Méthode de sécurité qui demande plusieurs preuves d’identité avant d’autoriser l’accès à un compte, afin de le protéger même si le mot de passe est compromis.
Qu’est-ce que l’authentification multifacteur (MFA) ?
L’authentification multifacteur, souvent appelée MFA (Multi-Factor Authentication), est un mécanisme de sécurité qui ajoute une ou plusieurs étapes de vérification en complément du mot de passe.
Son objectif est simple : empêcher un cybercriminel d’accéder à un compte avec uniquement un identifiant et un mot de passe volés.
Comment fonctionne l’authentification multifacteur ?
Lors d’une connexion, l’utilisateur doit fournir au moins deux éléments appartenant à des catégories différentes. Il peut s’agir de :
- quelque chose qu’il connaît, comme un mot de passe ;
- quelque chose qu’il possède, comme un smartphone ou une clé de sécurité ;
- quelque chose qui lui est propre, comme une empreinte digitale ou la reconnaissance faciale.
Par exemple, après avoir saisi son mot de passe Microsoft 365, l’utilisateur peut devoir confirmer la connexion depuis une application d’authentification sur son smartphone.
Ainsi, même si un cybercriminel récupère le mot de passe lors d’une attaque de phishing, il lui manque normalement le second facteur nécessaire pour accéder au compte.
L’authentification multifacteur constitue aujourd’hui une protection essentielle des comptes professionnels, notamment pour les messageries, les services cloud et les accès aux données sensibles.
Elle doit néanmoins être correctement configurée, car certaines techniques de phishing modernes cherchent également à contourner ou à tromper les mécanismes MFA.
« retour au glossaire