Neowave a Ă©tĂ© mis Ă lâhonneur lors de la cĂ©rĂ©monie de remise des Visas de sĂ©curitĂ© de lâANSSI au Campus Cyber le 15 septembre 2022. Cette reconnaissance pour la certification CSPN des clĂ©s Winkeo-A FIDO2 et Winkeo-C FIDO2 consolide une proposition simple pour les PME, OIV et administrations : une authentification forte matĂ©rielle, Made in France, prĂȘte pour un dĂ©ploiement rapide, durable et conforme.
Pour les Ă©quipes ventes et marketing, lâintĂ©rĂȘt est double : rassurer immĂ©diatement les dĂ©cideurs sĂ©curitĂ© et accĂ©lĂ©rer les cycles dâachat. Quand une offre coche ANSSI, CritĂšres Communs EAL5+, RGS, eIDAS et RGPD, la nĂ©gociation ne tourne plus au dĂ©bat technique sans fin. Elle avance.
Neowave : impact business et sécurité
Lâobtention du Visa de sĂ©curitĂ© ANSSI pour la certification CSPN sur les clĂ©s Winkeo FIDO2 est un accĂ©lĂ©rateur commercial. Les acheteurs publics et privĂ©s y voient une preuve dâĂ©valuation par un laboratoire agréé, selon un protocole Ă©prouvĂ©. RĂ©sultat concret : moins dâobjections, plus de dĂ©cisions.
- đ Gage de confiance immĂ©diat cĂŽtĂ© DSI et RSSI
- â±ïž RĂ©duction des dĂ©lais dâachat grĂące Ă la rĂ©fĂ©rence ANSSI
- đĄïž RĂ©sistance native au phishing via FIDO2 sans OTP ni codes
- đ«đ· Fabrication 100 % France et conformitĂ© RGS, eIDAS, RGPD, DSP2
- 𧩠Intégrations SSO et IAM standardisées pour un déploiement rapide
| đ bĂ©nĂ©fice clĂ© | đ§Ș preuve | đ effet sur la vente |
|---|---|---|
| visa de sĂ©curitĂ© ANSSI | CSPN sur Winkeo-A FIDO2 et Winkeo-C FIDO2 | Cycle plus court en appels dâoffres publics et grands comptes |
| matériel certifié | Composant sécurisé EAL5+ | Argument anti-phishing et anti-hameçonnage plus percutant |
| conformitĂ© UE | RGS, eIDAS, RGPD, DSP2 | Ălimine les freins juridiques et de gouvernance |

Détails sur la certification CSPN et les clés Winkeo FIDO2
Les clĂ©s Winkeo FIDO2 reposent sur des clĂ©s cryptographiques matĂ©rielles, isolĂ©es dans un composant CritĂšres Communs EAL5+. La CSPN valide des propriĂ©tĂ©s de sĂ©curitĂ© essentielles et la robustesse face aux attaques rĂ©alistes. Lâensemble sâintĂšgre aux environnements SSO et IAM modernes.
- đ Formats USB-A et USB-C, options RFID/NFC selon modĂšles
- đ§· Alignement FIDO U2F et FIDO2 pour les services en ligne
- 𧩠Compatibilités SSO/IAM : Azure AD, Okta, Keycloak, Ping, etc.
- đ Disponibles en sĂ©rie et adaptĂ©es aux dĂ©ploiements massifs
| đ§ caractĂ©ristique | đ dĂ©tail | â bĂ©nĂ©fice |
|---|---|---|
| FIDO2 | Authentification sans mot de passe ou MFA robuste | Réduction des compromissions liées aux mots de passe |
| composant EAL5+ | Stockage matĂ©riel des secrets cryptographiques | BarriĂšre matĂ©rielle contre les attaques đĄïž |
| CSPN ANSSI | Ăvaluation par laboratoire agréé | CrĂ©dibilitĂ© technique devant les comitĂ©s dâachat đ |
Cette base technique concrĂ©tise une promesse simple pour les dirigeants : une sĂ©curitĂ© forte qui ne ralentit pas lâactivitĂ©. Passons aux cas dâusage qui transforment la prospection en signatures.
