Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

MFA (Multi-Factor Authentication)

general

Définition

Mécanisme exigeant la présentation de deux ou plusieurs facteurs d'authentification distincts (connaissance, possession, inhérence) pour vérifier l'identité d'un utilisateur.

Méthodes MFA 2026

Applications TOTP (Microsoft Authenticator, Google Authenticator), notifications push, clés FIDO2 (YubiKey, Titan), codes SMS (considérés faibles), biométrie et passkeys (FIDO2/WebAuthn) pour l'authentification sans mot de passe.

Efficacité et contournements

La MFA bloque 99,9% des attaques de compromission de compte. Cependant, les attaques AiTM (EvilGinx) interceptent les tokens de session, et la fatigue MFA submerge l'utilisateur de notifications. Les contre-mesures incluent le number matching et l'accès conditionnel.

Déploiement

Le déploiement à l'échelle nécessite une stratégie de migration progressive avec révocation des sessions legacy. NIS 2 rend la MFA obligatoire pour les accès sensibles des entités essentielles. Les clés FIDO2 offrent la protection la plus robuste contre le phishing.

Besoin d'un expert sur ce sujet ?

Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.

Demander un devis

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis