MarcoServices - informatique langon à votre domicile
Édito : En avril, nous vous avons expliqué les avantages et inconvénients (voir l'article). Nous allons vous présenter l'authentification multifacteur, les raisons pour lesquelles vous devriez l'utiliser et des facteurs déjà existants.
Quiconque possède un compte sur un réseau social ou un service en ligne a certainement déjà rencontré l’authentification à deux facteurs (2FA). On parle également d’authentification en deux étapes ou de vérification en deux étapes, mais le concept est le même.
Mais vous êtes-vous déjà demandé ce que c’était exactement, comment cela fonctionnait et, surtout, pourquoi c’était nécessaire ? Si oui, vous êtes au bon endroit. Nous allons tenter de répondre à ces questions et à d’autres dans cet article.
Nous vous rappelons que nous avons mis à votre disposition un groupe facebook : entraide informatique Sud-Gironde cela est 100% gratuit !!
Nous allons commencer par une définition simple. On parle d’authentification multifacteur lorsque plusieurs méthodes sont utilisées simultanément pour valider les droits d’accès, c’est-à-dire pour l’authentification.
Le plus souvent, les services numériques utilisent une authentification à deux facteurs. Il n’y a rien de mal à utiliser davantage de facteurs, mais leur nombre est généralement limité à deux afin de ne pas trop irriter les utilisateurs.
En d’autres termes, la 2FA offre un équilibre optimal entre la protection du compte et la facilité de connexion. Mais quels « facteurs » peuvent être utilisés pour confirmer les droits d’authentification de l’utilisateur ? Voici les options les plus populaires :
Notez que pour que l’authentification multifacteur fonctionne, les méthodes utilisées pour valider les droits de l’utilisateur doivent être différentes. Ainsi, si un service demande à l’utilisateur de saisir deux mots de passe au lieu d’un (ou, disons, un mot de passe et la réponse à une question secrète), il ne peut être considéré comme 2FA, puisque la même méthode de validation (connaissance) est utilisée deux fois.
L’authentification multifacteur est recommandée car, individuellement, chaque méthode de validation présente ses propres faiblesses. Par exemple, la connaissance de certaines informations peut constituer une méthode fiable, mais uniquement si ces informations sont connues de l’utilisateur seul et ne peuvent en aucun cas être obtenues d’une autre source. Mais c’est rarement le cas : l’utilisateur doit saisir un mot de passe qui est ensuite transmis sur Internet. En outre, l’utilisateur doit probablement le stocker quelque part, car personne ne peut se souvenir de tous les mots de passe pour tous les comptes. Cela offre de nombreuses possibilités d’interception et de vol.
De plus, le mot de passe est forcément stocké du côté du service en ligne, d’où il pourrait un jour fuiter. Et si vous utilisez le même mot de passe pour plusieurs services (malheureusement, beaucoup de gens le font encore), tous ces comptes risquent d’être piratés.
Il en va de même pour les autres méthodes de validation. Le facteur possession n’est pas idéal, car votre objet (clé, téléphone, carte bancaire) peut être volé. La géolocalisation en elle-même ne confirme rien : il y a certainement beaucoup d’autres personnes qui se trouvent à peu près au même endroit que vous au même moment (à moins que vous ne soyez en train de dériver sur une banquise au milieu de l’océan Arctique (rire)).
Seul un facteur de propriété inhérente peut être considéré comme plus ou moins fiable, raison pour laquelle il est parfois utilisé comme seul facteur d’authentification. Mais il existe aussi un certain nombre de nuances.
D’où le concept d’authentification multifacteur : plus le nombre de facteurs différents est élevé, plus il est probable qu’une personne qui essaie d’accéder au compte a effectivement le droit de le faire.
L’authentification à deux facteurs est donc une bonne idée pour une raison simple :
elle permet au service de vérifier que vous êtes bien vous et rend votre compte plus difficile à pirater.
Nous allons examiner les différents types de 2FA dans un autre article ; en attendant, terminons celui-ci par quelques conseils :
Pour créer des mots de passe forts et les stocker en toute sécurité, nous recommandons Kaspersky Password Manager, que vous pouvez acheter séparément même de votre antivirus. Par ailleurs, ce gestionnaire de mots de passe possède plusieurs autres fonctions utiles qui vous aideront à protéger vos comptes contre le piratage.
Rejoignez notre groupe d'entraide informatique Sud-Gironde c'est totalement gratuit