Cas dâusage concrets avec le visa anssi : sĂ©curiser et signer plus vite
ScĂ©nario rĂ©el adaptĂ© Ă 2025. Une PME B2B de 250 collaborateurs, exposĂ©e au phishing, migre sur FIDO2 avec des clĂ©s Winkeo. Objectif : enrayer les compromissions, accĂ©lĂ©rer lâaccĂšs aux outils et rĂ©duire les coĂ»ts de support.
- đ Baisse des rĂ©initialisations de mots de passe de 30 Ă 50 % en 90 jours
- đĄïž RĂ©duction drastique des incidents de phishing ciblant lâauthentification
- â±ïž Connexion plus rapide aux applications critiques, gains de minutes par jour et par utilisateur
- đž Diminution des coĂ»ts de support et du temps IT consacrĂ© au MFA legacy
| đŻ indicateur | đ avant | đ aprĂšs fido2 | đ remarque |
|---|---|---|---|
| reset mots de passe | ~3 par utilisateur/an | â€1 par utilisateur/an | Gains support mesurables đ |
| incidents phishing | Plusieurs par trimestre | Quasi nuls | ClĂ©s rĂ©sistantes au hameçonnage đ |
| temps de connexion | 20â30 s | 5â10 s | ProductivitĂ© au quotidien â±ïž |
Calculateur ROI déploiement FIDO2
Estimez le retour sur investissement dâun projet FIDO2. Contexte : NEOWAVE â laurĂ©at de la cĂ©rĂ©monie de remise 2022 des Visas de sĂ©curitĂ© de lâANSSI.
Résultats
Visualisation rapide
Les largeurs sont normalisées sur la valeur maximale des éléments ci-dessus pour faciliter la comparaison.
Les résultats sont fournis à titre indicatif pour aider à la décision. Ajustez les paramÚtres selon votre contexte.
Pour une Ă©quipe commerciale, cet argumentaire chiffrĂ© transforme une dĂ©mo produit en business case solide. Câest ce qui permet de passer de lâintĂ©rĂȘt Ă la commande.
EcosystĂšme et alternatives en France et en Europe
Autour de Neowave, lâĂ©cosystĂšme europĂ©en est riche et complĂ©mentaire. La clĂ©, cĂŽtĂ© vente, est de positionner la bonne brique au bon moment avec les bons partenaires.
- đïž IntĂ©grateurs et MSSP comme Orange Cyberdefense et Atos pour piloter le change et lâIAM
- đ Acteurs cartes et identitĂ©s comme Thales et Gemalto pour les environnements complexes
- đȘȘ HĂ©ritage et PKI avec IDnomic et Cryptolog pour les cas eIDAS avancĂ©s
- đ§Ș Laboratoires et Ă©valuation comme Serma Safety & Security pour les dĂ©marches CritĂšres Communs
- đ§© Acteurs historiques tels quâOberthur Technologies dans des projets Ă cartes Ă puce
| đ·ïž acteur | đ§ rĂŽle principal | đ€ oĂč lâintĂ©grer dans un projet FIDO2 |
|---|---|---|
| Neowave | ClĂ©s FIDO2 certifiĂ©es CSPN, Made in France | Authentification matĂ©rielle anti-phishing đ |
| Thales et Gemalto | IdentitĂ© numĂ©rique, cartes et HSM | PKI, HSM, intĂ©gration Ă IAM dâentreprise đ§© |
| IDnomic et Cryptolog | Services de confiance et certificats | Signatures qualifiĂ©es et eIDAS avancĂ© đ |
| Orange Cyberdefense, Atos | IntĂ©gration, SOC, conduite du changement | DĂ©ploiements multi-sites et gouvernance đ |
| Serma Safety & Security | Ăvaluations sĂ©curitĂ© et tests | Accompagnement CC, guidance durcissement đ§Ș |
| Oberthur Technologies | Cartes à puce et solutions historiques | Compatibilité carte et projets patrimoniaux 𧱠|
Plan dâaction pragmatique pour dĂ©ployer des clĂ©s FIDO2 en 30 jours
Un bon dĂ©ploiement se gagne en amont, avec une check-list claire et des messages adaptĂ©s par persona. Objectif simple : une premiĂšre vague de 100 utilisateurs, puis lâextension.
