E-COMMERCE - SÉCURITÉ - 04.03.2024

L’authentification à deux facteurs avec un smartphone défectueux ?

La vérification en deux étapes vous permet de vous connecter en toute sécurité à une application ou un site Web. Cette procédure recourt à un smartphone. Quid en cas de dommage ou de perte de l’appareil ?

Couche de sécurité supplémentaire

La vérification en deux étapes ( https://bit.ly/3QN6vaf ) – également appelée «authentification à deux facteurs» (2FA) ou «authentification multifacteur» (MFA) – contraint l’utilisateur à se connecter en deux étapes pour avoir accès à une application ou un site Web. Ainsi, il doit non seulement entrer le mot de passe classique (première étape), mais aussi s’identifier via un appareil enregistré (seconde étape) comme un smartphone.

Concrètement ? Cette identification supplémentaire peut passer p.ex. par la saisie d’un code reçu par SMS sur le téléphone, ou que vous générez vous-même à l’aide d’une application d’authentification (voir p.ex. https://bit.ly/46G3w8J ). Vous pouvez aussi vous identifier via la lecture d’empreinte digitale ou la reconnaissance faciale.

Quelle est la valeur ajoutée ? La vérification en deux étapes crée une couche de sécurité supplémentaire. Des pirates peuvent deviner ou craquer votre mot de passe, mais ils ne pourront pas accéder à votre smartphone physique. Tout accès est impossible sans cette seconde étape.

Aussi dans votre entreprise. L’authentification à deux facteurs est également incontournable dans un contexte professionnel, que ce soit p.ex. pour les applications d’e-mail, bureautique, CRM, facturation, HRM, stockage cloud et autres, qui conservent des données critiques.

Smartphone perdu ou inutilisable ?

Le smartphone est donc un maillon essentiel de la vérification en deux étapes. Mais quid si l’appareil est volé, perdu ou cassé ?

Via une sauvegarde. En principe, un iPhone ( https://apple.co/3tUMt4K ) ou un smartphone Android ( https://bit.ly/4aShuHr ) effectue automatiquement une sauvegarde chaque jour. Si c’est votre cas, vous pouvez facilement la récupérer sur un nouveau téléphone. L’ensemble des applications (y compris l’application d’authentification) et des paramètres est alors transféré, ce qui vous permet de réutiliser directement la vérification en deux étapes.

Via un autre appareil. Aucune sauvegarde disponible ? Pas de panique : avec un peu de chance, vous êtes toujours connecté, sur un autre appareil (p.ex. votre PC portable), à l’application ou au site Web auquel (à laquelle) vous voulez accéder. Ouvrez-y les paramètres du compte et réinitialisez la vérification en deux étapes en la reliant au nouveau téléphone.

Via une autre méthode. Vous êtes déconnecté de tous vos appareils ? Sachez que les applications et sites Web proposent une méthode de vérification alternative – comme répondre à une question de sécurité ou entrer une clé de sécurité ou le code de récupération reçu quand vous avez configuré pour la première fois l’authentification à deux facteurs.

Via le service d’assistance. Ces solutions ne fonctionnent pas ? Contactez le helpdesk de l’application ou du site Web auquel (à laquelle) vous ne parvenez pas à accéder. Expliquez votre problème et demandez comment réinitialiser la vérification en deux étapes.

Prenez vos précautions

Mieux vaut prévenir que guérir. Activez dès lors la fonction de sauvegarde automatique de votre smartphone et informez-vous au préalable sur une méthode de vérification alternative pour toutes les applications ou tous les sites Web indispensables.

Conseil. Mettez aussi en place au sein de votre société la procédure à suivre pour récupérer rapidement l’accès aux applications de l’entreprise lors de la perte d’un smartphone.

Activez la fonction de sauvegarde automatique du smartphone et informez-vous au préalable sur une méthode de vérification alternative pour toutes les applications ou tous les sites Web indispensables. Vos collaborateurs et vous conserverez ainsi l’accès via l’authentification à deux facteurs, si votre téléphone est perdu ou inutilisable.

Contact

Éditions Francis Lefebvre | 42 Rue de Villiers, CS50002 | 92532 Levallois Perret Cedex

Tél. : 03 28 04 34 10 | Fax : 03 28 04 34 11

service.clients.pme@efl.fr | pme.efl.fr

SAS au capital de 241 608 € • Siren : 414 740 852
RCS Nanterre • N°TVA : FR 764 147 408 52 • APE : 5814 Z