Qu’est-ce que l’authentification à deux facteurs (2FA) ? | OneLogin (2024)

L’authentification à deux facteurs présente de nombreux avantages par rapport aux systèmes traditionnels basés sur des mots de passe seuls:

Protection des ressources et des données contre les points faibles des mots de passe

Les mots de passe peuvent être compromis de plusieurs manières. Par exemple, la plupart des individus choisissent des mots de passe faciles à retenir comme «123456», «jetaime» ou «motdepasse», que les acteurs malveillants peuvent facilement deviner à l’aide d’enregistreurs de frappe logiciels ou via des attaques par force brute, par dictionnaire ou par table arc-en-ciel. Ils peuvent ensuite se faire passer pour l’utilisateur et se connecter à ses comptes pour compromettre ses ressources ou ses données. De plus, quand les utilisateurs se servent du même mot de passe pour plusieurs applications ou comptes, et qu’un pirate le vole, ce dernier peut compromettre tous les comptes concernés simultanément.

En 2020, le vol de mots de passe a été à l’origine de plus de 80% des failles de cybersécurité, dont 12% avec une utilisation abusive de privilèges d’accès. Avec l’authentification à deux facteurs, les pirates ne peuvent pas accéder aussi facilement à un compte et aux données qui y sont associées. Ce type d’authentification peut donc permettre de prévenir les violations et autres cybercrimes liés au vol de mots de passe.

Économies réalisées grâce à la prévention des violations de données

Le coût moyen d’une fuite de données est passé de 3,86millions de dollars en 2020 à 4,24millions de dollars en 2021. Le coût d’une violation causée par des informations d’identification compromises est encore plus élevé: 4,37millions de dollars. L’authentification à deux facteurs peut prévenir ces violations et aider les entreprises à faire des économies.

Ces économies seront d’autant plus importantes avec la réduction du nombre de demandes de réinitialisation de mot de passe. En moyenne, entre 20% et 50% de tous les appels au centre d’assistance concernent les réinitialisations de mot de passe, et chacune de ces demandes coûte 70$ aux entreprises. Et ces coûts peuvent s’accumuler avec le temps. Dans les systèmes 2FA, les employés peuvent réinitialiser eux-mêmes leurs mots de passe en toute sécurité, et ce à l’aide d’un facteur d’authentification supplémentaire servant à vérifier leur identité dans le cadre d’un flux de réinitialisation de mot de passe en libre-service. La mise en œuvre d’un flux de réinitialisation de mot de passe en libre-service réduit le nombre de demandes de réinitialisation et permet à l’entreprise de faire des économies à long terme.

Affaiblissem*nt des attaques par hameçonnage

En 2020, les attaques par hameçonnage représentaient 36% des violations de données. Ce type d’arnaque a également évolué au fil des années. Les pirates incluent toujours des pièces jointes ou liens malveillants dans les e-mails, mais ils ont également désormais recours à de nouvelles méthodes comme les arnaques polymorphes, les sites HTTPS malveillants, les attaques par hameçonnage de type homme du milieu et les attaques PhaaS (Phishing-as-a-Service).

L’authentification à deux facteurs affaiblit l’arsenal d’hameçonnage des pirates. Même si l’auteur d’une arnaque parvient à voler les mots de passe d’un utilisateur à l’aide d’e-mails malveillants, il ne peut pas mettre la main sur les autres facteurs d’authentification qui ne sont pas basés sur les e-mails, comme les mots de passe à usage unique (OTP) envoyés sur le téléphone mobile de l’utilisateur. L’acteur malveillant ne peut donc pas compromettre le compte de l’utilisateur.

Plus de temps pour répondre aux attaques

Si un cybercriminel compromet le mot de passe d’un utilisateur, l’entreprise a très peu de temps pour l’empêcher de pirater le réseau de l’entreprise. Mais avec l’authentification 2FA, si un utilisateur perd son second facteur, par exemple son appareil mobile, les équipes de sécurité disposent d’un peu plus de temps pour corriger le problème avant que le pirate ne puisse causer trop de dommages.

Amélioration de la productivité des utilisateurs et de la sécurité à distance

En raison de la pandémie de COVID-19, des millions d’employés travaillent désormais à distance. Les entreprises peuvent ainsi maintenir la continuité de leurs activités. Mais cela peut également créer des failles de sécurité. Nombre de collaborateurs utilisent des appareils non sécurisés et des réseaux Wi-Fi ouverts pour accéder aux ressources de leur entreprise. Cela laisse la porte ouverte aux pirates qui peuvent accéder à ces ressources, en particulier si elles sont protégées uniquement par mot de passe.

Avec l’authentification 2FA, les employés peuvent accéder en toute sécurité aux réseaux, applications, documents, données et autres ressources de l’entreprise sur tous les appareils et en tout lieu, ou presque. Leur productivité s’en voit améliorée, sans risque pour la sécurité de l’entreprise.

