Pour se protéger des cyberattaques, la solution de l'authentification multifacteur peut être pertinente. Encore faut-il que sa mise en place se fasse dans le respect du RGPD. Pour aider les utilisateurs et les fournisseurs de ces solutions, la CNIL a publié des recommandations. Faisons le point.
Pour rappel, l'authentification multifacteur, dite MFA pour multi-factor authentication, est un système permettant de vérifier l'identité d'un utilisateur, avant de lui donner l'accès aux ressources d'un système d'information, en utilisant plusieurs preuves, appelées « facteurs », qui appartiennent à au moins 2 des catégories suivantes :
Si ces méthodes d'authentification sont plus sécurisées qu'une authentification simple, elles peuvent potentiellement utiliser des données personnelles, d'où la nécessité de respecter le RGPD.
La CNIL a donc mis à disposition des ressources afin de sécuriser les utilisateurs et d'inciter les fournisseurs à intégrer ces questions dès la conception de ces solutions.
Les recommandations de la CNIL visent particulièrement plusieurs sujets, à savoir :
Authentification multifacteur et protection des données : la CNIL vous guide ! - © Copyright WebLex