Imaginez qu’un employé mal intentionné ou un cybercriminel parvienne à accéder à votre compte utilisateur au sein de votre entreprise en devinant simplement votre mot de passe. Cette personne pourrait alors consulter, modifier ou même supprimer des informations sensibles de l’entreprise, tout en restant sous le radar, en utilisant votre compte. Suite à l’attaque, une investigation est menée pour identifier la source et en conclusion, vous serez suspecté, car c’est votre session qui aura été utilisée.
Une violation de compte peut entraîner des fuites de données, des pertes financières et une atteinte à la réputation.
Des comptes compromis peuvent permettre aux attaquants de voler des informations confidentielles, de manipuler des données ou même déployer des logiciels malveillants.
Ces risques peuvent être évités grâce à la mise en place de mesures d’authentification renforcée.
Qu’est-ce que l’authentification renforcée ?
L’authentification est le processus qui consiste à vérifier l’identité d’un utilisateur avant de lui permettre d’accéder à un système / diverses ressources. La méthode d’authentification la plus connue est l’utilisation d’un mot de passe. Mais ce n’est pas la seule, ni la plus efficace.
Notamment, il existe différents types de facteurs d’authentification qui peuvent être utilisés :
- Ce que l’on connait (mot de passe, PIN, …)
- Ce que l’on possède (carte, token, …)
- Ce que l’on est (empreinte digitale, reconnaissance faciale, Iris de l’oeil…)
Une authentification faible ne demandera qu’un seul de ces facteurs. Ex : un mot de passe pour se connecter à sa session d’ordinateur. Mais ce n’est souvent pas suffisant.
L’authentification à multi-facteurs (MFA) permet une authentification forte. Cette méthode ajoute une couche de sécurité supplémentaire en utilisant deux ou plusieurs facteurs d’authentification. L’utilisateur devra fournir plusieurs preuves d’identité:
Un exemple classique est que, pour retirer de l’argent au distributeur, vous avez besoin d’une carte (ce que vous possédez) et d’un PIN (ce que vous connaissez).