Authentification à deux facteurs (2FA)
Mis à jour le 2026-09-30 · Par l’équipe ZuteSIP (ZuteSIP Inc.)
En bref: L’authentification à deux facteurs (2FA) est une méthode de connexion qui exige deux types de preuve différents, en général quelque chose que vous savez (un mot de passe) et quelque chose que vous possédez (un téléphone ou une application d’authentification). Même si un mot de passe fuite, un attaquant a encore besoin du second facteur pour entrer.
La 2FA est désormais la norme sur les comptes e-mail, bancaires et de messagerie. Le second facteur peut être un code par SMS ou appel vocal, un code d’application d’authentification, une notification push ou une clé de sécurité physique.
Comment ça marche
Après la saisie de votre mot de passe, le service demande un second facteur. Avec une application d’authentification, les deux parties calculent un code basé sur l’heure à partir d’un secret partagé (RFC 6238). Avec le SMS, le service envoie un code à usage unique au numéro de téléphone enregistré.
Le NIST SP 800-63B considère le SMS comme un authentificateur restreint : les applications d’authentification ou les clés de sécurité sont donc en général des choix plus solides quand elles sont disponibles.
Les options de second facteur comparées
| Second facteur | Fonctionnement | Remarque |
|---|---|---|
| Application d'authentification | Les deux parties calculent un code basé sur le temps à partir d'un secret partagé (RFC 6238) | Généralement plus robuste quand elle est proposée |
| Code par SMS | Le service envoie un code à usage unique par SMS à votre numéro | La norme NIST SP 800-63B considère le SMS comme un authentificateur restreint |
| Clé de sécurité | Une clé de sécurité utilisée comme second facteur | Généralement plus robuste quand elle est proposée |
Application à ZuteSIP
Votre compte ZuteSIP lui-même prend en charge l’authentification à deux facteurs, et l’espace conserve un journal d’audit des connexions pour que vous puissiez contrôler les accès. Par ailleurs, chaque numéro ZuteSIP reçoit les SMS entrants en illimité : vous pouvez donc l’utiliser pour recevoir les codes 2FA d’autres services.
Termes associés
- ✓ OTP (mot de passe à usage unique)
- ✓ Vérification par SMS
- ✓ Numéro mobile
Questions fréquentes
2FA et MFA, est-ce la même chose ?
La 2FA par SMS est-elle sûre ?
ZuteSIP prend-il en charge la 2FA sur mon compte ?
Sources
- NIST: SP 800-63B Digital Identity Guidelines, Authentication (en septembre 2026)
- IETF: RFC 6238, TOTP: Time-Based One-Time Password Algorithm (en septembre 2026)