Apple

L'authentification à deux facteurs expliquée: comment choisir le bon niveau de sécurité pour chaque compte

Par Maximus , le 18 août 2019 - 16 minutes de lecture

Si vous ne protégez pas déjà vos comptes les plus personnels avec une authentification à deux facteurs ou en deux étapes, vous devriez le faire. Une ligne de défense supplémentaire, plus dure que le mot de passe le plus puissant, 2FA est extrêmement importante pour bloquer les attaques et les attaques sur vos données personnelles. Si vous ne comprenez pas trop ce que c'est, nous avons tout décomposé pour vous.

Authentification à deux facteurs: qu'est-ce que c'est?

L'authentification à deux facteurs est essentiellement une combinaison de deux des facteurs suivants:

  1. Quelque chose que vous savez
  2. Quelque chose que vous avez
  3. Quelque chose que vous êtes

Quelque chose que vous connaissez est votre mot de passe, donc 2FA commence toujours par là. Plutôt que de vous laisser accéder à votre compte une fois votre mot de passe entré, l'authentification à deux facteurs nécessite un second jeu d'informations d'identification, comme lorsque le DMV souhaite votre licence et une facture de services publics. C’est donc là que les facteurs 2 et 3 entrent en jeu. Quelque chose que vous avez est votre téléphone ou un autre appareil, alors que quelque chose que vous êtes est votre visage, votre iris ou votre empreinte digitale. Si vous ne pouvez pas fournir d'authentification au-delà du mot de passe seul, vous ne serez pas autorisé à accéder au service auquel vous essayez de vous connecter.

Il existe donc plusieurs options pour le second facteur: SMS, applications d'authentification, clés de sécurité Bluetooth, USB et NFC et biométrie. Jetons donc un coup d’œil à vos options afin de décider laquelle vous convient le mieux.

Authentification à deux facteurs: SMS

2fa smsMichael Simon / IDG

Lorsque vous choisissez 2FA basé sur SMS, tout ce dont vous avez besoin est un numéro de téléphone mobile.

Ce que c'est: La deuxième méthode d’authentification la plus répandue est l’utilisation de SMS. Un service enverra un texte à votre téléphone avec un code numérique, qui devra ensuite être saisi dans le champ prévu à cet effet. Si les codes correspondent, votre identification est vérifiée et l'accès est accordé.

Comment le configurer: Presque tous les systèmes d’authentification à deux facteurs utilisent SMS par défaut. Il n’ya donc rien à faire au-delà du basculement ou du basculement pour activer 2FA sur le compte choisi. En fonction de l'application ou du service, vous le trouverez quelque part dans les paramètres, sous Sécurité si l'onglet existe. Une fois activé, vous devrez entrer votre mot de passe et un numéro de téléphone portable.

Comment ça marche: Lorsque vous activez l'authentification par SMS, vous recevez un code que vous devrez saisir après avoir saisi votre mot de passe. Cela vous protège contre la connexion aléatoire de quelqu'un d'autre à votre compte, puisque votre mot de passe seul est inutile sans le code. Bien que certaines applications et services reposent uniquement sur 2FA basé sur SMS, beaucoup d’entre elles offrent de nombreuses options, même si SMS est sélectionné par défaut.

2fa sms setupIDG

Avec l’authentification par SMS, vous obtiendrez un code via texte qui permettra l’accès à votre compte.

Quel est son degré de sécurité: Par définition, l’authentification SMS est la méthode la moins sécurisée d’authentification à deux facteurs. Votre téléphone peut être cloné ou tout simplement volé, les messages SMS peuvent être interceptés et, par nature, la plupart des applications de messagerie par défaut ne sont pas cryptées. Le code qui vous a été envoyé peut donc tomber entre les mains de quelqu'un d’autre que le vôtre. Il est toutefois peu probable que ce soit un problème, sauf si vous êtes une cible de choix.