Authentification multifacteur
L’authentification multifacteur (MFA) est une mesure de sécurité qui exige plusieurs niveaux d’authentification avant d’autoriser un compte utilisateur à accéder à un système. L’utilisateur doit fournir plusieurs facteurs d’identification, notamment quelque chose qu’il connaît comme un (nom d’utilisateur et un mot de passe), quelque chose qu’il possède (comme un jeton de sécurité ou un appareil mobile) et quelque chose qu’il est (une identification biométrique comme une empreinte digitale ou une reconnaissance faciale).
Si un système exige seulement un nom d’utilisateur et un mot de passe pour se connecter, toute personne qui les connaît peut y accéder — qu’il s’agisse ou non du titulaire autorisé du compte. Les systèmes MFA ajoutent quelques étapes au processus d’authentification afin de vérifier que la personne qui se connecte au compte en est bien le titulaire. Les systèmes d’authentification multifacteur ressemblent à l’authentification à deux facteurs, mais permettent d’exiger 2, 3 étapes d’authentification ou davantage.
Il existe trois catégories de facteurs d’authentification utilisés par la MFA. Un système MFA exige au moins deux de ces facteurs pour vérifier que le bon utilisateur se connecte au compte.
- Connaissance : il s’agit de quelque chose que l’utilisateur connaît. Ce facteur correspond généralement à son nom d’utilisateur et à son mot de passe. D’autres facteurs de connaissance, comme un code PIN, une phrase secrète ou une question de sécurité, peuvent être utilisés avec le nom d’utilisateur et le mot de passe.
- Possession : il s’agit de quelque chose que l’utilisateur possède. Comme il s’agit souvent de son smartphone, un code peut être envoyé sur le téléphone par SMS ou généré par une application de génération de codes MFA. Les dispositifs à jeton de sécurité sont également courants : ces petits appareils se connectent à un ordinateur pour fournir une authentification ou afficher un code à usage unique que l’utilisateur saisit.
- Inhérence : ces facteurs correspondent à quelque chose que l’utilisateur est. De nombreux types de MFA utilisent donc une identification biométrique. Les empreintes digitales et la reconnaissance faciale sont les types les plus courants, mais certains systèmes peuvent utiliser la reconnaissance vocale ou l’analyse de la rétine pour identifier l’utilisateur.
Dans de nombreux cas, les utilisateurs doivent fournir une authentification supplémentaire uniquement lors de leur première connexion avec un appareil donné. Après une authentification réussie, le site définit un cookie dans le navigateur web qui indique au site que la MFA a réussi et que seuls le nom d’utilisateur et le mot de passe sont nécessaires. Le changement d’appareil ou de navigateur web déclenche une nouvelle vérification MFA.
Testez vos connaissances