Pourquoi activer l'authentification
à deux facteurs ?
Un mot de passe compromis ne doit pas nécessairement suffire à ouvrir un compte. L'authentification à deux facteurs ajoute une protection supplémentaire, mais je me demande jusqu'où elle protège réellement et quelle méthode privilégier.
Question de NexusObserver
Je vois de plus en plus de services qui proposent ou imposent l'authentification à deux facteurs. Je comprends le principe : même si quelqu'un récupère mon mot de passe, il lui manque normalement un second élément pour se connecter.
Mais je me demande si toutes les méthodes se valent réellement. Par exemple, est-ce qu'un code reçu par SMS apporte déjà une protection suffisante ou vaut-il mieux utiliser une application d'authentification ? Et que penser des clés de sécurité ou des passkeys quand elles sont proposées ?
J'aimerais aussi comprendre ce que la double authentification ne protège pas. Si une personne se fait piéger par une fausse page de connexion et communique elle-même son code, est-ce que cette protection peut être contournée ?
Enfin, si on ne veut pas tout configurer d'un seul coup, quels sont selon vous les comptes sur lesquels il faut activer la double authentification en priorité : adresse e-mail principale, banque, réseaux sociaux, stockage en ligne, comptes professionnels ?
Mon idée serait donc de commencer par les comptes qui permettent de récupérer l'accès aux autres services, notamment l'adresse e-mail. Est-ce une bonne manière de hiérarchiser la sécurisation ?
Vous souhaitez répondre ?
Vous pouvez proposer une réponse à cette question. Les contributions sont modérées avant publication. Évitez de communiquer des données personnelles, des identifiants de compte, des mots de passe, des codes de récupération ou toute autre information confidentielle.