Commencer gratuitement
KZero Staff / 1 min de lecture / 19 oct. 2023

Authentification renforcée (step-up)

On appelle authentification renforcée (step-up) le mécanisme d'authentification particulier où plusieurs formes d'authentification sont exigées pour accéder à une ressource précise, comme un réseau ou une application. La nature de ces deux authentifications est habituellement différente : il s'agit généralement d'une authentification par identifiants, comme le couple nom d'utilisateur-mot de passe, et de méthodes d'authentification plus sécurisées, comme des codes d'accès et des facteurs biométriques.

Parmi les ressources les plus couramment protégées par l'authentification renforcée, on trouve :

  • Les comptes bancaires en ligne
  • Les comptes de courriel
  • Les comptes de réseaux sociaux
  • Les réseaux d'entreprise
  • Les applications infonuagiques

L'objectif principal de l'authentification renforcée est de trouver un équilibre entre la nécessité de s'adapter aux besoins de l'utilisateur et de l'entreprise, et le niveau de sécurité et de risque selon l'importance de la ressource à protéger. Comme pour les autres types d'authentification, l'équilibre à trouver se situe ultimement entre la sécurité et la convivialité. L'authentification renforcée offre une plus grande souplesse, de sorte que le processus d'authentification peut être adapté à des besoins précis.

Voici quelques exemples de la façon dont l'authentification renforcée pourrait être utilisée :

  • Un employé doit accéder à une adresse courriel depuis un ordinateur personnel, mais il est tenu de se connecter à l'aide d'un VPN via le réseau d'entreprise de la société
  • Une personne veut consulter ses informations bancaires à l'aide d'une application sur un téléphone intelligent personnel, mais elle doit s'authentifier avant que des fonds puissent être transférés
L'équipe KZero



Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.