Réponse aux attentes des clients

La clientèle souhaite protéger ses comptes et des données en ligne, surtout les comptes associés à des transactions financières comme les banques ou les sites Web de e-Commerce. Pour ce faire, elle attend des sites Web qu’ils proposent une authentification 2FA, et choisira généralement en priorité une entreprise qui propose cette authentification à deux facteurs, par rapport à celles qui n’offrent pas cette option. C’est pour cette raison que l’authentification 2FA est essentielle pour toutes les entreprises traitant avec des utilisateurs finaux.

Qu’est-ce que l’authentification à deux facteurs (2FA) ? | OneLogin (2024)

FAQs

Qu’est-ce que l’authentification à deux facteurs (2FA) ? | OneLogin? ›

L'authentification à 2 facteurs permet aux entreprises de protéger les ressources personnelles et professionnelles de leurs employés. Il s'agit d'un processus important car il empêche les cybercriminels de dérober ou détruire vos enregistrements de données internes, ou d'y accéder pour leur propre usage.

C'est quoi le code 2FA ? ›

Définition 2FA

L'authentification à 2 facteurs (2FA) est une méthode de sécurité basée sur la gestion des identités et accès qui impose deux formes d'identification pour accéder aux ressources et données. Elle permet aux entreprises de surveiller et protéger leurs informations et réseaux les plus vulnérables.

Où trouver le code de 2FA ? ›

Activez la 2FA dans les paramètres du compte que vous souhaitez protéger. Vous trouverez un code QR ou un code de configuration pendant le processus. Scannez le code QR avec la caméra de votre application Authenticator.

Comment on active la 2FA ? ›

Allez sur la page COMPTE. Cliquez sur l'onglet MOT DE PASSE ET SÉCURITÉ. Sous l'intitulé AUTHENTIFICATION À DEUX FACTEURS, vous trouverez les options A2F disponibles : Application d'authentification à deux facteurs : utilisez une appli d'authentification comme méthode d'authentification à deux facteurs (A2F).

C'est quoi l'identification à deux facteurs ? ›

Avec l'identification à deux facteurs, un appareil ou un numéro de téléphone de confiance vous aide à confirmer votre identité lorsque vous vous connectez à un nouvel appareil ou sur un nouveau navigateur.

Pourquoi mon code 2FA ne fonctionne pas ? ›

Si votre code 2FA ne fonctionne pas correctement, cela peut être dû à l'une des causes suivantes : Vous avez configuré 2FA plusieurs fois sur le même appareil. Vérifiez si le code que vous avez saisi sur Bitvavo appartient à votre compte ou à un autre service. L'heure sur votre appareil est incorrecte.

Pourquoi Devez-vous activer l'authentification à deux facteurs 2FA pour vos comptes ? ›

L'authentification à deux facteurs ou « Two Factor Authentication » (2FA) est une solution simple pour mieux protéger vos comptes. Grâce à l'authentification à deux facteurs, vous pouvez empêcher les personnes indésirables d'accéder à votre compte, même si elles connaissent votre mot de passe.

Comment récupérer la clé 2FA ? ›

Cliquez sur le lien contenu dans l'e-mail, puis sous "Problèmes", cliquez sur Commencer une demande de récupération 2FA. Pour compléter votre demande de récupération, vous devrez vérifier un autre facteur d'authentification. Choisissez un facteur de vérification de la récupération.

Comment récupérer le code d'authentification ? ›

Si vous avez un nouveau téléphone, ouvrez l'application Google Authenticator, appuyez sur +, puis sur Scannez un code QR . Maintenez votre nouveau téléphone vers le haut pour scanner le code QR sur l'écran de votre ancien téléphone. Si vous n'avez pas encore le nouveau téléphone ou si vous souhaitez enregistrer le code pour plus tard, vous pouvez prendre une capture d'écran et l'imprimer.

Comment recuperer son code de vérification ? ›

Touchez Code de vérification non reçu ? sur l'écran de connexion au compte. Sélectionnez Numéro de téléphone de sécurité ou Adresse e-mail de sécurité pour l'envoi du code de vérification de sécurité. Vous recevrez ensuite un SMS ou un e-mail.

Comment faire pour activer l A2F ? ›

Comment puis-je activer l'A2F sur mon compte Fortnite ?
  1. Assurez-vous que l'adresse e-mail associée à votre compte Epic Games est vérifiée.
  2. Rendez-vous sur la page de votre compte.
  3. Sélectionnez Mot de passe et sécurité.
  4. Rendez-vous à la section Authentification à deux facteurs.

Comment savoir si la 2f est activé ? ›

Si vous possédez plusieurs comptes, vérifiez que vous avez activé l'A2F sur le compte que vous utilisez pour jouer à Fortnite. Si vous jouez sur console, veuillez vérifier que votre compte console est connecté à votre compte Epic Games. Veuillez consulter cet article pour plus d'informations.

Comment obtenir un code d'authentification ? ›

Configurer Google Authenticator pour votre compte Google
  1. Sur votre appareil Android, accédez aux paramètres de validation en deux étapes pour votre compte Google. Vous devrez peut-être vous connecter.
  2. Appuyez sur Configurer Authenticator. Sur certains appareils, appuyez sur Commencer.
  3. Suivez les instructions à l'écran.

