Titre
Pourquoi la double authentification est-elle importante pour sécuriser ses comptes ?
Avec l’amélioration des techniques de vol d’identifiants, la double authentification permet de renforcer la protection de votre compte. En effet, la protection que propose le mot de passe aujourd’hui n’est plus adaptée à nos activités en ligne. Sans compter que certaines combinaisons sont trop facilement devinables (suites logiques de lettres ou de chiffres…) et pourtant toujours utilisées.
Pour découvrir comment sécuriser davantage votre mot de passe, voici notre article dédié : Optimiser la sécurité de votre mot de passe
C’est pourquoi, pour faire face aux nouveaux enjeux de sécurité en ligne, la double authentification est à l’heure actuelle la technique la plus efficace :
- En plus du mot de passe, celle-ci vous permet d’ajouter un second moyen d’identification. Si un pirate obtient votre mot de passe, ce dernier ne sera alors pas suffisant pour se connecter. Voyez-le comme une couche supplémentaire de protection !
- Indirectement, cela vous permet aussi d’être alerté lorsqu’une tentative de connexion à votre compte a lieu.
Comment fonctionne la double authentification ?
- L’envoi d’un code unique par SMS ou par mail. Très utilisée, cette technique nécessite d’avoir au préalable renseigné votre numéro de téléphone et/ou votre adresse mail. Après réception du code, il faudra ensuite le rapporter comme indiqué.
- Le recours à diverses techniques telles que la reconnaissance faciale, vocale ou par empreinte digitale. Ces techniques sont assez communes. On les propose principalement pour déverrouiller un smartphone ou un ordinateur.
- Le système de validation sur un autre appareil grâce à l’appairage sur mobile. Ce système assez simple permet à deux appareils de se reconnaître et de se connecter via le Bluetooth ou le Wi-Fi pour échanger une information (ici, un message de demande de validation). Ainsi, si vous tentez de vous connecter à votre compte sur votre ordinateur, vous recevrez par exemple une notification sur votre smartphone (via une connexion Internet) vous demandant de confirmer l’acte de connexion à votre compte, en un simple clic.
La mise à disposition d’un code unique utilisable pendant une durée limitée (TOTP : time-based one-time password). Cette technique est par exemple utilisée par Google Authenticator, une application proposée par Google pour sécuriser tous ses services. Certaines applications tierces proposent une authentification avec Google Authenticator, comme Facebook, Instagram, Twitter, Paypal, Slack, LastPass, Amazon Web Services… Pour cela, il suffit de l’activer comme outil d’authentification dans les paramètres de sécurité des comptes concernés.
- L’accès à une application d’authentification, comme Google Authenticator (vue précédemment), ou encore Microsoft Authenticator pour les services Microsoft.
Il en existe bien d’autres, mais il s’agit des techniques les plus courantes, celles que vous serez plus susceptible de rencontrer.
Les comptes où activer la double authentification en priorité
Pour sécuriser vos comptes en activant la double authentification, ce qui va vous importer principalement, c’est de sécuriser vos données personnelles. C’est pourquoi la priorité va se porter sur les comptes recensant vos informations personnelles les plus sensibles.
La boîte mail
Les réseaux sociaux : protéger sa vie privée
La banque : la double authentification est obligatoire
Le cloud
La question se pose surtout lorsqu’il s’agit du cloud de votre entreprise. En effet, ne pas avoir mis en place un système de double authentification vous expose vous et votre employeur à la fuite de données parfois confidentielles.
Cela concerne également votre cloud privé, surtout si vous y stockez des fichiers personnels (photos, vidéos, etc.) pouvant faire l’objet d’usurpation d’identité.