# Qu'est-ce que l'authentification ?

> L'authentification est le processus qui établit la confiance dans le fait qu'un demandeur contrôle un ou plusieurs authentificateurs liés à l'identité ou au compte présenté.

- URL canonique: https://yellowcube.eu/fr/glossary/authentication/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle peut s'appliquer à une personne, un appareil, un service ou un processus. Un résultat positif établit un contexte d'authentification pour une session ou une transaction ; il ne décide pas de ce à quoi le sujet authentifié peut accéder.

L'authentification numérique doit être conçue comme un cycle de vie, et non comme un simple écran de connexion. L'enrôlement et la liaison des authentificateurs établissent la relation, la vérification courante teste le contrôle de l'authentificateur, et la récupération, le remplacement, la révocation et la gestion des sessions préservent cette assurance dans le temps. Le niveau de robustesse requis doit refléter le préjudice qu'une usurpation pourrait causer.

### Points clés

- **Preuves courantes:** Mots de passe, clés cryptographiques, clés de sécurité, codes à usage unique, cartes à puce, identifiants liés à l'appareil et biométrie utilisée pour activer un authentificateur.
- **Qualité du protocole:** La résistance à la devinette, au rejeu, à l'interception, à l'usurpation du vérificateur, au phishing et aux attaques automatisées diffère sensiblement d'une méthode à l'autre.
- **Contrôles opérationnels:** Protégez l'enrôlement, la récupération, les changements d'authentificateur, les méthodes de repli, les secrets du vérificateur et les sessions authentifiées aussi soigneusement que la connexion courante.
- **Limite importante:** L'authentification ne prouve ni que chaque attribut stocké est exact, ni que le terminal est sûr, ni que la session reste sous le contrôle du sujet, ni qu'une action demandée est autorisée.

### Termes associés

[Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Authentification sans mot de passe](<https://yellowcube.eu/fr/glossary/passwordless-authentication/>) · [Passkey](<https://yellowcube.eu/fr/glossary/passkey/>) · [Identité fédérée](<https://yellowcube.eu/fr/glossary/federated-identity/>) · [Jeton d'authentification](<https://yellowcube.eu/fr/glossary/authentication-token/>) · [Authentification résistante au phishing](<https://yellowcube.eu/fr/glossary/phishing-resistant-authentication/>) · [Gestion des sessions](<https://yellowcube.eu/fr/glossary/session-management/>) · [Récupération de compte](<https://yellowcube.eu/fr/glossary/account-recovery/>)

### Sources

[Glossaire NIST : Authentication](https://csrc.nist.gov/glossary/term/authentication) · [NIST SP 800-63B-4 : Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

