L’authentification classique repose sur un mot de passe, qui peut être deviné, volé ou déjà divulgué ailleurs. La double authentification, souvent abrégée 2FA, ajoute une deuxième preuve, d’une autre nature : un code reçu par SMS, un code affiché par une application sur votre téléphone, une validation d’un geste dans une application, ou une petite clé de sécurité à brancher. Un pirate qui connaît votre mot de passe reste alors à la porte. Quand on combine plusieurs preuves, on parle d’authentification multifacteur, ou MFA.

Pour une entreprise, c’est l’une des protections les plus efficaces pour un effort très faible. L’ANSSI recommande l’authentification multifacteur. Activez-la en priorité sur la messagerie, la banque en ligne et les outils qui contiennent des données personnelles.

Toutes les méthodes ne se valent pas. Le code par SMS est pratique, mais c’est l’une des moins solides : un numéro de téléphone peut être détourné. Une application d’authentification ou une clé physique protègent mieux.

Piège fréquent : donner son code à quelqu’un qui le demande. Un escroc qui a votre mot de passe vous appellera parfois en se faisant passer pour le support informatique ou la banque, pour obtenir ce fameux code. Aucun service sérieux ne vous le demandera : il ne se communique jamais.

Exemple

Après une tentative de connexion suspecte sur la messagerie de la direction, Mélanie, directrice générale d’une PME du bâtiment, fait activer la double authentification pour tous les salariés, avec une application sur leur téléphone.