# Qu'est-ce que l'authentification résistante au phishing ?

> L'authentification résistante au phishing lie la preuve d'authentification au service légitime, de sorte qu'un identifiant capturé ou rejoué sur un faux site est inutilisable — typiquement via des passkeys, FIDO2/WebAuthn ou des méthodes à base de certificats.

- URL canonique: https://yellowcube.eu/fr/glossary/phishing-resistant-authentication/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Le phishing classique fonctionne parce que des secrets partagés — mots de passe, codes à usage unique, approbations push — peuvent être saisis sur un site sosie ou relayés par celui-ci. Les méthodes résistantes au phishing lient cryptographiquement l'authentification à l'origine légitime et vérifient l'utilisateur côté appareil, supprimant le secret relayable.

### Points clés

- **Priorité à forte valeur:** Les administrateurs, les équipes financières, les dirigeants et les télétravailleurs confrontés à du phishing ciblé en bénéficient le plus ; déployez selon le risque, pas seulement selon la commodité.
- **Enrôlement et récupération:** La perte d'appareil, le remplacement et la récupération de compte doivent être aussi robustes que la méthode de connexion, sinon la récupération devient le point faible.
- **Limite importante:** La résistance au phishing protège l'événement d'authentification, pas la session qui suit. Le vol de jetons, les autorisations OAuth malveillantes, la compromission du terminal et l'ingénierie sociale des équipes de récupération ou de support restent possibles.

### Termes associés

[Authentification multifacteur (MFA)](<https://yellowcube.eu/fr/glossary/multi-factor-authentication/>) · [Passkey](<https://yellowcube.eu/fr/glossary/passkey/>) · [Authentification sans mot de passe](<https://yellowcube.eu/fr/glossary/passwordless-authentication/>) · [Authentification](<https://yellowcube.eu/fr/glossary/authentication/>) · [Phishing](<https://yellowcube.eu/fr/glossary/phishing/>) · [Phishing adversary-in-the-middle (AiTM)](<https://yellowcube.eu/fr/glossary/adversary-in-the-middle-phishing/>)

### Sources

[CISA, Phishing-Resistant Multi-Factor Authentication](https://www.cisa.gov/MFA) · [NIST SP 800-63B-4, Digital Identity Guidelines: Authentication and Authenticator Management](https://csrc.nist.gov/pubs/sp/800/63/b/4/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

