<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MFA on ISI Sec</title><link>https://isisec.net/tags/mfa/</link><description>Recent content in MFA on ISI Sec</description><generator>Hugo</generator><language>fr-FR</language><lastBuildDate>Sat, 22 Aug 2026 13:33:13 +0000</lastBuildDate><atom:link href="https://isisec.net/tags/mfa/index.xml" rel="self" type="application/rss+xml"/><item><title>Double authentification : quelle méthode résiste vraiment aux attaques ?</title><link>https://isisec.net/technologie/double-authentification/</link><pubDate>Sat, 22 Aug 2026 13:33:13 +0000</pubDate><guid>https://isisec.net/technologie/double-authentification/</guid><description>&lt;p&gt;La double authentification ajoute une seconde preuve d&amp;rsquo;identité après le mot de passe : un code, une application, une clé physique. Les quatre méthodes courantes ne se valent pas. Le SMS est déconseillé par la CNIL, les &lt;strong&gt;codes temporaires&lt;/strong&gt; arrêtent le vol de mot de passe mais pas le relais de session, et seule la famille FIDO2 résiste au phishing par conception.&lt;/p&gt;
&lt;h2 id="pourquoi-le-mot-de-passe-seul-ne-tient-plus"&gt;Pourquoi le mot de passe seul ne tient plus&lt;/h2&gt;
&lt;p&gt;Le mot de passe est devenu la donnée la plus fuitée du web. Cybermalveillance.gouv.fr a franchi les 504 000 demandes d&amp;rsquo;assistance en 2025, en hausse de 20 % sur un an, et le piratage de compte figure en tête des menaces visant les professionnels, avec une progression annoncée de 45 %. Le carburant de ces attaques : les fuites massives de bases de données, qui alimentent ensuite des vagues d&amp;rsquo;hameçonnage ciblé.&lt;/p&gt;</description></item></channel></rss>