Authentification

Authentification à facteur unique

L'authentification à facteur unique repose sur une seule catégorie de preuve, le plus souvent un mot de passe ou un code PIN.

Acronyme
SFA
Synonyme
SFA

Définition

L'authentification à facteur unique est une méthode reposant sur un seul facteur, le plus souvent un mot de passe ou un code PIN. Bien qu'elle soit simple à déployer et souvent pratique à court terme, elle offre en général une résistance limitée au phishing, au credential stuffing, à la force brute, au rejeu et à l'ingénierie sociale. Elle peut rester acceptable pour des usages faiblement sensibles, mais elle devient largement insuffisante dans les contextes d'entreprise, d'accès à privilèges, d'accès distant ou d'environnements réglementés.

Pourquoi c'est important

L'authentification à facteur unique reste répandue, mais elle est souvent inadaptée aux modèles de menace modernes en entreprise.

Le point de vue d'Ariovis

Le niveau d’authentification doit être proportionné au risque du parcours, sans imposer la même friction partout. Ariovis recherche un équilibre entre sécurité, exploitabilité et expérience utilisateur.

Les pièges courants

  • De nombreuses organisations surestiment la protection offerte par la complexité des mots de passe et sous-estiment la faiblesse structurelle d'un seul facteur.

Standards et protocoles

Standards de référence
  • NIST SP 800-63B

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.