Facteur d'authentification

Un article de Wikipédia, l'encyclopédie libre.

Le facteur d'authentification est un facteur physique, cognitif ou biologique produisant une empreinte qu'un utilisateur peut prendre pour être authentifié par un système informatique. L'empreinte doit être personnelle à l'utilisateur et doit pouvoir être numérisée.

Types de facteurs[modifier | modifier le code]

Quatre types de facteurs répondent à ces prérequis :

Facteur mémoriel (ce qu'il sait)
  • Empreinte : une information qu'il a mémorisé.
  • Exemples : le nom de sa mère ou un mot de passe.
Facteur matériel (ce qu'il possède)
Facteur corporel (ce qu'il est)
  • Empreinte : une trace corporelle qu'il peut laisser quelque part.
  • Exemples : une empreinte digitale, les caractéristiques de sa pupille, sa voix.
Facteur réactionnel (ce qu'il fait)
  • Empreinte : un geste qu'il peut reproduire.
  • Exemples : sa signature.

Le type de facteur le plus couramment utilisé sur Internet est le facteur mémoriel. La montée de l'hameçonnage pousse les applications en ligne à surmonter l'authentification simple classique avec un deuxième facteur d'authentification (authentification forte).

Authentification forte[modifier | modifier le code]

L'authentification forte ou authentification multifacteur réfère à l'utilisation par un système de plusieurs facteurs d'authentification[1] (connue sous le sigle MFA pour l'anglais : multi-factor authentication). Ces méthodes sont à opposer à l'authentification simple qui n'utilise qu'un seul facteur, en général un facteur mémoriel tel qu'un tuple nom d'utilisateur et mot de passe.

Ambiguïté[modifier | modifier le code]

L'ambiguïté autour de la classification des empreintes, notamment dans le contexte numérique, soulève des questions intéressantes sur la nature et la définition de ce qui constitue une empreinte "matérielle"[2]. Traditionnellement, une empreinte est considérée comme une marque ou un vestige laissé par un contact physique, clairement identifiable et unique, comme les empreintes digitales ou les marques laissées par des outils. Cependant, avec l'avènement du numérique, la notion d'empreinte s'est étendue à des domaines virtuels, où la matérialité est moins évidente.

Références[modifier | modifier le code]

  1. « Définition et fonctionnement de la MFA au niveau du poste de travail », sur www.oneidentity.com (consulté le )
  2. « Les enjeux scientifiques, technologiques, sociaux et éthiques de la médecine personnalisée », sur Sénat, (consulté le )

Voir aussi[modifier | modifier le code]