Facteur de localisation (ou vous etes)
Qu'est-ce que Facteur de localisation (ou vous etes) ?
Facteur de localisation (ou vous etes)Facteur d'authentification contextuel utilisant la localisation geographique ou reseau de l'utilisateur (GPS, geolocalisation IP, Wi-Fi du bureau, etc.) pour evaluer une connexion.
Le facteur de localisation est un signal contextuel utilise dans l'authentification adaptative et basee sur le risque. Il peut provenir du GPS ou de la triangulation cellulaire de l'appareil, de la geolocalisation IP, de la presence sur un VPN d'entreprise ou un SSID Wi-Fi specifique, voire de balises Bluetooth/UWB. Des plateformes d'identite comme Microsoft Entra Conditional Access, Okta et Google evaluent la localisation par rapport a des lieux nommes, des listes de pays et des schemas de "voyage impossible" pour autoriser, renforcer ou bloquer la connexion. La localisation seule n'est pas un facteur fort (elle se contourne avec VPN ou usurpation GPS) ; NIST la considere comme complementaire, utile pour le scoring de risque et l'application de politiques plutot que comme credential principal.
● Exemples
- 01
Conditional Access bloque une connexion depuis un pays hors de la liste autorisee.
- 02
Autoriser une connexion mono-facteur uniquement lorsque l'appareil est sur le Wi-Fi corporate.
● Questions fréquentes
Qu'est-ce que Facteur de localisation (ou vous etes) ?
Facteur d'authentification contextuel utilisant la localisation geographique ou reseau de l'utilisateur (GPS, geolocalisation IP, Wi-Fi du bureau, etc.) pour evaluer une connexion. Cette notion relève de la catégorie Identité et accès en cybersécurité.
Que signifie Facteur de localisation (ou vous etes) ?
Facteur d'authentification contextuel utilisant la localisation geographique ou reseau de l'utilisateur (GPS, geolocalisation IP, Wi-Fi du bureau, etc.) pour evaluer une connexion.
Comment fonctionne Facteur de localisation (ou vous etes) ?
Le facteur de localisation est un signal contextuel utilise dans l'authentification adaptative et basee sur le risque. Il peut provenir du GPS ou de la triangulation cellulaire de l'appareil, de la geolocalisation IP, de la presence sur un VPN d'entreprise ou un SSID Wi-Fi specifique, voire de balises Bluetooth/UWB. Des plateformes d'identite comme Microsoft Entra Conditional Access, Okta et Google evaluent la localisation par rapport a des lieux nommes, des listes de pays et des schemas de "voyage impossible" pour autoriser, renforcer ou bloquer la connexion. La localisation seule n'est pas un facteur fort (elle se contourne avec VPN ou usurpation GPS) ; NIST la considere comme complementaire, utile pour le scoring de risque et l'application de politiques plutot que comme credential principal.
Comment se défendre contre Facteur de localisation (ou vous etes) ?
Les défenses contre Facteur de localisation (ou vous etes) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Facteur de localisation (ou vous etes) ?
Noms alternatifs courants : Ou vous etes, Facteur de geolocalisation, Facteur contextuel.
● Termes liés
- identity-access№ 592
Facteur de connaissance (ce que vous savez)
Facteur d'authentification fonde sur une information connue de l'utilisateur, comme un mot de passe, un PIN, une phrase de passe ou une reponse a une question de securite.
- identity-access№ 844
Facteur de possession (ce que vous possedez)
Facteur d'authentification fonde sur un objet physique ou cryptographique detenu par l'utilisateur : token materiel, carte a puce, application d'authentification ou telephone enregistre.
- identity-access№ 533
Facteur d'inherence (ce que vous etes)
Facteur d'authentification fonde sur une caracteristique biometrique de l'utilisateur : empreinte, visage, iris, voix ou rythme de frappe.
- identity-access№ 1154
Facteur temporel (authentification)
Facteur d'authentification contextuel qui restreint ou evalue l'acces selon l'heure, le jour de la semaine ou la duree d'une session, souvent combine a des politiques basees sur le risque.
- identity-access№ 015
Authentification adaptative
Approche d'authentification qui ajuste en temps reel la force et le nombre de facteurs demandes en fonction de signaux comme l'appareil, la localisation et le comportement.
- identity-access№ 708
Authentification multifacteur (MFA)
Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.