MFA (Multi-Factor Authentication)
generalDéfinition
Mécanisme exigeant la présentation de deux ou plusieurs facteurs d'authentification distincts (connaissance, possession, inhérence) pour vérifier l'identité d'un utilisateur.
Méthodes MFA 2026
Applications TOTP (Microsoft Authenticator, Google Authenticator), notifications push, clés FIDO2 (YubiKey, Titan), codes SMS (considérés faibles), biométrie et passkeys (FIDO2/WebAuthn) pour l'authentification sans mot de passe.
Efficacité et contournements
La MFA bloque 99,9% des attaques de compromission de compte. Cependant, les attaques AiTM (EvilGinx) interceptent les tokens de session, et la fatigue MFA submerge l'utilisateur de notifications. Les contre-mesures incluent le number matching et l'accès conditionnel.
Déploiement
Le déploiement à l'échelle nécessite une stratégie de migration progressive avec révocation des sessions legacy. NIS 2 rend la MFA obligatoire pour les accès sensibles des entités essentielles. Les clés FIDO2 offrent la protection la plus robuste contre le phishing.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis