Nexovatek← Retour aux conseils

L’authentification multifacteur, sans jargon

Un mot de passe peut être volé. L’authentification multifacteur ajoute une autre preuve d’identité et rend l’accès à votre compte beaucoup plus difficile pour un fraudeur.

Un mot de passe peut être volé. L’authentification multifacteur ajoute une autre preuve d’identité et rend l’accès à votre compte beaucoup plus difficile pour un fraudeur.

Qu’est-ce que l’authentification multifacteur?

On parle d’authentification multifacteur, ou MFA, quand un service demande au moins deux types de preuves différents : quelque chose que vous connaissez, quelque chose que vous possédez ou quelque chose que vous êtes.

Un exemple très courant

Vous entrez votre mot de passe, puis vous confirmez la connexion dans une application sur votre téléphone. Le mot de passe est la première preuve; le téléphone ou l’application fournit la seconde.

Les trois familles de facteurs

  • Quelque chose que vous connaissez : mot de passe ou NIP
  • Quelque chose que vous possédez : téléphone, application ou clé de sécurité
  • Quelque chose que vous êtes : empreinte digitale ou reconnaissance faciale

Quelle méthode choisir?

Une clé de sécurité ou une méthode résistante à l’hameçonnage offre une excellente protection. Une application d’authentification est aussi un très bon choix pour la majorité des utilisateurs. Un code par texto est généralement préférable à l’absence de MFA, même s’il est moins robuste.

À retenir

Activez d’abord la MFA sur votre courriel principal, vos comptes financiers, vos réseaux sociaux et vos outils professionnels.

Ne partagez jamais un code de vérification

Un fraudeur peut connaître votre mot de passe et tenter de vous convaincre de lui lire le code reçu. Ce code est une clé temporaire. Une organisation légitime ne devrait pas vous demander de le lui dicter.

Attention à la fatigue de confirmation

Si vous recevez plusieurs demandes d’approbation que vous n’avez pas déclenchées, refusez-les. Quelqu’un possède peut-être déjà votre mot de passe. Changez-le immédiatement à partir d’un appareil fiable et vérifiez les sessions actives.

Préparez la récupération

  • Conservez les codes de récupération dans un endroit sûr
  • Ajoutez une deuxième méthode de secours
  • Vérifiez que l’adresse et le numéro de récupération sont à jour
  • Pour une entreprise, documentez la procédure de récupération des comptes

Une petite action à faire aujourd’hui

Choisissez votre compte de courriel principal et activez la MFA maintenant. Votre courriel permet souvent de réinitialiser les autres comptes : c’est donc l’un des accès les plus importants à protéger.

Sources et références

Ce contenu de sensibilisation s’appuie sur les recommandations officielles suivantes :

Besoin d'aide avec votre sécurité numérique?Parler à Nexovatek →