Authentification

Facteur d'authentification

Un facteur d'authentification est une catégorie de preuve utilisée pour vérifier une identité lors d'un événement d'authentification.

Définition

Un facteur d'authentification est une catégorie de preuve présentée lors d'une authentification. Les catégories classiques sont le facteur de connaissance, le facteur de possession et le facteur d'inhérence. Certaines architectures prennent aussi en compte la localisation, l'état du terminal ou des signaux comportementaux, mais ceux-ci sont généralement considérés comme des signaux contextuels plutôt que comme des facteurs autonomes. La robustesse d'une authentification dépend non seulement du nombre de facteurs, mais aussi de leur indépendance, de leur résistance à la compromission et de leur rattachement effectif à l'utilisateur légitime.

Pourquoi c'est important

Tous les facteurs ne se valent pas, et combiner des facteurs faibles ne produit pas automatiquement une authentification robuste.

Le point de vue d'Ariovis

Le niveau d’authentification doit être proportionné au risque du parcours, sans imposer la même friction partout. Ariovis recherche un équilibre entre sécurité, exploitabilité et expérience utilisateur.

Offres associées

Les pièges courants

  • Une confusion fréquente consiste à considérer des mécanismes à faible niveau d'assurance, comme l'OTP par email, comme équivalents à des authentificateurs résistants au phishing.

Standards et protocoles

Standards de référence
  • NIST SP 800-63B

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.