié FIDO2 Level 1 et CE : certifications FIPS 140-3 et Common Criteria en cours.
  • Jusqu’à 100 passkeys : gérez tous vos services pro et perso depuis une seule carte.
  • Compatibilité universelle : Windows Hello, Microsoft 365, Google, Salesforce, Amazon et tout service FIDO2 / WebAuthn.

OFFPAD vs OFFPAD+ : quelle version choisir ?

PoneBiometrics propose deux versions de sa carte. Elles partagent le même format, le même poids et les mêmes algorithmes de sécurité, mais diffèrent sur quelques points pratiques.

CritèreOFFPADOFFPAD+
StandardFIDO2 Level 1FIDO2 Level 1
InterfacesBluetooth LE + NFCBluetooth LE + NFC + USB-C
Capteur biométriqueIDEX SmartFinger IDX3200IDEX SmartFinger IDX3205 (plus récent)
Écran E InkOuiOui
RechargeSans fil Qi (15 W)Sans fil Qi (15 W) + USB-C
CertificationsFIDO2 L1, CEFIDO2 L1, CE, FCC, ICC
Connexion filaire (USB)NonOui (via support carte dédié)
Usage idéalPostes mobiles, environnements 100 % sans filPostes fixes et environnements filaires
Comparatif OFFPAD et OFFPAD+ (PoneBiometrics).

En résumé, l’OFFPAD est idéal pour les environnements 100 % sans fil (postes mobiles, espaces partagés, collaborateurs en déplacement). L’OFFPAD+ ajoute la connectivité USB-C pour les postes fixes et les environnements filaires, ainsi que la recharge via USB, avec un capteur biométrique légèrement plus récent.

Pourquoi l’OFFPAD est particulièrement adapté aux entreprises

Une sécurité de niveau entreprise, simple à déployer

L’OFFPAD supprime le point faible numéro un de la sécurité : le mot de passe mémorisé. Fini les post-it, les identifiants réutilisés d’un service à l’autre et les réinitialisations à répétition. Pour l’utilisateur, l’expérience se résume à un toucher du doigt.

La souveraineté européenne comme garantie

Conçu et fabriqué en Scandinavie, l’OFFPAD répond aux exigences croissantes de souveraineté numérique. Pour une PME soumise au RGPD ou attentive à la provenance de ses outils de sécurité, s’appuyer sur une solution européenne est un argument de conformité et de confiance.

Un coût maîtrisé sur le long terme

Une carte couvre jusqu’à 100 services et dure plusieurs années. En réduisant les tickets liés aux mots de passe oubliés et le risque d’incident coûteux, l’OFFPAD s’amortit vite au regard du coût réel d’une compromission d’identifiants.

⚠️ Le piège à éviter : considérer que la MFA par SMS suffit. Les codes envoyés par SMS peuvent être interceptés ou détournés (SIM swapping). Une clé matérielle FIDO2 supprime cette faille.

Cas d’usage concrets

  • Connexion Windows Hello sans mot de passe : le collaborateur déverrouille sa session en approchant l’OFFPAD et en touchant le capteur.
  • Accès Microsoft 365 sécurisé : l’OFFPAD remplace le SMS ou l’application mobile pour Outlook, Teams, SharePoint et toute la suite.
  • Protection des comptes sensibles : comptabilité, CRM, ERP, accès bancaires en ligne bénéficient chacun d’une clé cryptographique unique résistante au phishing.
  • Authentification multi-sites : jusqu’à 100 passkeys sur une seule carte, pour les services internes comme pour les plateformes externes.

EISN, votre partenaire pour déployer l’OFFPAD

En tant que partenaire officiel de PoneBiometrics en France, EISN vous accompagne à chaque étape du projet :

  • Audit de vos besoins en authentification
  • Conseil sur le choix entre OFFPAD et OFFPAD+
  • Déploiement et configuration dans votre environnement (Windows, Microsoft 365, Google Workspace…)
  • Formation de vos équipes à l’usage quotidien
  • Support technique continu

Conclusion : passez à l’authentification sans mot de passe

L’OFFPAD de PoneBiometrics représente une nouvelle génération de sécurité d’accès : biométrique, hors ligne, européenne et compatible avec l’ensemble de l’écosystème FIDO2. Pour les PME françaises qui veulent protéger leurs données sans complexifier le quotidien de leurs équipes, c’est une solution concrète et immédiatement actionnable.

Et si vos collaborateurs n’avaient plus jamais de mot de passe à retenir ?

Nos experts évaluent vos besoins en authentification forte et intègrent l’OFFPAD dans votre environnement (Windows Hello, Microsoft 365, VPN…). Partenaire officiel de PoneBiometrics en France et basés à Poissy, nous accompagnons les entreprises, collectivités et indépendants depuis 1998.

Questions fréquentes

FIDO2 remplace le mot de passe par de la cryptographie à clé publique. La clé privée ne quitte jamais la carte et aucun secret partagé ne circule sur le réseau. Un site frauduleux ne peut donc pas récupérer d’identifiant réutilisable, ce qui neutralise le phishing.

La carte est inutilisable sans votre empreinte digitale, qui n’est stockée que localement dans un environnement sécurisé. Un tiers ne peut donc pas s’en servir. Il suffit de révoquer la carte côté services et d’en enrôler une nouvelle.

Oui. L’OFFPAD fonctionne nativement avec Windows Hello, Microsoft 365 et tout service compatible FIDO2 / WebAuthn (Google, Salesforce, Amazon…). EISN se charge de l’intégration dans votre environnement.

L’OFFPAD convient aux usages 100 % sans fil et aux collaborateurs mobiles. L’OFFPAD+ ajoute une connexion et une recharge en USB-C, idéales pour les postes fixes. EISN vous conseille selon votre parc lors de l’audit.

Ne manquez pas le prochain article

Recevez nos conseils cybersécurité et informatique directement dans votre boîte mail. Pas de spam, désinscription en un clic.

Publications similaires