MFA

Multi-Factor Authentication — authentification multifacteur

Le MFA exige au moins deux preuves d’identité différentes pour ouvrir un accès : quelque chose que l’on sait, comme un mot de passe, et quelque chose que l’on possède. Un mot de passe volé ne suffit alors plus à entrer.

Tous les seconds facteurs ne se valent pas

Le code reçu par SMS reste le plus répandu et le plus faible : il s’intercepte, et il se détourne en convainquant l’opérateur de transférer la ligne. Une application d’authentification fait mieux, une clé physique mieux encore — elle refuse de répondre à un site qui n’est pas le bon, ce qu’un humain pressé ne sait pas toujours faire.

Par quels comptes le poser d’abord

La messagerie avant tout : c’est elle qui permet de réinitialiser les autres mots de passe, donc de tout reprendre. Viennent ensuite les accès distants, la banque et les comptes administrateurs. Une PME qui protège ces quatre-là a déjà retiré l’essentiel du bénéfice qu’un attaquant tire d’un mot de passe volé.

Mise à jour : 13 août 2026