Identité et accès
Mot de passe à usage unique basé sur HMAC (HOTP)
Aussi appelé: RFC 4226, OTP événementiel
Définition
Algorithme d'OTP basé sur les événements défini par la RFC 4226 qui dérive un code court d'un secret partagé et d'un compteur croissant.
Exemples
- Une YubiKey configurée en mode HOTP émettant un nouveau code à 6 chiffres à chaque appui.
- Codes de secours papier fournis par un portail VPN d'entreprise.
Termes liés
Mot de passe à usage unique (OTP)
Court code numérique valable pour une seule tentative de connexion ou une fenêtre de temps réduite, le plus souvent comme second facteur.
Mot de passe à usage unique basé sur le temps (TOTP)
Algorithme de mot de passe à usage unique défini par la RFC 6238 qui dérive un code court d'un secret partagé et de l'heure courante, renouvelé toutes les 30 secondes.
Authentification multifacteur (MFA)
Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.
Authentification à deux facteurs (2FA)
Forme particulière de MFA exigeant exactement deux facteurs — généralement un mot de passe et un second facteur — pour vérifier l'identité.
HMAC
Construction de MAC à clé bâtie sur une fonction de hachage cryptographique, définie par RFC 2104 et FIPS 198-1.
FIDO2
FIDO2 — definition coming soon.