Authentication
generalDéfinition
Processus de vérification de l'identité d'un utilisateur, d'un appareil ou d'un système avant de lui accorder l'accès à des ressources protégées.
Facteurs d'authentification
Les mécanismes d'authentification reposent sur un ou plusieurs facteurs : quelque chose que l'utilisateur connaît (mot de passe, PIN), quelque chose qu'il possède (smartphone, token physique), ou quelque chose qu'il est (biométrie). L'authentification multifacteur (MFA) combine au moins deux de ces facteurs pour une sécurité renforcée.
Protocoles modernes
Les protocoles d'authentification modernes incluent OAuth 2.0, OpenID Connect (OIDC), SAML 2.0 et FIDO2/WebAuthn pour l'authentification sans mot de passe. L'authentification adaptative ajuste le niveau de vérification en fonction du contexte : localisation, appareil, comportement de l'utilisateur.
Zero Trust et authentification continue
Dans une architecture Zero Trust, l'authentification est continue et ne se limite pas à la connexion initiale. Chaque requête est vérifiée, chaque accès est validé, éliminant la confiance implicite traditionnellement accordée aux utilisateurs internes. Les réglementations comme NIS 2 imposent désormais la MFA pour les accès sensibles.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis