Authentification multifacteur

L’authentification multifacteur est une authentification à plusieurs facteurs. Point. Rien d’autre. On confond trop souvent authentification forte et authentification multi-facteurs. L’ANSSI pense comme moi, donc tout va bien.

Examples de dispositifs MFA

Token physiques

Token logiques

  • Google Authenticator

Quelques failles

  • Une jolie faille dans ADFS (Active Directory Federation Services), en août 2018 : on oubliait de vérifier l’identité de l’émetteur du second facteur12

Toujours fiable ?

Ca dépend !