Authentification forte - clef OTP
Introduction
Qu'est-ce qu'une clef OTP ?
Une clef OTP (One Time Password), aussi appeléappelée Token, est un dispositif dédélivrant un mot de passe unique. Cet outil d'authentification forte garantit un niveau de sécuritésécurité trètrès élevéélevé qui est nénécessaire pour certaines applications ou pour utiliser une liaison VPN entre un site distant et le rectorat (indispensable au télétélétravail).
La clef OTP peut êêtre matématérielle ou logicielle (pour télétéléphone mobile Android ou iOS).
Qu'est-ce qu'une authentification forte ?
Le principe de l'authentification forte est d'utiliser plusieurs élééléments distincts pour authentifier une personne. En effet, la sophistication des techniques de vol de donnédonnées est telle qu'un mot de passe ne peut plus àà lui seul garantir la sécuritésécurité.
L'authentification forte réréside dans l'association de trois élééléments totalement indissociables :
- Le nom d'utilisateur
- Le code personnel (ou code PIN)
dédéfini par l'utilisateur et connu de lui seul - Le code de la clef OTP en vigueur au moment de la connexion
Ce code OTP a une durédurée de vie limitélimitée (une minute) et ne peut êêtre utiliséutilisé qu'une seule fois.
Une fois connectéconnecté àà l'aide de la clef OTP, l'utilisateur accèaccède àà la ressource autant de temps que nénécessaire, jusqu'àà ce qu'il clique sur "dédéconnexion".
Utilisation de la clef OTP
Lorsque votre clef vous aura étéété remise et que vous l’l’aurez initialiséinitialisée (choix du code PIN personnel), vous pourrez l’l’utiliser comme mot de passe en procéprocédant comme ceci :
Bonnes pratiques
ÉÉvitez les codes PIN ayant des lienséévidents avec vous ou votre environnement, comme par exemple votre date de naissance ou code postal ;Votre code PIN doit
êêtremémorisémémorisé etgardégardé secret, nel’él’écrivez pas sur la clef, ne le communiquezàà personne, y comprisàà la DSI ;Demandez la
réréinitialisation du code PINàà la plateformed’d’assistance en cas de doute sur saconfidentialitéconfidentialité ;Un code PIN peut contenir des
caractècaractèresalphanuméalphanumériques et doitêêtre compris entre 4 et 6caractècaractères ;En cas
d’d’erreurd’d’authentification, attendez le code suivant pourééviter de bloquer votre clef ;Gardez votre clef sur vous ou dans un lieu
sûsûr,l’l’anneau permet del’l’accrocher sur votre trousseau de clefs par exemple.
La clef OTP est un dispositif personnel. Elle engage la responsabilitéresponsabilité de son utilisateur. Par conséconséquent, elle ne doit pas êêtre prêtéprêtée et sa perte doit êêtre imméimmédiatement signalésignalée.