# Qu'est-ce que l'authentification multifacteur (MFA) ?

> L'authentification multifacteur (multi-factor authentication, MFA) vérifie un utilisateur à l'aide de facteurs issus d'au moins deux catégories différentes : quelque chose que l'utilisateur connaît, quelque chose qu'il possède ou quelque chose qu'il est.

- URL canonique: https://yellowcube.eu/fr/glossary/multi-factor-authentication/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Un mot de passe plus une clé de sécurité cryptographique constituent de la MFA ; deux mots de passe non, car ils relèvent du même type de facteur.

La MFA réduit la valeur d'un mot de passe volé, mais les méthodes offrent des niveaux de protection différents. Les codes envoyés par SMS ou générés par une application peuvent encore être phishés ou interceptés. Les authentificateurs cryptographiques liés au service légitime — comme les clés de sécurité FIDO et les passkeys correctement implémentées — offrent une meilleure résistance au phishing.

### Points clés

- **Facteur de connaissance:** Mot de passe, phrase de passe ou code PIN.
- **Facteur de possession:** Clé de sécurité, appareil d'authentification, carte à puce ou appareil enregistré.
- **Facteur d'inhérence:** Une caractéristique biométrique, normalement utilisée pour déverrouiller ou activer un authentificateur plutôt que comme secret.
- **Besoin opérationnel:** L'enrôlement, la récupération, le remplacement des appareils et la vérification par le support font partie du contrôle.
- **Limite importante:** La MFA n'empêche pas toutes les prises de contrôle de compte ; le vol de session, le consentement malveillant, une récupération faible et l'ingénierie sociale en temps réel peuvent contourner certaines implémentations.

### Termes associés

[Gestion des identités et des accès (IAM)](<https://yellowcube.eu/fr/glossary/identity-and-access-management/>) · [Authentification sans mot de passe](<https://yellowcube.eu/fr/glossary/passwordless-authentication/>) · [Passkey](<https://yellowcube.eu/fr/glossary/passkey/>) · [Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Accès réseau Zero Trust (ZTNA)](<https://yellowcube.eu/fr/glossary/zero-trust-network-access/>) · [Phishing adversary-in-the-middle (AiTM)](<https://yellowcube.eu/fr/glossary/adversary-in-the-middle-phishing/>)

### Sources

[Glossaire NIST : Multi-Factor Authentication](https://csrc.nist.gov/glossary/term/Multi_Factor_Authentication) · [NIST SP 800-63B-4 : Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

