De l’authentification multifacteurs au passwordless : les bonnes pratiques
Les mécanismes d'authentification traditionnels (c’est-à-dire basés sur un simple mot de passe) ne suffisent plus à assurer un niveau de sécurité suffisant face à la multiplication des cyberattaques, toujours plus nombreuses et sophistiquées.
« 81 % des violations de données confirmées impliquaient des mots de passe faibles, définis par défaut ou volés »*
« Authentification multifacteurs », « authentification multifacteurs contextuelle » ou encore 2FA, MFA, AMFA, approche Zero Trust pour les plus experts… Autant d’appellations qui créent la confusion au sein des entreprises, qui peinent à choisir… voire même qui choisissent de ne rien mettre en place.
Nous vous proposons donc de découvrir les caractéristiques, les cas d’usages et surtout les considérations nécessaires aux choix d'une solution :
- Compréhension de l'environnement informatique de l'entreprise : réseau, infrastructure, mobilité, solutions cloud / on-premises, profils utilisateurs
- Définition des utilisateurs cibles
- Adoption d’une approche fondée sur le niveau de risque
- Retrait progressif du mot de passe pour une authentification avec un seul et unique facteur fort ou plusieurs (passwordless).
- Réduction des coûts et des complications