🛡️
SENSIBILISATION CYBERSÉCURITÉ

Pourquoi activer
la double authentification en entreprise ?

Comprendre simplement comment le MFA protège vos comptes professionnels
contre 99,9 % des piratages

← Utilisez les flèches pour naviguer →
LE PROBLÈME

Un mot de passe ne suffit plus

En 2024 en France, 80 % des tentatives de piratage ciblent les mots de passe. Les techniques sont devenues ultra-simples pour les attaquants :

→ Verizon DBIR 2023 / Cybermalveillance.gouv.fr

🎣

Hameçonnage

Faux emails, SMS ou appels qui imitent votre banque, un réseau social ou une administration pour voler vos identifiants.

→ Cybermalveillance.gouv.fr
🔄

Réutilisation

60 % des internautes utilisent le même mot de passe sur plusieurs sites. Un seul site piraté = tous vos comptes compromis.

→ ANSSI - Guide des mots de passe

Force brute

"123456" et "motdepasse" restent les plus courants. Un ordinateur teste des millions de combinaisons par seconde.

→ Cybermalveillance.gouv.fr
SCÉNARIO RÉEL

Comment votre compte se fait pirater

1. Vous recevez un email de votre "messagerie professionnelle"

On vous demande de "vérifier votre compte" sur un site qui ressemble trait pour trait au vrai. Pas de faute d'orthographe, logo parfait.

2. Vous entrez votre identifiant et mot de passe

En 30 secondes, l'attaquant a vos identifiants. Il les teste immédiatement sur Gmail, Outlook, PayPal, Amazon…

3. Votre compte est pillé en quelques minutes

Emails supprimés, mot de passe changé, accès à vos contacts, messages frauduleux envoyés à votre nom. Usurpation d'identité.

4. Les conséquences

Jusqu'à 5 ans d'emprisonnement et 300 000 € d'amende pour les auteurs (art. 226-18 du code pénal). Mais pour vous : frais bancaires, données perdues, stress.

→ Cybermalveillance.gouv.fr - Fiche piratage de compte
CHIFFRES CLÉS

Le mot de passe seul en chiffres

99,9 %
des attaques automatisées bloquées par le MFA
→ Microsoft Digital Defense Report 2023
80 %
des brèches liées à des mots de passe faibles ou volés
→ Verizon Data Breach Investigations Report 2023
ANSSI
des employés devraient utiliser l'authentification multifacteur recommandé ANSSI
→ ANSSI - Guide de cybersécurité start-up
LA SOLUTION

Qu'est-ce que le MFA ?

Le MFA (Multi-Factor Authentication) - ou double authentification - ajoute une deuxième couche de sécurité à votre mot de passe. Même si on vole votre mot de passe, on ne peut pas accéder à votre compte.

🧠

Ce que vous savez

Votre mot de passe, un code PIN, la réponse à une question secrète

Facteur 1
📱

Ce que vous avez

Votre téléphone, une clé de sécurité USB, un badge - quelque chose de physique

Facteur 2
👆

Ce que vous êtes

Empreinte digitale, reconnaissance faciale (Face ID) - unique à vous

Facteur 3
COMPARAISON

Sans MFA vs Avec MFA

🔑
Mot de passe
📱
Code MFA
ACCÈS AUTORISÉ

Avec MFA : même si l'attaquant a votre mot de passe via phishing, il lui manque votre téléphone. Impossible de se connecter.

🔓 Sans MFA

Mot de passe volé
= compte piraté en 30 secondes

VS

🛡️ Avec MFA

Mot de passe volé
= compte sécurisé, l'attaque échoue

LES MÉTHODES

Les différentes méthodes MFA

💬

SMS

Code reçu par texto. Simple mais moins sécurisé (interception possible via SIM swap).

🔐

Appli d'authentification

Aegis, 2FAS, KeePassXC. Code à usage unique qui change toutes les 30s.

🔑

Clé de sécurité

Clé de sécurité FIDO2 (open source disponible). Se branche en USB. Impossible à pirater à distance.

👆

Biométrie

Face ID, empreinte digitale. Rapide, pratique, mais couplé à un autre facteur de préférence.

💡 Recommandation : Privilégiez une appli d'authentification ou une clé physique. Le SMS reste mieux que rien, mais peut être intercepté.

RÉFÉRENCES OFFICIELLES

Ce qu'en disent l'ANSSI et Cybermalveillance.gouv.fr

ANSSI

ANSSI

"Mettre en place une authentification multifacteur pour les administrateurs" - Recommandations relatives à l'authentification multifacteur et aux mots de passe.

"Implémenter une authentification multifacteur pour l'accès aux dépôts et pour la signature des commits." - Guide DevSecOps ANSSI.

L'ANSSI recommande le MFA comme mesure de base pour toute organisation.

→ anssi_bases_de_donnees_relationnelles.pdf, anssi_devsecops.pdf
Cybermalveillance

Cybermalveillance.gouv.fr

"Lorsque le site ou le service le permet, activez la double authentification pour augmenter le niveau de sécurité." - Fiche piratage de compte.

"Si le site vous le permet, activez la double authentification pour sécuriser vos accès." - Fiche hameçonnage.

La double authentification est citée comme mesure préventive essentielle dans les fiches réflexes Cybermalveillance.

→ cm_fiche_piratage_compte.pdf, cm_fiche_hameconnage.pdf
PASSER À L'ACTION

Comment activer le MFA aujourd'hui

La plupart des services le proposent dans les paramètres de sécurité. Voici les principaux :

  • 💼 Pro (Microsoft 365, Google Workspace) → Admin → MFA obligatoire pour tous les utilisateurs
  • 📧 Email (Gmail, Outlook) → Paramètres → Sécurité → Vérification en 2 étapes
  • 🔑 Gestionnaire de mots de passe (Bitwarden) → Activez le MFA en priorité
  • 🖥️ VPN d'entreprise → Paramètres réseau → Authentification à 2 facteurs
  • 📱 Réseaux sociaux d'entreprise (LinkedIn, X) → Sécurité → Authentification à 2 facteurs
  • 💬 Messagerie d'équipe (Teams, Slack) → Confidentialité → Authentification à 2 facteurs

⏱️ 5 minutes par compte - une fois pour toutes

IDÉES REÇUES

Les excuses qu'on entend (et pourquoi elles ne tiennent pas)

"C'est trop compliqué"

10 secondes de plus pour vous connecter. 10 minutes de moins à gérer un compte piraté.

🤷

"Ça prend du temps"

Configurer le MFA = 5 minutes. Récupérer un compte piraté = plusieurs heures, parfois des jours.

⏱️

"Je n'ai rien à cacher"

Les attaquants utilisent votre compte professionnel pour escroquer vos clients et collègues. Vous ne cachez rien, mais vous protégez les autres.

😰

"Et si je perds mon téléphone ?"

La plupart des services fournissent des codes de récupération à imprimer. Et les applis MFA se transfèrent sur un nouveau téléphone.

📋
🛡️
À RETENIR

Activez le MFA, c'est fait

Un mot de passe seul, c'est comme une porte fermée à clé.
Le MFA, c'est un verrou supplémentaire que même le voleur de clé ne peut pas ouvrir.

99,9 %
des attaques automatisées bloquées par le MFA
5 min
pour activer la double authentification
🔐 Activez-le maintenant 📖 Sources : ANSSI & Cybermalveillance.gouv.fr