Comment trouver le code 2FA ? ›

Depuis le menu de l'application Crypto.com, appuyez sur Paramètres > Sécurité > Authentification à 2FA > Activer 2FA. Entrez votre code d'accès. Scannez le QR code avec une application d'authentification ou copiez le code pour l'ajouter manuellement, en appuyant sur l'icône avec les petit* papiers.

C'est quoi la 2f ? ›

L'authentification à deux facteurs (A2F) renforce la sécurité de votre compte contre les accès non autorisés en vous demandant d'entrer un code supplémentaire lorsque vous vous connectez.

Comment mettre en place la double authentification ? ›

Autoriser la validation en deux étapes
  1. Accédez à votre compte Google.
  2. Dans le panneau de navigation, sélectionnez Sécurité.
  3. Sous "Comment vous connecter à Google", sélectionnez Validation en deux étapes. Commencer.
  4. Suivez les instructions à l'écran.

Quelle est la signification du code 2FA ? ›

L'authentification à deux facteurs (2FA) est une méthode de sécurité de gestion des identités et des accès qui nécessite deux formes d'identification pour accéder aux ressources et aux données . L'authentification à deux facteurs donne aux entreprises la possibilité de surveiller et de protéger leurs informations et réseaux les plus vulnérables.

Comment savoir son code Authenticator ? ›

Si vous perdez l'accès à la sécurité Google Authenticator, veuillez contacter immédiatement notre service client en envoyant une photo attestant de votre identité en tant que titulaire du compte, c'est-à-dire un selfie.

Comment réinitialiser un 2FA ? ›

Suivez ensuite les étapes ci-dessous :
  1. Saisissez votre adresse e-mail et votre mot de passe et cliquez sur Réinitialiser la 2FA.
  2. Vous recevrez un e-mail ainsi qu'un SMS.
  3. Ouvrez l'e-mail et confirmez que vous souhaitez réinitialiser la 2FA en cliquant sur le lien de confirmation.
  4. Enfin, saisissez le code reçu par SMS.

Top Articles
LG erstattet bis zu 2200 Euro: Neue Cashback-Aktion für OLED-Fernseher
Salon in Visalia at Sequoia Mall, Visalia, CA | Sola Salon Studios
13 Easy Ways to Get Level 99 in Every Skill on RuneScape (F2P)
Www.politicser.com Pepperboy News
Senior Tax Analyst Vs Master Tax Advisor
Es.cvs.com/Otchs/Devoted
Osrs But Damage
Irving Hac
Monticello Culver's Flavor Of The Day
Craigslist Jobs Phoenix
Hssn Broadcasts
Worcester On Craigslist
Sams Early Hours
Snow Rider 3D Unblocked Wtf
Mani Pedi Walk Ins Near Me
Craigslist Free Stuff Greensboro Nc
Straight Talk Phones With 7 Inch Screen
Cyndaquil Gen 4 Learnset
Jinx Chapter 24: Release Date, Spoilers & Where To Read - OtakuKart
Where to Find Scavs in Customs in Escape from Tarkov
Huntersville Town Billboards
Nurse Logic 2.0 Testing And Remediation Advanced Test
Team C Lakewood
The Weather Channel Local Weather Forecast
Azur Lane High Efficiency Combat Logistics Plan
Air Quality Index Endicott Ny
Fleet Farm Brainerd Mn Hours
Booknet.com Contract Marriage 2
Bursar.okstate.edu
Brenda Song Wikifeet
How To Make Infinity On Calculator
Quality Tire Denver City Texas
Beth Moore 2023
Arcane Odyssey Stat Reset Potion
PA lawmakers push to restore Medicaid dental benefits for adults
Metro By T Mobile Sign In
Regis Sectional Havertys
Page 5662 – Christianity Today
2008 DODGE RAM diesel for sale - Gladstone, OR - craigslist
Atlanta Musicians Craigslist
Infinite Campus Parent Portal Hall County
Umiami Sorority Rankings
Satucket Lectionary
Quick Base Dcps
Sechrest Davis Funeral Home High Point Nc
Mynord
Online-Reservierungen - Booqable Vermietungssoftware
FactoryEye | Enabling data-driven smart manufacturing
Enjoy Piggie Pie Crossword Clue
Great Clips Virginia Center Commons
O'reilly's On Marbach
King Fields Mortuary
Latest Posts
Article information

Author: Aron Pacocha

Last Updated:

Views: 5655

Rating: 4.8 / 5 (48 voted)

Reviews: 87% of readers found this page helpful

Author information

Name: Aron Pacocha

Birthday: 1999-08-12

Address: 3808 Moen Corner, Gorczanyport, FL 67364-2074

Phone: +393457723392

Job: Retail Consultant

Hobby: Jewelry making, Cooking, Gaming, Reading, Juggling, Cabaret, Origami

Introduction: My name is Aron Pacocha, I am a happy, tasty, innocent, proud, talented, courageous, magnificent person who loves writing and wants to share my knowledge and understanding with you.