CyberGlossary

Identité et accès

Mot de passe à usage unique (OTP)

Aussi appelé: OTP, Mot de passe à usage unique

Définition

Court code numérique valable pour une seule tentative de connexion ou une fenêtre de temps réduite, le plus souvent comme second facteur.

Un mot de passe à usage unique (OTP) est un identifiant utilisable une seule fois, ce qui rend les codes interceptés inutiles après usage. Les OTP sont générés par un algorithme partagé entre un authentificateur (application mobile, jeton matériel) et un serveur : HOTP utilise un compteur d'événement, TOTP s'appuie sur l'heure courante, et les OTP de défi-réponse exploitent un challenge émis par le serveur. Les canaux de diffusion incluent applications d'authentification, jetons matériels, SMS et e-mail. Les OTP renforcent l'authentification face aux mots de passe statiques, mais restent vulnérables au phishing en temps réel via reverse proxy ; pour les comptes sensibles, des facteurs résistants au phishing comme FIDO2 doivent être privilégiés.

Exemples

  • Code TOTP à six chiffres affiché toutes les 30 secondes dans Google Authenticator.
  • SMS contenant un code à usage unique pour valider un virement bancaire.

Termes liés