Comment activer l’authentification à deux facteurs sur tous mes services?
#1
Salut à tous, je viens de recevoir une alerte de connexion suspecte sur mon compte de streaming, depuis un pays où je ne suis évidemment pas. J’ai changé mon mot de passe tout de suite, bien sûr, mais ça m’a fait réfléchir : est-ce que je devrais activer l’authentification à deux facteurs sur absolument tout, même les services que je considère comme « peu importants » ? Je me dis que c’est sûrement plus sûr, mais j’avoue que l’idée de devoir sortir mon téléphone pour chaque petite plateforme me semble un peu fastidieux au quotidien. Certains d’entre vous ont-ils fait ce choix et comment le vivez-vous ?
Répondre
#2
J'ai vécu exactement la même chose et j'ai tout passé en authentification à deux facteurs. Quand j'ai reçu l'alerte, j'ai activé le 2FA sur tous les services, y compris ceux que je pensais « peu importants ». La sécurité dépend moins du service et plus de la présence du code: sans le code, le mot de passe vole en éclats. J'utilise une appli d'authentification et j'ai un moyen de secours; c'est un compromis qui est devenu normal pour moi.
Répondre
#3
Sur le papier, l'authentification à deux facteurs paraît radicale mais utile: le risque principal vient des mots de passe réutilisés et du phishing. En réalité, ça évite bien des scénarios où un mot de passe compromis permet l'accès sans seconde preuve. Pour les comptes sensibles, 2FA, oui; pour les services plus mineurs, on peut adapter le niveau de friction.
Répondre
#4
Franchement, 2FA partout, c'est utile mais ça peut devenir lourdingue. J'ai commencé par les comptes les plus importants et j'ai laissé quelques services « loisirs » pour plus tard. Si ton objectif est de réduire les risques, c'est peut-être le compromis qui t'aide à dormir; le flux quotidien ne sera pas parfait mais plus sûr.
Répondre
#5
Sceptique mais pas idiots, j'ai du mal à voir l'intérêt d'un 2FA sur des sites où je passe 30 secondes par mois. L'authentification à deux facteurs, oui sur certains, non sur d'autres; c'est une question de coût humain et de risque perçu.
Répondre
#6
Le souci, c'est de reformuler le problème: faut-il que l'authentification à deux facteurs devienne la norme pour tout, ou peut-on cibler les comptes où le risque est réel et les laisser tranquilles ailleurs?
Répondre
#7
Je pense à la réalité des utilisations: j'ai parfois une clé physique (FIDO) pour les gros comptes; pour les petits services, je préfère codes via une appli plutôt que SMS. L'équilibre, c'est de ne pas tout transformer en procédure et de rester flexible; au fond, chacun choisit son seuil d'acceptation du friction.
Répondre


[-]
Réponse rapide
Message
Saisissez votre réponse à ce message ici.

Code de confirmation
Veuillez saisir le texte figurant dans l’image ci-dessous. Ce procédé permet de bloquer les robots.
Code de confirmation
(insensible à la casse)

Aller au forum