MFA (Authentification Multi-Facteurs)
generalDéfinition
Mécanisme de sécurité exigeant au moins deux facteurs d'authentification distincts parmi : quelque chose que vous savez (mot de passe), quelque chose que vous avez (token, smartphone), quelque chose que vous êtes (biométrie).
Méthodes courantes
- TOTP : codes temporels (Google Authenticator, Authy)
- FIDO2/WebAuthn : clés physiques (YubiKey) — le plus sécurisé
- Push notification : validation sur smartphone
- SMS : déconseillé (vulnérable au SIM swapping)
MFA Fatigue
Attaque par bombardement de notifications push. Contremesure : number matching, limitation des tentatives.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis