2025 -Double authentification : parlons-en
La double authentification, vous connaissez en tant qu'utilisateur, mais avez-vous déjà envisagé de l'ajouter sur les applis dont vous avez la charge en tant que technicien·ne ?
Je voudrais insister sur l'importance de se poser cette question, dans un contexte où le nombre de fuites de données personnelles est en augmentation nette et inquiétante. Sauf que les données personnelles, elles ne « fuient » pas toutes seules sur leurs petites pattes… Si la double authentification n'est pas la solution à tout, elle permet de faire un premier pas, et d'ajouter une protection efficace sans être expert·e en sécurité. Encore faut-il le faire correctement et comprendre ce que l'on fait…
Alors je vous propose un petit tour du vocabulaire et des outils relatifs à l'authentification des humains dans un système informatique : par exemple, on parlera d'authentification forte, de TOTP, d'un certain nombre de clés, de système asymétrique… Ensuite, je vous montrerai comment ajouter tout cela de façon ciblée et efficace dans vos applications grand public.