Glossary
Authentification à deux facteurs (2FA / MFA)
Mécanisme qui impose un second facteur (code, application, clé physique) en plus du mot de passe pour se connecter.
L'authentification à deux facteurs (2FA, ou MFA pour multi-factor) bloque la quasi-totalité des attaques par mot de passe volé. Le principe : même si un attaquant connaît votre mot de passe, il ne peut pas se connecter sans le second facteur — typiquement un code généré par une application sur votre téléphone, une notification à valider, ou une clé physique.
Les types de 2FA, du moins fort au plus fort : SMS (faible — vulnérable au SIM-swap), application TOTP type Google Authenticator (correct), notifications push type Microsoft Authenticator (très bon), clés physiques YubiKey (le meilleur). Activez au minimum un TOTP partout où c'est disponible.
Les 5 comptes à protéger en priorité dans une PME : la messagerie professionnelle, la banque, le prestataire de paie, le solution de paiement (Stripe ou équivalent), et l'hébergement / cloud. Cette seule action — gratuite et faisable en 30 minutes — élimine la majorité des attaques que nous voyons en cabinet.