🔒 Types d'Authentification
Présentation des différents types d'authentification
L'authentification par mot de passe est la méthode la plus ancienne et la plus couramment utilisée. L'utilisateur fournit un identifiant (email ou nom d'utilisateur) avec un mot de passe.
Flux :
1. Utilisateur saisit email + mot de passe
2. Serveur vérifie les identifiants
3. Création d'une session/token
4. Accès accordéAvantages :
- Simple à implémenter
- Universel, pas d'outils supplémentaires
- Familier pour les utilisateurs
Inconvénients :
- Faible sécurité : Peut être deviné, volé (phishing) ou forcé
- Réutilisation : Les utilisateurs utilisent souvent le même mot de passe partout
- Gestion complexe : Politiques de complexité, rotation, expiration
Cas d'usage : Sites web simples, accès de base
Comparaison synthétique
| Aspect | Mot de passe | MFA | Passkeys |
|---|---|---|---|
| Sécurité | ⚠️ Faible | ✅ Très bonne | ✅ Excellente |
| Facilité d'usage | ✅ Très facile | ⚠️ Complexe | ✅ Très facile |
| Implémentation | ✅ Facile | ