Le double facteur d'authentification

Le double facteur d'authentification

Qu'est-ce qu'un double facteur d'authentification ?

Un double facteur d'authentification est une méthode de sécurité qui demande à l'utilisateur de saisir un code de vérification donné par une application tierce en plus de son mot de passe.

Les différents types de double facteur d'authentification

Il existe différents types de double facteur d'authentification :

  • L'authentification via un savoir : L'utilisateur saisit son mot de passe, répond à une question de sécurité, etc.
  • L'authentification via un possession : L'utilisateur utilise un jeton physique(clef USB, carte à puce, etc.) ou jeton virtuel, tel qu’un mot de passe à usage unique (OTP) ou un mot de passe à usage unique basé sur le temps(TOTP).
  • L'authentification via une identité : L'utilisateur renseigne ses données biométriques, par exemple Face ID.
  • L'authentification via le lieu : L'utilisateur se trouve à un endroit spécifique, par exemple une adresse IP.

Nous avons choisi d'utiliser le TOTP par email et application tierce pour sa simplicité d'installation et d'utilisation.

Les avantages et inconvénients

Les avantages :

  • Sécuriser votre compte en ajoutant une couche de protection supplémentaire
  • Proteger vos données sensitives
  • Eviter les attaques par force brute

Les inconvénients :

  • Complexifier l'accès à votre compte. L'utilisation d'un double facteur d'authentification ajoute une friction à la connexion.

Comment ça fonctionne ?

Le double facteur d'authentification fonctionne en deux étapes :

  1. L'utilisateur se connecte à son compte avec son mot de passe
Connexion avec mot de passe
  1. L'application tierce lui envoie un code de vérification
  2. L'utilisateur saisit le code de vérification
Saisie du code de vérification
  1. Toobib vérifie le code de vérification
  2. L'utilisateur est connecté

Pour activer le double facteur d'authentification, vous pouvez suivre les étapes suivantes :

  1. Allez dans les paramètres de votre compte et cliquez sur "Sécurité"
Paramètres de sécurité
  1. Cliquez sur la methode de double facteur d'authentification que vous souhaitez utiliser (TOTP par email ou application tierce)

  2. Suivez les instructions pour activer le double facteur d'authentification

Pourquoi est-ce important pour les professionnel·les de santé ?

En tant que professionnel·le de santé, vous manipulez quotidiennement des données sensibles couvertes par le secret médical. Chaque jour, des tentatives d'accès malveillantes à votre compte peuvent potentiellement avoir lieu afin d'accéder à ces données. Une technique courante consiste à utiliser des dictionnaires de mots de passe pour tester vos identifiants. Si votre compte est compromis et que votre mot de passe figure dans ce dictionnaire, la confidentialité, l'intégrité et la disponibilité de vos données sensibles peuvent être compromises. Le double facteur d'authentification empêche l'attaquant de se connecter à votre compte, car vous êtes le seul à pouvoir accéder à ce code de vérification.

Conclusion

Le double facteur d'authentification est une méthode de sécurité qui demande à l'utilisateur de saisir un code de vérification donné par une application tierce en plus de son mot de passe.

Il permet de sécuriser votre compte en ajoutant une couche de protection supplémentaire, de protéger vos données sensitives et d'éviter de nombreuses attaques.