Le mot de passe est la base de tout système de sécurité informatique. Mais celui-ci peut être volé, intercepté ou bien deviné avec des attaques par force brute. Pour améliorer la sécurité, la mise en place d'une authentification à facteurs multiples est recommandée.
L'authentification à facteurs multiples est un système de sécurité combinant au moins deux modes d'identification différents :
- Facteurs mémoriels : ce que l'utilisateur sait (un identifiant et mot de passe, un code PIN, les réponses aux questions secrètes)
- Facteurs matériels : ce que l'utilisateur possède (un smartphone avec un code reçu par SMS, une clé de sécurité, un badge d'accès)
- Facteurs corporels : ce que l'utilisateur est (une vérification biométrique comme une empreinte digitale, une reconnaissance faciale ou vocale, un balayage de la rétine ou de l'iris)
Il est possible d'ajouter à cela deux autres facteurs de vérification :
- Facteurs de lieu : ou se situe l'utilisateur avec une vérification des coordonnées GPS depuis un smartphone
- Facteurs temporels : l'heure à laquelle un utilisateur se connecte (on ne peut pas être à deux endroits différents à quelques minutes d'intervalle par exemple)
Le couple identifiant / mot de passe constitue une authentification à un seul facteur. En effet ce sont deux éléments distincts mais ils font partie des facteurs mémoriels et ne constituent donc pas une authentification à deux facteurs.
L'authentification à facteurs multiples n'est pas sans faille mais reste préférable à une authentification à un seul facteur.
L'authentification à facteurs multiples pour Wordpress
De base WordPress ne propose pas d'authentification à deux facteurs. Il faut passer par l'installation de plugin tiers :
- Two Factor Authentication par les auteurs de UpdraftPlus
- Google Authenticator par miniOrange
- Duo Two-Factor Authentication par Duo Security
L'authentification à facteurs multiples pour Drupal
Pour Drupal, le plugin Google Authenticator est disponible, édité par miniOrange.
L'authentification à facteurs multiples pour Magento
Pour Magento, il existe le plugin Google Authenticator, également édité par miniOrange.
Pour finir, la clé de sécurité Titan est disponible depuis peu en France. Celle-ci peut se connecter aux appareils via USB, NFC ou Bluetooth, et s'appuie sur la norme FIDO.

Par Thibaut Pietri
Derniers articles
Sécuriser les API REST dans vos sites WordPress : bonnes pratiques et conseils
17 juillet 2026 L'API REST de WordPress permet de communiquer avec votre site à distance, mais elle expose aussi des surfaces d'attaque potentielle si elle n'est pas sécurisée. Voici comment protéger efficacement votre site tout en conservant ses fonctionnalités.
Sécuriser les API web PHP : bonnes pratiques pour éviter les failles courantes
14 juillet 2026 Les API web dominent les échanges d'informations entre applications, mais elles sont aussi une cible privilégiée des attaquants. Cet article détaille comment sécuriser efficacement vos API PHP pour éviter les vulnérabilités fréquentes.
SEO vs GEO : pourquoi le trafic des moteurs IA ne ressemble pas au trafic Google
29 mai 2026 Le SEO reste indispensable pour générer du trafic depuis Google. Mais avec l’arrivée des moteurs IA comme ChatGPT, Gemini, Perplexity ou Copilot, une nouvelle logique apparaît : le GEO.