Authentification à double facteur (A2F / 2FA)


L’authentification forte,
la clé de sécurité de vos outils



La vulnérabilité des systèmes de connexion est menacée par la sophistication des attaques et des virus informatiques.
Les chiffres des SSI (sécurité des systèmes d’information) en attestent :

  • Il faut à peine 3 minutes pour le piratage d’un objet connecté.
  • 1,1 millions de personnes par an subissent une fraude à la carte bancaire dans le monde.
  • Il y a 65 vols de données par seconde.
  • Le taux de succès d’un ransomware est de 41%.
  • 1 entreprise subit 29 cyberattaques par an.

  • Pour se connecter, le fonctionnement le plus courant consiste à s'authentifier avec un nom utilisateur et un mot de passe depuis votre ordinateur. C'est ce qu’on appelle authentification à un facteur, le facteur correspondant à votre mot de passe. Les pirates informatiques ou hackers utilisent souvent le manque de fiabilité de vos mots de passe pour hacker votre compte ou celui d’une société.

    Pour garantir un niveau de sécurité suffisant des données et process de votre entreprise, il faut s’adapter aux menaces actuelles.




    Contactez-nous

    pour construire ensemble
    votre projet personnalisé.



    Expert-du-net.fr met en place cette méthode d’authentification à double facteur
    pour vous et vos clients :


  • Que vous soyez contraint par la règlementation en vigueur (secteur bancaire notamment).
  • Que vous souhaitiez sécuriser vos données et vos accès.


  • La sécurisation de vos comptes via une authentification à deux facteurs est une solution simple à mettre en oeuvre.

    La validation en deux étapes de votre connexion est faite en y ajoutant la génération d’un code à 6 chiffres que vous seul détiendrez.




    Qu'est-ce que l’authentification à double facteur ?

    L'authentification forte, la clé de sécurité de vos outils

    L'identification à double facteur nécessite que l'auteur de l'identification prouve son identité grâce à 2 moyens,
    choisis parmi 2 groupes sur les 3 suivants.
    • Une chose que je connais :
      Se connecter nécessite de connaître un code secret pour s'authentifier.
      Il peut s'agir d’un mot de passe, d’un code PIN ou la réponse à une question personnelle.

    • Une chose que je possède :
      Un élément appartenant à l’utilisateur est utilisé pour accéder à son compte.
      Il s’agit souvent d’une clé (clés USB, lecteurs de carte et autres clés de sécurité multi-protocoles).

    • Une chose que je suis :
      Ce sont des éléments inhérents et indissociable de la personne (empreintes digitales, reconnaissance vocale, faciale ou de l’iris).



    Ajoutez une sécurité supplémentaire
    sur votre système de gestion d’accès.

    Expert-du-net.fr vous propose d'allier une chose que vous connaissez, le mot de passe, avec une chose que vous possédez, votre smartphone ou votre compte mail et son code de vérification à 6 chiffres.





    Comment générer une identification sécurisée à double facteur ?

    En tant que spécialiste en sécurité informatique, nous intervenons sur votre système de connexion existant pour reprogrammer tous les paramètres de sécurité.
    La connexion à votre compte ou à celles de vos clients génère des codes sécurisés à insérer dans des applications d’authentification dédiées (spécifiques ou génériques) ou sur l’interface de connexion de votre site web.


    L’authentification grâce à l’envoi d’un SMS ou d’un e-mail de sécurité
    Pour accéder à votre compte, insérez un login, un mot de passe et saisissez le code généré lors de l’envoi d’un SMS sur votre téléphone portable ou par un e-mail.

    A l’aide d’une application d’authentification dédiée
    Nous développons une application dédiée pour l’insertion du code sécurisé.
    Connectez-vous à votre compte après avoir téléchargé cette application. Vous devez ensuite y saisir le code envoyé pour l’authentification.

    Utiliser une application « authentificator »
    Un authentificator est une application disponible sous Android ou iOS. Il en existe de nombreuses, souvent gratuites et sans création de compte (Google Authenticator, LastPass Authenticator, Free OTP,...)
    Elles préconisent de scanner un QR Code sécurisé avec un téléphone mobile. Vous générez un mot de passe à usage unique ou OTP (one-time password). Ce mot de passe vous sert à vous connecter à votre compte.


    Testez l'authentification à 2 facteurs

    Expert-du-net.fr vous propose de tester simplement et en condition
    l'authentification à 2 facteurs.



    Le système d’authentification adapté à votre process et vos besoins
    La sécurité sur le niveau d'authentification à simple facteur est aujourd’hui dépassée.
    L'envoi d'un SMS ou d'un e-mail supplémentaire est le minimum pour garantir l’authentification sécurisée.
    Avec les systèmes d’authentificator (applications), le développement est plus complexe, mais la connexion plus sécurisée.
    Le système de SMS est moins couteux en termes de développement mais plus couteux en termes d’utilisation, car il intègre le coût de l’envoi du SMS.

    Consultez le tableau récapitulatif pour vous aider à choisir le système adéquat.
    Nous nous tenons à disposition pour plus d’informations.
    Méthode d’authentificationSimple facteur
    (méthode témoin)
    SMSE-MailApplication
    dédiée
    Application
    générique
    Développement
    Coût de développement
    Sécurité
    Coût à l'utilisation
    Praticité
    Légende : insuffisent ou très facile, simple ou basique, normal, expert



    Pour quelles applications ?

    Les applications sont nombreuses et déclinables à l’infini.
    Il vous suffit de détenir un accès personnalisé ou restreint sur n’importe quels supports.

    Vous pouvez avoir besoin de nos services, si vous possédez :
  • Un site internet avec des accès limités, des comptes personnalisés, compte client, accès membres, Intranet/Extranet...
  • Un site e-commerce avec moyens de paiement.
  • Une société qui gère des accès restreints, limités ou sécurisés (parking, hôtel, loisirs, consignes, clubs privés,...).
  • ...