Authentification multifacteur
L'authentification multifacteur exige au moins deux facteurs indépendants issus de catégories différentes pour vérifier une identité.
- Acronyme
- MFA2FA
- Synonyme
- MFAAuthentification à deux facteurs2FA
Définition
L'authentification multifacteur est un processus exigeant au moins deux facteurs indépendants issus de catégories différentes, combinant généralement quelque chose que l'utilisateur connaît avec quelque chose qu'il possède ou qu'il est. La MFA augmente le coût de l'attaque en imposant la compromission de plusieurs formes de preuve. Toutefois, son niveau de sécurité réel varie fortement selon le choix des facteurs, la qualité de l'enrôlement, la résistance au phishing, les mécanismes de récupération et l'implémentation protocolaire.
Pourquoi c'est important
La MFA est l'un des contrôles de base les plus efficaces contre la prise de contrôle de compte dans un programme IAM.
Le point de vue d'Ariovis
Le niveau d’authentification doit être proportionné au risque du parcours, sans imposer la même friction partout. Ariovis recherche un équilibre entre sécurité, exploitabilité et expérience utilisateur.
Offres associées
Les pièges courants
- Un problème fréquent consiste à déployer la MFA tout en laissant des procédures de secours, de récupération ou d'exception suffisamment faibles pour contourner la protection visée.
Standards et protocoles
- NIST SP 800-63B
- PCI DSS v4.0
- FIDO2/WebAuthn
- TOTP (RFC 6238)
- HOTP (RFC 4226)
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.