Passer au contenu
L'authentification à facteurs multiples pour protéger votre site web

L'authentification à facteurs multiples pour protéger votre site web

7 août 2019 concept  wordpress  magento  drupal  cms 

Le mot de passe est la base de tout système de sécurité informatique. Mais celui-ci peut être volé, intercepté ou bien deviné avec des attaques par force brute. Pour améliorer la sécurité, la mise en place d'une authentification à facteurs multiples est recommandée.

L'authentification à facteurs multiples est un système de sécurité combinant au moins deux modes d'identification différents :

  • Facteurs mémoriels : ce que l'utilisateur sait (un identifiant et mot de passe, un code PIN, les réponses aux questions secrètes)
  • Facteurs matériels : ce que l'utilisateur possède (un smartphone avec un code reçu par SMS, une clé de sécurité, un badge d'accès)
  • Facteurs corporels : ce que l'utilisateur est (une vérification biométrique comme une empreinte digitale, une reconnaissance faciale ou vocale, un balayage de la rétine ou de l'iris)

Il est possible d'ajouter à cela deux autres facteurs de vérification :

  • Facteurs de lieu : ou se situe l'utilisateur avec une vérification des coordonnées GPS depuis un smartphone
  • Facteurs temporels : l'heure à laquelle un utilisateur se connecte (on ne peut pas être à deux endroits différents à quelques minutes d'intervalle par exemple)

Le couple identifiant / mot de passe constitue une authentification à un seul facteur. En effet ce sont deux éléments distincts mais ils font partie des facteurs mémoriels et ne constituent donc pas une authentification à deux facteurs.

L'authentification à facteurs multiples n'est pas sans faille mais reste préférable à une authentification à un seul facteur.

L'authentification à facteurs multiples pour Wordpress

De base WordPress ne propose pas d'authentification à deux facteurs. Il faut passer par l'installation de plugin tiers :

L'authentification à facteurs multiples pour Drupal

Pour Drupal, le plugin Google Authenticator est disponible, édité par miniOrange.

L'authentification à facteurs multiples pour Magento

Pour Magento, il existe le plugin Google Authenticator, également édité par miniOrange.

Pour finir, la clé de sécurité Titan est disponible depuis peu en France. Celle-ci peut se connecter aux appareils via USB, NFC ou Bluetooth, et s'appuie sur la norme FIDO.

Note : 4.9 - 13 votes Evaluer cet article
4.9

Par Thibaut Pietri

Ingénieur informatique spécialisé réseau, basé à Toulouse, j'ai plus de 20 ans d'expérience en développement et sécurisation de sites Internet, Extranet & applications mobiles autour des technologies LAMP (Linux/Apache/MySQL/PHP) sur différents outils de gestion de contenu (Wordpress, Prestashop, Drupal, Isens Evolution...).

Derniers articles

Aucun commentaire, soyez le premier !

 
Retour en haut de la page