5. Conclusion
Au final, il n’y a pas de bonnes ou de mauvaises méthodes d’authentification forte. Ce qu’il faut bannir définitivement, c’est l’authentification faible par identifiant-mot de passe statique quand les enjeux de sécurité sont importants. Ce qu’il faut éviter, c’est de proposer des solutions d’authentification moyenne (par exemple l’authentification 2 facteurs par SMS) en les faisant passer pour de l’authentification forte. Il est urgent que certains acteurs de l’Internet utilisent leur budget pour déployer et mettre en œuvre de véritables solutions d’authentification forte plutôt que de le dépenser en communication pour vanter la sécurité hypothétique de solutions faibles ou moyennes.
Le choix d’une méthode d’authentification forte doit se faire avant tout en fonction de son usage et de son contexte. Ce qui est bon pour contrôler l’accès direct à un équipement ou...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Conclusion