L'authentification à deux facteurs ajoute une étape de vérification en plus de l'identifiant et du mot de passe. Elle protège les données de l'entreprise si le mot de passe est volé, deviné ou récupéré sur une fausse page. Même avec l'identifiant et le mot de passe, un tiers ne peut pas accéder au compte sans confirmer la connexion.
Cette protection complète les autres mesures de sécurité de Bitrix24, comme le chiffrement des connexions, la protection des fichiers et la sécurité proactive.
Comment restreindre l'accès à Bitrix24 par adresse IP
Pourquoi un mot de passe ne suffit pas
Même un mot de passe complexe peut être compromis. Les attaquants peuvent utiliser différentes méthodes pour récupérer ou tester des identifiants.
Hameçonnage et ingénierie sociale. L'utilisateur reçoit un e-mail ou un message contenant un lien vers une page frauduleuse qui imite un service professionnel. Il saisit son identifiant et son mot de passe, qui sont alors récupérés par l'attaquant.
Hameçonnage : définition et protection efficace des entreprises
Comment détecter l'hameçonnage : 10 questions pour s'auto-évaluer
Réutilisation du mot de passe. Si les mêmes identifiants sont utilisés sur plusieurs services, des données volées sur l'un d'eux peuvent être testées automatiquement sur d'autres, y compris sur un compte professionnel.
Logiciel malveillant. Un infostealerInfostealer : logiciel malveillant conçu pour voler des données sur un appareil et les transmettre à un attaquant. peut récupérer les mots de passe enregistrés dans le navigateur, les données de session et d'autres identifiants.
Dans tous ces cas, la complexité du mot de passe n'est pas toujours en cause. Dès qu'un tiers connaît le mot de passe, une seule étape de vérification ne suffit plus.
Comment le deuxième facteur protège le compte
Sans authentification à deux facteurs, l'identifiant et le mot de passe suffisent pour se connecter. Si un attaquant les récupère, il peut tenter d'accéder au compte de l'employé.
Avec l'authentification à deux facteurs, la connexion se déroule en deux étapes :
- Saisissez votre identifiant et votre mot de passe.
- Confirmez la connexion dans l'application mobile, par SMS ou par e-mail.
Sans cette seconde confirmation, l'accès au compte est impossible.
Par exemple, un employé saisit son mot de passe sur une fausse page. L'attaquant récupère ses identifiants et tente de les utiliser pour se connecter. Bitrix24 envoie alors une demande de confirmation à l'employé. Tant que celui-ci ne l'approuve pas, la connexion échoue.
Nouvelle authentification à deux facteurs dans Bitrix24
Questions fréquentes sur la sécurité dans Bitrix24
L'authentification à deux facteurs réduit ainsi les risques liés à l'hameçonnage, aux attaques par force brute et aux tests automatiques d'identifiants issus de fuites de données. Connaître le mot de passe ne suffit plus pour se connecter.
Ne communiquez jamais vos codes à usage unique ni vos codes de récupération. Confirmez une connexion uniquement si vous l'avez initiée vous-même. Si vous recevez une demande de confirmation inattendue, ne l'approuvez pas.