Double authentification
Définition
La double authentification est une méthode de connexion qui exige, en plus du mot de passe, une seconde preuve d'identité de nature différente, comme un code généré sur un téléphone ou une clé de sécurité physique.
On parle aussi d'authentification à deux facteurs, ou 2FA. Le principe : combiner quelque chose que vous savez, le mot de passe, avec quelque chose que vous possédez, un téléphone ou une clé. Un mot de passe volé ne suffit alors plus, à lui seul, pour entrer dans le compte.
Les méthodes courantes
- Application d'authentification : un code temporaire généré sur le téléphone. Bon compromis pour la plupart des usages.
- Notification à valider : pratique, à condition de ne jamais approuver une demande que l'on n'a pas initiée.
- Clé de sécurité physique : très robuste, notamment contre le phishing, adaptée aux comptes d'administration.
- Code par SMS : mieux que rien, mais le numéro peut être détourné.
Les comptes à protéger en premier
- La messagerie, qui permet de réinitialiser les autres comptes.
- Les comptes d'administration : hébergement, nom de domaine, site, parc.
- La banque et les outils de paiement.
- Les logiciels contenant des données clients.
Prévoir la perte du téléphone
Conservez les codes de secours fournis à l'activation dans un endroit sûr, et enregistrez une seconde méthode quand le service le permet. Lors d'un départ, retirez les appareils enregistrés par la personne.
L'authentification unique permet d'appliquer la double authentification une seule fois pour plusieurs outils.