EN

Fiche 07Activer la double authentification (2FA)

Quelque chose que vous savez, plus quelque chose que vous possédez.

2 min de lecture

2FA signifie Two-Factor Authentication, en français authentification à deux facteurs ou double authentification. Le principe :

Quelque chose que vous connaissez
        +
Quelque chose que vous possédez
mot de passe
    +
code temporaire sur votre iPhone

Si un pirate obtient votre mot de passe, il lui manque encore le second facteur.

7.1 Les différentes formes de 2FA

SMS - vous recevez un code par message. C'est nettement préférable à l'absence de 2FA, mais cette méthode dépend notamment de votre ligne téléphonique.

Application d'authentification - l'application génère un code qui change régulièrement. L'app Mots de passe d'Apple peut elle-même stocker et générer ces codes pour les services compatibles.

Passkey ou clé de sécurité - les mécanismes basés sur FIDO/Passkeys ou des clés de sécurité sont conçus pour mieux résister au phishing. NIST et CISA recommandent, lorsque c'est possible, les méthodes d'authentification résistantes au phishing pour les comptes sensibles.

Recommandation pratique

  1. Passkey disponible ?
  2. ouiUtiliser la Passkey
  3. Sinon application d'authentification disponible ?
  4. ouiUtiliser l'application
  5. Sinon
  6. Activer au minimum la 2FA par SMS

Une 2FA par SMS reste préférable à aucune 2FA.

7.2 Attention : un code 2FA peut aussi être volé

Un faux site peut demander à la fois votre mot de passe et votre code de vérification. Vous donnez alors les deux à l'attaquant. Un code 2FA reçu ou généré doit rester secret.

Exemple de faux message
« Je travaille pour Apple / Instagram / la banque. Donnez-moi le code que vous venez de recevoir. »

Toutes les recommandations renvoient vers la documentation officielle.