- đ jour 0â5 : cadrage sĂ©curitĂ©, mapping des apps, politique MFA
- đ§Ș jour 6â10 : pilote IT et RSSI, tests SSO, dĂ©mo auprĂšs du COMEX
- đŠ jour 11â20 : commande clĂ©s, logistique, kits utilisateurs
- đ jour 21â25 : onboarding par cohortes, support de proximitĂ©
- đ jour 26â30 : mesure KPI, plan de roll-out global
| đïž pĂ©riode | âïž actions | đ livrables | đĄïž conformitĂ© |
|---|---|---|---|
| 0â5 | Inventaire applis, exigences RGS | Matrice risques et prioritĂ©s | RGPD et RGS |
| 6â10 | IntĂ©gration FIDO2 au SSO | PoC validĂ© par RSSI | eIDAS selon usages |
| 11â20 | Commandes Neowave, kits dâonboarding | Playbook support et FAQ interne | TraçabilitĂ© achats |
| 21â25 | Sessions de formation | Adoption utilisateur mesurĂ©e | Politique DSP2 si finance |
| 26â30 | KPI, itĂ©rations, extension | Roadmap de gĂ©nĂ©ralisation | Audit interne prĂȘt đ§Ÿ |
ModĂšles dâemails et scripts de prospection pour convaincre vite
Un message fort, court, chiffrĂ©. Trois modĂšles prĂȘts Ă tester dĂšs cette semaine pour transformer la curiositĂ© en rendez-vous.
- âïž objet email: âremplacer les OTP en 30 jours, rĂ©duire de 50 % les resetsâ
- đ§ accroche: âvos Ă©quipes passent 20â30 s Ă se connecter. et si câĂ©tait 5â10 s, sans phishing possible, validĂ© ANSSI ?â
- đ script appel: âobjectif simple: pilote 100 utilisateurs, KPI resets et incidents, dĂ©cision en comitĂ© sous 3 semainesâ
| đ€ persona | đŻ promesse | đ preuve | đ kpi attendu |
|---|---|---|---|
| DSI | Anti-phishing matĂ©riel | Visa ANSSI, CSPN | -90 % incidents ciblĂ©s đĄïž |
| DAF | Payback rapide | Calculateur ROI | RemboursĂ© en quelques mois đž |
| RH | Adoption simple | Onboarding en 15 min | â„95 % dâactivation â |
Astuce de closing: proposer un pack pilote tout compris avec 100 clés Winkeo FIDO2, formation et KPI prédéfinis. Décision facilitée.
FAQ
que signifie le visa de sécurité anssi pour des clés fido2 ?
Le Visa de sĂ©curitĂ© atteste quâun produit a Ă©tĂ© Ă©valuĂ© par un laboratoire agréé selon une mĂ©thodologie rigoureuse. Pour des clĂ©s FIDO2 comme Winkeo-A et Winkeo-C, il renforce la confiance des acheteurs et simplifie les validations sĂ©curitĂ©.
quelles différences entre fido u2f et fido2 ?
FIDO U2F ajoute un second facteur rĂ©sistant au phishing. FIDO2 va plus loin avec lâauthentification sans mot de passe et une intĂ©gration plus large dans les navigateurs et systĂšmes dâexploitation.
les produits neowave sont-ils conformes aux exigences européennes ?
Oui. Les produits sont Made in France, alignĂ©s avec RGS, eIDAS, RGPD et DSP2, et sâappuient sur des composants sĂ©curisĂ©s certifiĂ©s EAL5+.
comment estimer le retour sur investissement dâun dĂ©ploiement fido2 ?
Mesurer les resets évités, le temps de connexion gagné et la baisse des incidents de phishing. Le calculateur ROI intégré aide à objectiver la décision et à estimer le payback.
oĂč en savoir plus ou tester rapidement ?
Consulter le site de Neowave et sa boutique FIDO pour un kit pilote, ou solliciter un intégrateur comme Atos ou Orange Cyberdefense pour un déploiement à grande échelle.