18 juin 2019

Qu'est-ce que le 2FA ?

Par Tobias Geisler Mesevage
Authentification multi-facteurs (MFA)

L'authentification à deux facteurs est une procédure de sécurité dans laquelle un utilisateur doit fournir deux facteurs d'authentification différents pour vérifier son identité et pouvoir accéder à son compte. Le premier facteur d'authentification est généralement un mot de passe, tandis que le second peut être un jeton de sécurité généré par l'utilisateur ou une authentification biométrique. L'ajout d'une couche de sécurité supplémentaire au mot de passe permet de renforcer considérablement la sécurité des comptes. L'authentification à deux facteurs est un moyen simple de renforcer la protection de votre compte afin de mieux vous défendre contre diversescyberattaques.

La numérisation de nombreux aspects des activités quotidiennes de notre vie a été un énorme avantage pour la société moderne. L'époque où il fallait héler un taxi pour se rendre à l'aéroport, faire la queue à la billetterie ou transférer des fonds à l'étranger par l'intermédiaire d'un guichet de banque est révolue, pour peu qu'on le veuille. Cependant, la commodité des applications mobiles de covoiturage, des échanges de billets sur le web et des services bancaires en ligne peut facilement exposer les utilisateurs finaux à une litanie de vulnérabilités en matière de sécurité. Des vulnérabilités qui, si elles sont exploitées, peuvent avoir des conséquences catastrophiques telles que l'usurpation d'identité ou la liquidation soudaine d'un compte.

La façon la plus conventionnelle de sécuriser les comptes numériques reste le nom d'utilisateur et le mot de passe. Aujourd'hui, de nombreux services exigent que les mots de passe comportent au moins 8 caractères et soient composés d'une combinaison de lettres majuscules, de lettres minuscules, de chiffres et de caractères spéciaux. Ces paramètres sont conçus pour empêcher les gens d'utiliser des entrées facilement compromises telles que "123456" ou "mot de passe". Malheureusement, la combinaison de tant de services excellents et séduisants nécessitant ces identifiants "plus sûrs", les limites de la mémoire humaine et la paresse pure et simple poussent de nombreuses personnes à se contenter de deux ou trois mots de passe sûrs pour, parfois, plus d'une centaine de comptes en ligne. Ainsi, toute l'empreinte numérique d'une personne peut être exposée si un seul mot de passe est découvert par une partie malveillante.

Types d'authentification à deux facteurs

Il existe de nombreuses conventions pour mettre en œuvre l'authentification à deux facteurs. Ces méthodes varient en termes d'inconvénients et de coûts. L'utilisation de l'une d'entre elles est un excellent pas vers l'amélioration de la sécurité de vos comptes personnels et professionnels.

Authentification par texte et par appel

L'une des méthodes d'authentification à deux facteurs les plus pratiques consiste à associer un numéro de téléphone mobile à votre compte. Ainsi, chaque fois qu'un utilisateur tente de se connecter à un compte sur un appareil non reconnu, il aura le choix entre recevoir un message texte ou un appel téléphonique qui contiendra un code d'accès à usage unique. Une fois ce code saisi avec les informations d'identification appropriées, l'accès au compte sera autorisé.

Jetons matériels

Une méthode ancienne - mais toujours efficace - d'authentification à deux facteurs consiste à saisir un code d'accès généré par un jeton matériel, en plus du nom d'utilisateur et du mot de passe. Typiquement un porte-clés ou une carte métallique, les jetons matériels sont associés à un utilisateur et génèrent généralement un nouveau code toutes les 30 à 60 secondes, de sorte que le code actuel du jeton unique doit être saisi en même temps que les informations d'identification de l'utilisateur pour que le compte puisse être ouvert. Bien qu'ils offrent une couche supplémentaire de sécurité, les jetons matériels peuvent représenter une dépense d'investissement importante.

Tokens logiciels

Similaire au concept de jeton matériel, cette méthode d'authentification à deux facteurs associe une instance d'une application logicielle aux informations d'identification de l'utilisateur et génère un code de passe à usage unique lorsque l'utilisateur en fait la demande. Une couche de sécurité supplémentaire peut être ajoutée au jeton logiciel, car l'utilisateur peut être invité à saisir un code PIN afin de générer un code d'accès.

Authentification biométrique

L'authentification biométrique est devenue omniprésente ces dernières années, car de nombreuses personnes utilisent leurs empreintes digitales et leur visage pour déverrouiller leurs appareils personnels. L'authentification biométrique repose sur le fait que l'utilisateur agit en tant que jeton d'authentification et constitue donc une méthode extrêmement fiable pour vérifier que la personne accède au compte approprié.

Avantages de l'authentification à deux facteurs

Protection contre les piratages et la force brute

Vos précieuses informations personnelles sont encore plus sécurisées grâce à un objet physique auquel vous êtes le seul à avoir accès. Il est extrêmement improbable qu'une personne ayant acheté votre mot de passe piraté sur le dark web puisse simultanément accéder à votre téléphone avec un mot de passe ou une clé biométrique et connaître le code PIN à 6 chiffres que vous utilisez pour générer votre jeton logiciel de 60 secondes.

Sensibilisation aux comptes potentiellement compromis

Si une entité malveillante tente en vain d'accéder à votre compte parce qu'elle est contrariée par votre couche de sécurité supplémentaire, vous devriez recevoir une notification de votre fournisseur de compte concernant cette activité suspecte. Une fois alerté, vous pourrez alors confirmer que les informations de votre compte ont été compromises et modifier rapidement les mots de passe de tous les autres comptes qui partagent le même nom d'utilisateur et le même mot de passe et qui ne sont pas protégés par une authentification à deux facteurs.

Flexibilité et productivité accrues

Alors que les effectifs sont de plus en plus dispersés, l'authentification à deux facteurs permet aux collaborateurs à distance et mobiles d'accéder en toute sécurité aux informations et aux systèmes de l'entreprise, où qu'ils se trouvent. Grâce à l'authentification à deux facteurs, un collaborateur peut accéder à son serveur Office 365 sans avoir besoin d'être connecté au réseau de l'entreprise ou au VPN. L'authentification à deux facteurs permet aux collaborateurs de travailler avec davantage de flexibilité et d'améliorer leur productivité globale.

Inconvénients potentiels de l'authentification à deux facteurs

Coût

Déployer avec succès certaines méthodes d'authentification à deux facteurs pour l'ensemble du personnel d'une organisation nécessitera des dépenses initiales et des coûts récurrents. Par exemple, l'achat de jetons matériels et leur couplage à chaque individu de l'organisation impliquera le travail d'un fournisseur tiers. Des fonds devront également être alloués à la gestion du service, au remplacement des dispositifs et à tout programme d'adoption potentiel mis en œuvre.

Périphériques perdus ou défectueux

S'appuyer sur des jetons d'authentification générés par le biais d'une pièce de matériel ou d'une application sur un téléphone mobile peut potentiellement soumettre les utilisateurs à une longue période sans accès à leurs comptes si l'appareil qui fournit leur moyen d'authentification est perdu. Rectifier et réinitialiser l'autorisation de leur compte peut être un processus long. Les utilisateurs peuvent également se voir refuser l'accès à leur compte si leur lecteur biométrique ne fonctionne plus correctement. Cela peut entraîner une grande frustration et une baisse de la productivité.

En conclusion, les avantages liés à l'utilisation de l'authentification à deux facteurs l'emportent largement sur certains inconvénients mineurs. C'est pourquoi Datto a rendu obligatoire l'utilisation de l'authentification à deux facteurs pour accéder à son portail partenaires.

Prochaines lectures suggérées