Authentification à deux facteurs

Accueil » Lexique » Authentification à deux facteurs

Authentification à deux facteurs — En bref

Mécanisme qui demande une seconde preuve d’identité en plus du mot de passe, souvent abrégé 2FA.

Authentification à deux facteurs dans le contexte du Web

La seconde preuve peut être un code généré par une application, une clé de sécurité, une validation biométrique ou un autre dispositif. Elle réduit le risque qu’un mot de passe volé suffise à prendre le contrôle d’un compte.

La 2FA ne remplace pas les mises à jour, les mots de passe uniques et la protection des appareils utilisés pour se connecter.

Authentification à deux facteurs pour les développeurs

Une intégration 2FA doit prévoir l’enrôlement sécurisé, les codes de récupération, la perte du second facteur et les règles applicables aux comptes administrateurs. Les mécanismes TOTP, WebAuthn ou les clés de sécurité ne doivent pas être ajoutés sans réflexion sur le parcours de récupération.