Passer au contenu principal

Authentification forte - clef OTP

Introduction

Qu'est-ce qu'une clef OTP ?

Une clef OTP (One Time Password), aussi appeléappelée Token, est un dispositif livrant un mot de passe unique. Cet outil d'authentification forte garantit un niveau de sécuritésécurité trètrès élevéélevé qui est cessaire pour certaines applications ou pour utiliser une liaison VPN entre un site distant et le rectorat (indispensable au télétélétravail).

La clef OTP peut êêtre matématérielle ou logicielle (pour télétéléphone mobile Android ou iOS).

image.png

Qu'est-ce qu'une authentification forte ?

Le principe de l'authentification forte est d'utiliser plusieurs élééléments distincts pour authentifier une personne. En effet, la sophistication des techniques de vol de donnédonnées est telle qu'un mot de passe ne peut plus àà lui seul garantir la sécuritésécurité.

L'authentification forte side dans l'association de trois élééléments totalement indissociables  :

  • Le nom d'utilisateur
  • Le code personnel (ou code PIN) fini par l'utilisateur et connu de lui seul
  • Le code de la clef OTP en vigueur au moment de la connexion

Ce code OTP a une durédurée de vie limitélimitée (une minute) et ne peut êêtre utiliséutilisé qu'une seule fois.

Une fois connectéconnecté àà l'aide de la clef OTP, l'utilisateur accèaccède àà la ressource autant de temps que cessaire, jusqu'àà ce qu'il clique sur "connexion".

Utilisation de la clef OTP

Lorsque votre clef vous aura étéété remise et que vous l’l’aurez initialiséinitialisée (choix du code PIN personnel), vous pourrez l’l’utiliser comme mot de passe en procéprocédant comme ceci :

image.pngBonnes pratiques

ÉÉvitez les codes PIN ayant des liens éévidents avec vous ou votre environnement, comme par exemple votre date de naissance ou code postal ;

Votre code PIN doit êêtre mémorisémémorisé et gardégardé secret, ne l’él’écrivez pas sur la clef, ne le communiquez àà personne, y compris àà la DSI ;

Demandez la initialisation du code PIN àà la plateforme d’d’assistance en cas de doute sur sa confidentialitéconfidentialité ;

Un code PIN peut contenir des caractècaractères alphanuméalphanumériques et doit êêtre compris entre 4 et 6 caractècaractères ;

En cas d’d’erreur d’d’authentification, attendez le code suivant pour ééviter de bloquer votre clef ;

Gardez votre clef sur vous ou dans un lieu r, l’l’anneau permet de l’l’accrocher sur votre trousseau de clefs par exemple.

La clef OTP est un dispositif personnel. Elle engage la responsabilitéresponsabilité de son utilisateur. Par conséconséquent, elle ne doit pas êêtre prêtéprêtée et sa perte doit êêtre imméimmédiatement signalésignalée.