Authentification à deux facteurs
Le terme authentification à deux facteurs, souvent abrégé en 2FA, désigne une couche de sécurité supplémentaire lors de la connexion.
Au lieu de se connecter avec un seul mot de passe, vous avez besoin de deux facteurs différents.
Cela rend beaucoup plus difficile pour les attaquants d'accéder à un compte, même si le mot de passe a été compromis.
Il existe trois types de facteurs, dont au moins deux doivent être combinés pour l'authentification à deux facteurs :
- Quelque chose que vous savez, par ex. mot de passe, code PIN, question de sécurité
- Quelque chose que vous possédez, par ex. smartphone, jeton matériel, code SMS
- Quelque chose que vous êtes : biométrie (par ex. empreinte digitale, reconnaissance faciale)
Types de 2FA pris en charge par mail.co.uk
- Codes d'application (TOTP) : Codes à usage unique basés sur le temps dans des applications telles que Google Authenticator, Authy ou Microsoft Authenticator.
- Clés matérielles (U2F / FIDO2) : Périphériques USB/NFC tels que YubiKey — particulièrement sécurisés.
- Passkeys : Normalement une alternative au mot de passe, chez mail.co.uk un second facteur pour une sécurité encore plus grande.
Les avantages de la 2FA sont une protection nettement plus élevée contre le vol de compte, car même si un mot de passe a été compromis, par exemple
à la suite d'une attaque de phishing réussie, l'attaquant ne peut pas accéder à votre
compte protégé par un second facteur sans ce second facteur.
Cependant, ces avantages évidents ont aussi des inconvénients : la connexion devient un peu moins pratique, car il y a une étape supplémentaire lors de la
connexion. Cependant, cela peut être facilement atténué en utilisant un gestionnaire de mots de passe.
Vous devez également vous assurer d'avoir des codes de secours disponibles afin de pouvoir toujours accéder à votre compte si vous perdez votre clé matérielle ou votre
appareil mobile. Vous pouvez également configurer un second second facteur
afin de pouvoir toujours accéder à votre compte en cas d'urgence. Cela a l'avantage supplémentaire de pouvoir désactiver le facteur
perdu sans compromettre la sécurité de votre compte.