Les flux de récupération incluent les liens de réinitialisation, les codes de secours, la vérification par e-mail ou téléphone de récupération, les vérifications d'identité par le support et les réinitialisations par un administrateur. Les attaquants exploitent le maillon le plus faible : SIM swapping contre la récupération par SMS, devinette des questions de sécurité, ou manipulation du support pour réinitialiser le compte d'une autre personne.
Points clés
Robustesse de récupération équivalenteUne connexion résistante au phishing associée à une voie de réinitialisation faible fait de cette voie la surface d'attaque.
Instrumentation des fluxAlerter sur les tentatives de récupération, exiger des preuves de vérification pour les comptes privilégiés et auditer les réinitialisations du support séparément du self-service.
Limite importanteLa récupération échange par conception de la sécurité contre de la disponibilité. Chaque repli qui évite aux utilisateurs d'être bloqués est aussi une porte qui peut être abusée — traitez-le comme un contrôle de sécurité, pas comme une fonctionnalité de commodité.