Authentification à deux facteurs
L'authentification à deux facteurs (2FA) est un schéma d'authentification conçu pour renforcer la sécurité des comptes. Au lieu d'utiliser un seul facteur d'authentification — comme un mot de passe — la 2FA exige que l'utilisateur fournisse deux types différents de facteurs d'authentification pour accéder à son compte.
La 2FA est un cas particulier de l'authentification multifacteur (MFA). La 2FA exige exactement deux types de facteurs différents, tandis que la MFA en utilise deux ou plus.
Que sont les facteurs d'authentification ?
Les facteurs d'authentification sont des éléments pouvant servir à prouver l'identité d'une personne. La plupart des systèmes 2FA utilisent des facteurs d'authentification appartenant aux catégories suivantes :
- Quelque chose que vous connaissez : les mots de passe, les NIP, les questions de sécurité et les autres facteurs fondés sur la connaissance exigent que l'utilisateur fournisse un secret pour s'authentifier.
- Quelque chose que vous possédez : un système d'authentification peut envoyer un mot de passe à usage unique (OTP) à un téléphone intelligent ou exiger que l'utilisateur possède un téléphone intelligent ou un jeton matériel pour s'authentifier auprès du système.
- Quelque chose que vous êtes : les facteurs d'authentification biométriques mesurent les caractéristiques uniques d'une personne. Il peut s'agir de caractéristiques physiques — comme les empreintes digitales, le visage, la voix ou l'iris — ou de caractéristiques comportementales — comme la démarche d'une personne.
Bien que ce soient les types de facteurs les plus courants, d'autres types sont également possibles. Par exemple, certains systèmes MFA peuvent utiliser « un endroit où vous êtes », c'est-à-dire des informations de géolocalisation, comme facteur d'authentification supplémentaire.
Comment fonctionne la 2FA ?
Un système 2FA utilise deux facteurs de types différents pour authentifier un utilisateur. Par exemple, la sécurité d'un système d'authentification par mot de passe peut être renforcée en exigeant un OTP généré par une application d'authentification ou un jeton matériel. Le système pourrait aussi combiner la reconnaissance faciale (« quelque chose que vous êtes ») avec un NIP (« quelque chose que vous connaissez »).
Avec la 2FA, il est important de s'assurer que les facteurs d'authentification sont de types différents. Par exemple, combiner un mot de passe avec une question de sécurité ou un NIP n'est pas de la 2FA, car ce sont tous deux des facteurs fondés sur la connaissance. De même, l'envoi d'OTP à un compte de courriel peut ne pas constituer réellement de la 2FA si le facteur d'authentification principal et le compte de courriel utilisent tous deux des mots de passe.
Pourquoi utiliser la 2FA ?
La 2FA est de plus en plus populaire en raison des préoccupations concernant la sécurité des systèmes d'authentification à facteur unique. Bien que les mots de passe soient sûrs en théorie, beaucoup de gens choisissent des mots de passe faibles et faciles à deviner, ou qui sont réutilisés sur plusieurs comptes différents. Il est ainsi facile pour un attaquant d'accéder à un compte en devinant un mot de passe ou en essayant des mots de passe exposés lors d'une brèche sur d'autres comptes en ligne.
La 2FA a accru la sécurité des comptes en ligne en utilisant plusieurs types de facteurs différents. Si un mot de passe peut être deviné, il est plus difficile de voler un OTP généré de façon sécurisée ou de déjouer un système de reconnaissance faciale. En obligeant l'attaquant à voler plusieurs types de facteurs, la 2FA augmente la complexité de l'accès au compte d'un utilisateur.
Conclusion
L'authentification à deux facteurs améliore la sécurité de l'authentification en exigeant qu'un utilisateur fournisse deux types différents de facteurs d'authentification pour accéder à son compte. Cela contribue à renforcer la sécurité des systèmes d'authentification moins sûrs — comme l'authentification par mot de passe — parce qu'il est théoriquement plus difficile pour un attaquant de voler plusieurs facteurs de types différents.
L'équipe KZero
Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.