Skip to content

Authentification à deux facteurs : ce que vous devez vraiment savoir

La 2FA est essentielle mais souvent mal comprise. Voici un aperçu clair de son fonctionnement, des méthodes les plus solides et de la manière de la déployer correctement.

Red Sift
Published: August 16, 2021·Updated: March 18, 2024·6 min read

À quoi pensez-vous en premier lorsque quelqu'un évoque la sécurisation de vos comptes en ligne ? On parie qu'il s'agit d'avoir un mot de passe long et complexe. Et cela s'explique par le fait que, pendant de nombreuses années, un mot de passe fort a été le principal moyen de sécuriser un compte.

Mais les mots de passe sont vulnérables. Et chaque fois qu'une entreprise B2C est piratée, il y a de fortes chances que vos identifiants de connexion soient compromis et bientôt disponibles à l'achat par des criminels sur le dark web. C'est là que des mesures de sécurité comme l'authentification à deux facteurs entrent en jeu.

Qu'est-ce que l'authentification à deux facteurs ?

L'authentification à deux facteurs (également connue sous le nom de 2FA ou vérification en deux étapes) est la pratique consistant à ajouter une couche supplémentaire de sécurité à vos connexions. Elle permet à une application de relier votre utilisateur à un mécanisme d'authentification (par exemple l'application Google Authenticator ou votre téléphone mobile). Lorsque vous saisissez votre mot de passe pour vous connecter, un numéro est généré, qui expire rapidement et qui est reconnu par l'application pour confirmer que votre connexion est valide.

La plupart des applications qui traitent des données sensibles prennent en charge la 2FA, notamment les applications de messagerie, de stockage cloud, bancaires, professionnelles, etc.

Pourquoi l'authentification à deux facteurs est-elle importante, et pourquoi les mots de passe ne suffisent-ils pas ?

Il existe une menace de sécurité constante pour toute organisation qui fournit des services via Internet – ce qui concerne un grand nombre d'entreprises. Les cyberattaques deviennent de plus en plus sophistiquées, et une attaque réussie permet à des tiers de voler de longues listes de noms d'utilisateur et de mots de passe. Avec ces informations, des tiers peuvent accéder à ces comptes et tenter une prise de contrôle de compte.

Ce risque est encore accentué par le fait que de nombreuses personnes utilisent le même mot de passe pour plusieurs applications. Cela signifie que lorsque des attaquants obtiennent l'accès à la combinaison nom d'utilisateur/mot de passe d'une personne, ils peuvent accéder à plusieurs de ses applications.

Ainsi, un moyen simple d'empêcher ce type d'accès non autorisé est d'activer l'authentification à deux facteurs, en particulier dans les applications contenant des données sensibles. Empêcher l'accès à votre compte peut aider à protéger vos informations personnelles et à prévenir de nouvelles fuites ou pertes de données. Lorsque la 2FA est activée et qu'un tiers tente d'accéder à votre compte en utilisant votre nom d'utilisateur et votre mot de passe, il lui sera demandé le numéro 2FA qu'il ne possédera pas, empêchant ainsi l'accès à votre compte.

Quels sont les différents types d'authentification à deux facteurs ?

Bien qu'ils fonctionnent tous plus ou moins selon le même principe, il existe plusieurs types d'authentification à deux facteurs disponibles :

2FA par application d'authentification : c'est le cas où l'utilisateur télécharge une application d'authentification gratuite sur son appareil mobile. Lorsque l'utilisateur tente de se connecter, il doit ouvrir l'application et utiliser le code à usage unique (OTP) fourni.

2FA par SMS ou appel vocal : c'est le cas où un code unique est envoyé par SMS à un appareil mobile. Sinon, l'utilisateur reçoit un appel sur son numéro de téléphone avec son code. L'utilisateur doit ensuite saisir ce code pour terminer sa connexion.

2FA par notification push : dans ce cas, une notification est envoyée à l'application concernée déjà installée sur le téléphone de l'utilisateur (par exemple l'application Gmail). L'utilisateur n'a alors qu'à approuver.

2FA par jeton/clé matériel : il s'agit d'une des premières formes de 2FA, où l'utilisateur reçoit un dispositif qu'il utilise pour recevoir un code numérique de connexion.

Approbation biométrique : il s'agit d'un ajout relativement récent au monde de la 2FA, où l'utilisateur fournit une donnée biométrique (par exemple une empreinte digitale ou une image de reconnaissance faciale), qui est utilisée pour comparer et confirmer son identité lors de la connexion.

N'oubliez pas de protéger vos codes de récupération

Les codes de récupération sont des codes à usage unique délivrés lors de la configuration de la 2FA. N'oubliez pas de les conserver, car ils vous permettront d'accéder à votre compte si votre dispositif d'authentification (par exemple votre téléphone mobile) est perdu ou volé.

Pourquoi tout le monde n'utilise-t-il pas l'authentification à deux facteurs ?

L'authentification à deux facteurs peut sembler évidente, mais, chose préoccupante, « comment désactiver l'authentification à deux facteurs » est une requête assez populaire sur Google.

En résumé, les gens aiment la commodité. Les personnes sont habituées à utiliser uniquement leur mot de passe pour se connecter à un compte, celui-ci étant souvent enregistré dans leur ordinateur ou leur navigateur. Ainsi, devoir ouvrir une application ou récupérer une clé pour se connecter à leur compte prend plus de temps.

Mais bien que la 2FA puisse ajouter une étape supplémentaire à votre processus de connexion, dans un monde où le risque de prise de contrôle de compte ne cesse d'augmenter, la sécurité qu'elle apporte est inestimable. De plus en plus d'applications la proposent, et un grand nombre d'entreprises la rendent désormais obligatoire pour leurs employés. Ceci est particulièrement significatif en cette période post-COVID, où le télétravail et la connexion à distance sont désormais la norme dans la plupart des entreprises.

Quelle est la différence entre l'authentification à deux facteurs et l'authentification multifacteur ?

L'authentification à deux facteurs et l'authentification multifacteur ne sont pas si différentes. Alors que la 2FA utilise un seul autre appareil pour authentifier la connexion d'un utilisateur, l'authentification multifacteur peut utiliser plusieurs appareils ou facteurs pour authentifier. Certaines entreprises exposées à un risque important en matière de données sensibles, financières ou personnelles peuvent choisir l'authentification multifacteur comme mesure supplémentaire.

Comment savoir si vous avez été concerné par une fuite de données

Peu importe que votre mot de passe soit complexe ou long, ou que vous ayez des mots de passe différents pour différents comptes. La vérité est que si votre mot de passe a fait partie d'une fuite de données, votre compte est à risque.

haveibeenpwned.com est un outil utile qui vous permet de vérifier si votre e-mail et votre mot de passe ont déjà fait partie d'une fuite de données. Google propose également une fonctionnalité similaire qui vous permet de vérifier si l'un de vos mots de passe enregistrés dans le gestionnaire de mots de passe de Chrome fait partie d'une fuite de données exposée.

Red Sift propose-t-il l'authentification à deux facteurs sur ses produits ?

Bien sûr ! Si vous souhaitez activer la 2FA dans votre application OnDMARC, vous pouvez aller dans Mon compte (en haut à droite), faire défiler jusqu'à Sécurité et cliquer sur Activer l'authentification à deux facteurs. Vous pouvez également consulter notre article étape par étape.

Vous n'êtes pas encore client OnDMARC mais souhaitez l'essayer ? Pourquoi ne pas vous inscrire ci-dessous pour votre essai gratuit.

Red Sift
Red Sift