Authentification multifacteur (MFA)
Qu'est-ce que Authentification multifacteur (MFA) ?
Authentification multifacteur (MFA)Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.
L'authentification multifacteur (MFA) renforce le niveau de garantie en combinant des facteurs issus d'au moins deux des trois catégories : connaissance (mot de passe, code PIN), possession (clé de sécurité, smartphone, carte à puce) et inhérence (empreinte, visage, voix). Même si un facteur est volé ou hameçonné, les autres devraient bloquer l'attaquant. La MFA résistante au phishing fondée sur FIDO2/WebAuthn ou cartes à puce est nettement préférable aux OTP par SMS ou e-mail, vulnérables au SIM swap, au compromis côté serveur et au phishing en temps réel via reverse proxy. La MFA est désormais un contrôle de base dans NIST SP 800-63B, PCI DSS et la plupart des polices cyberassurance, et l'un des contrôles les plus efficaces contre la compromission de comptes.
● Exemples
- 01
Se connecter avec un mot de passe et un appui sur une clé FIDO2.
- 02
Une console d'administration exigeant un jeton matériel après une connexion via Windows Hello.
● Questions fréquentes
Qu'est-ce que Authentification multifacteur (MFA) ?
Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès. Cette notion relève de la catégorie Identité et accès en cybersécurité.
Que signifie Authentification multifacteur (MFA) ?
Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.
Comment se défendre contre Authentification multifacteur (MFA) ?
Les défenses contre Authentification multifacteur (MFA) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Authentification multifacteur (MFA) ?
Noms alternatifs courants : MFA, Authentification forte.