Vous vous connectez à votre compte bancaire, et en plus de votre mot de passe, on vous envoie un code à six chiffres par texto. Agaçant? Peut-être un peu. Mais cette étape supplémentaire, appelée l’authentification à deux facteurs (ou 2FA), est probablement la mesure de sécurité la plus efficace et la plus sous-utilisée qui existe.
Une serrure, puis une deuxième serrure différente
Un mot de passe, c’est une clé. Le problème, c’est que les clés se copient, se volent, et se devinent plus facilement qu’on le pense — surtout si vous réutilisez le même mot de passe partout, ce que fait la majorité des gens.
L’authentification à deux facteurs ajoute une deuxième serrure, mais d’un type complètement différent. L’idée derrière, c’est de combiner :
- Quelque chose que vous savez (votre mot de passe)
- Quelque chose que vous possédez (votre téléphone, une clé physique) ou quelque chose que vous êtes (votre empreinte digitale, votre visage)
Résultat : même si quelqu’un vole ou devine votre mot de passe, il lui manque encore la deuxième pièce du casse-tête — et voler votre téléphone est nettement plus difficile que de deviner « Soleil2024! ».
Les différentes formes que ça prend
- Code par texto (SMS) : le plus répandu, mais aussi le plus faible des trois — il existe des techniques pour intercepter des textos ou transférer un numéro de téléphone vers un autre appareil
- Application d’authentification (Google Authenticator, Authy) : génère un code qui change toutes les 30 secondes, directement sur votre appareil, sans passer par le réseau cellulaire — plus sécuritaire que le SMS
- Clé de sécurité physique (comme une clé USB Yubikey) : vous devez brancher ou approcher un objet physique — la forme la plus robuste, mais la moins pratique au quotidien
- Biométrie (empreinte, visage) : rapide et pratique sur les téléphones, mais techniquement une forme un peu différente — on y reviendra dans un prochain article
Pourquoi ça vaut la peine, malgré l’irritant
Le mot de passe seul est le maillon le plus faible de la sécurité en ligne, tout simplement parce que les humains sont prévisibles : dates de naissance, noms d’animaux, mots de passe recyclés d’un site à l’autre. Une fuite de données chez un seul site — ça arrive régulièrement, même à de grandes entreprises — suffit pour qu’un mot de passe réutilisé ouvre la porte à plusieurs de vos comptes.
Activer le 2FA sur vos comptes les plus sensibles (courriel principal, banque, réseaux sociaux) élimine la grande majorité des tentatives de piratage automatisées, qui misent justement sur des mots de passe volés ou devinés en grand nombre.
Un conseil pratique
Privilégiez une application d’authentification plutôt que le SMS quand c’est offert — c’est presque aussi simple à configurer, et nettement plus difficile à contourner. Et gardez précieusement les codes de secours fournis à l’activation : ils vous sauvent la mise si vous perdez votre téléphone.
En bref : L’authentification à deux facteurs ajoute une deuxième vérification (téléphone, application, clé physique) en plus de votre mot de passe. Même si votre mot de passe est volé, un pirate ne peut pas se connecter sans cette deuxième pièce — ce qui bloque la vaste majorité des tentatives de piratage automatisées.
The post Sécurité Numérique : pourquoi on vous demande un code en plus de votre mot de passe first appeared on Rezo Nòdwès.