Authentification basée sur le risque
L'authentification basée sur le risque détermine les exigences d'authentification selon le niveau de risque associé à une tentative de connexion ou à une transaction.
- Acronyme
- RBA
- Synonyme
- RBA
Définition
L'authentification basée sur le risque est un modèle de décision dans lequel les exigences d'authentification sont déterminées à partir d'une évaluation du risque associé à une tentative de connexion ou à une transaction. Bien que le terme soit souvent utilisé comme synonyme d'authentification adaptative, il met plus précisément l'accent sur le moteur d'évaluation et la logique de politique qui classent les tentatives en risque faible, moyen ou élevé. Le système peut ensuite autoriser, renforcer, challenger ou bloquer la demande en conséquence.
Pourquoi c'est important
L'authentification basée sur le risque est essentielle lorsque des règles statiques sont soit trop faibles, soit trop pénalisantes pour le contexte métier.
Le point de vue d'Ariovis
Le contexte n’améliore une décision d’accès que si les signaux sont fiables, compris et gouvernés. Multiplier les signaux ne rend pas automatiquement la politique plus juste.
Offres associées
Les pièges courants
- Un piège fréquent consiste à supposer que le moteur de risque est fiable par nature, sans valider la qualité des données, le calibrage des modèles et le suivi des résultats.
Standards et protocoles
- NIST SP 800-63B
Ressources et liens Ariovis
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.