Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 797

Authentification multifacteur (MFA)

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Authentification multifacteur (MFA) ?

Authentification multifacteur (MFA)Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.


L'authentification multifacteur (MFA) renforce le niveau de garantie en combinant des facteurs issus d'au moins deux des trois catégories : connaissance (mot de passe, code PIN), possession (clé de sécurité, smartphone, carte à puce) et inhérence (empreinte, visage, voix). Même si un facteur est volé ou hameçonné, les autres devraient bloquer l'attaquant. La MFA résistante au phishing fondée sur FIDO2/WebAuthn ou cartes à puce est nettement préférable aux OTP par SMS ou e-mail, vulnérables au SIM swap, au compromis côté serveur et au phishing en temps réel via reverse proxy. La MFA est désormais un contrôle de base dans NIST SP 800-63B, PCI DSS et la plupart des polices cyberassurance, et l'un des contrôles les plus efficaces contre la compromission de comptes.

Exemples

  1. 01

    Se connecter avec un mot de passe et un appui sur une clé FIDO2.

  2. 02

    Une console d'administration exigeant un jeton matériel après une connexion via Windows Hello.

Questions fréquentes

Qu'est-ce que Authentification multifacteur (MFA) ?

Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès. Cette notion relève de la catégorie Identité et accès en cybersécurité.

Que signifie Authentification multifacteur (MFA) ?

Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.

Comment se défendre contre Authentification multifacteur (MFA) ?

Les défenses contre Authentification multifacteur (MFA) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Authentification multifacteur (MFA) ?

Noms alternatifs courants : MFA, Authentification forte.

Termes liés

Voir aussi