# Que sont les identifiants de connexion ?

> L'expression « identifiants de connexion » (login credentials) est un terme générique courant pour les identifiants et authentificateurs utilisés pour se connecter à un compte ou à un service.

- URL canonique: https://yellowcube.eu/fr/glossary/login-credentials/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Une connexion typique collecte un nom d'utilisateur et un mot de passe, mais les identifiants peuvent aussi comprendre un certificat, une passkey, une clé de sécurité, un mot de passe à usage unique ou un autre authentificateur. Certains composants identifient le compte ; d'autres en prouvent le contrôle.

Ces composants exigent des traitements différents. Un nom d'utilisateur n'est souvent pas secret ; un mot de passe est un secret partagé ; et une passkey prouve la possession d'une clé privée sans envoyer celle-ci au service. Une connexion réussie crée normalement une session authentifiée dotée de son propre secret, qui doit rester protégé même s'il n'a pas été saisi sur l'écran de connexion.

### Points clés

- **Conception de l'authentification:** Choisir les authentificateurs selon l'assurance requise, la résistance au phishing, la population d'utilisateurs, le contexte des appareils et le risque de récupération.
- **Stockage et transport:** Protéger les échanges d'authentification, stocker des vérificateurs de mot de passe plutôt que des mots de passe récupérables, et garder les clés privées et autres secrets hors des journaux et des applications non fiables.
- **Cycle de vie:** Sécuriser l'enrôlement, la liaison, la réinitialisation, la récupération, le remplacement, la révocation et la réponse à la compromission ; un repli faible peut compromettre la méthode de connexion normale.
- **Limite importante:** Des « identifiants acceptés » ne prouvent pas que le propriétaire légitime est présent. Des mots de passe, authentificateurs, canaux de récupération ou secrets de session volés peuvent permettre à un attaquant de passer pour un utilisateur valide.

### Termes associés

[Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Authentification sans mot de passe](<https://yellowcube.eu/fr/glossary/passwordless-authentication/>) · [Jeton d'authentification](<https://yellowcube.eu/fr/glossary/authentication-token/>) · [Prise de contrôle de compte (ATO)](<https://yellowcube.eu/fr/glossary/account-takeover/>) · [Gestionnaire de mots de passe](<https://yellowcube.eu/fr/glossary/password-manager/>) · [Hachage cryptographique](<https://yellowcube.eu/fr/glossary/cryptographic-hashing/>) · [Password spraying](<https://yellowcube.eu/fr/glossary/password-spraying/>)

### Sources

[NIST SP 800-63B-4 : Authentication and Authenticator Management](https://pages.nist.gov/800-63-4/sp800-63b.html) · [CISA et NSA : Identity and Access Management Recommended Best Practices](https://www.cisa.gov/sites/default/files/2023-12/ESF%20IDENTITY%20AND%20ACCESS%20MANAGEMENT%20RECOMMENDED%20BEST%20PRACTICES%20FOR%20ADMINISTRATORS%20PP-23-0248_508C.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

