IT Glossary
L'authentification multifacteur (MFA) renforce la sécurité en exigeant plusieurs preuves d'identité. Découvrez son fonctionnement, ses méthodes et pourquoi elle est incontournable.
May 25, 2026
L'authentification multifacteur (MFA) est un mécanisme de sécurité qui exige qu'un utilisateur fournisse au moins deux preuves d'identité distinctes avant d'accéder à un système. Ces facteurs appartiennent à trois catégories : ce que l'on sait (mot de passe), ce que l'on possède (téléphone, clé matérielle) et ce que l'on est (biométrie). En combinant plusieurs facteurs, le MFA rend la compromission d'un compte nettement plus difficile.
Une PME active le MFA sur son IdP : chaque connexion à une application SaaS exige un second facteur. Lors d'une tentative de phishing réussie, l'attaquant récupère le mot de passe mais ne peut pas dépasser le second facteur. La NIS2 et ISO/IEC 27001:2022 mentionnent explicitement le MFA parmi les mesures de sécurité attendues pour les entités de taille intermédiaire.
ISO/IEC 27001:2022 et la directive NIS2 recommandent fortement le MFA comme mesure de contrôle des accès. Pour beaucoup d'auditeurs, son absence est un point d'attention majeur.
L'authentification à deux facteurs (2FA) est un sous-ensemble du MFA : elle implique exactement deux facteurs. Le MFA en désigne deux ou plus.
Avec les méthodes modernes (push, passkey), l'impact est marginal. Les méthodes SMS sont plus contraignantes mais restent plus sûres qu'un mot de passe seul.
Corma gouverne les accès SaaS et assure la cohérence MFA sur l'ensemble de votre parc. Voir Corma pour les équipes sécurité ou demandez une démo.