Identité et accès
Mot de passe à usage unique basé sur le temps (TOTP)
Aussi appelé: RFC 6238, OTP temporel
Définition
Algorithme de mot de passe à usage unique défini par la RFC 6238 qui dérive un code court d'un secret partagé et de l'heure courante, renouvelé toutes les 30 secondes.
Exemples
- Scanner un QR code dans Google Authenticator pour activer la 2FA sur un compte GitHub.
- Saisir un code à 6 chiffres d'une appli d'authentification lors de la connexion à un portail bancaire.
Termes liés
Mot de passe à usage unique (OTP)
Court code numérique valable pour une seule tentative de connexion ou une fenêtre de temps réduite, le plus souvent comme second facteur.
Mot de passe à usage unique basé sur HMAC (HOTP)
Algorithme d'OTP basé sur les événements défini par la RFC 4226 qui dérive un code court d'un secret partagé et d'un compteur croissant.
Authentification multifacteur (MFA)
Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.
Authentification à deux facteurs (2FA)
Forme particulière de MFA exigeant exactement deux facteurs — généralement un mot de passe et un second facteur — pour vérifier l'identité.
FIDO2
FIDO2 — definition coming soon.
Passkey
Passkey — definition coming soon.