Authentification à deux facteurs (2FA)
Protection de connexion qui exige un second facteur en plus du mot de passe : code d'application, SMS ou jeton matériel.
L'authentification à deux facteurs (2FA) exige à la connexion un second facteur indépendant en plus du mot de passe – généralement un code à 6 chiffres issu d'une application (TOTP), un SMS ou un jeton matériel comme YubiKey.
Même si le mot de passe est volé, l'attaquant ne peut pas se connecter sans le second facteur. Le NCSC recommande la 2FA pour tous les comptes importants (e-mail, banque, cloud).
Pourquoi cela compte en 2026
Le NCSC qualifie la 2FA depuis 2024 d'« étape la plus importante » pour la sécurité des comptes. La 2FA par SMS est considérée comme peu sûre en 2026 (les attaques SIM-swap augmentent) – les apps d'authentification ou les jetons matériels (YubiKey, FIDO2) sont la norme. Les banques suisses imposent désormais largement la 2FA.
Comment vous protéger
Utilisez une application d'authentification (Google, Microsoft, Aegis, Raivo) plutôt que les SMS – TOTP fonctionne hors ligne et résiste au SIM-swap. Imprimez les codes de secours et conservez-les en sécurité. Jetons matériels (YubiKey 5C) pour la sécurité maximale sur les comptes critiques (e-mail, banque).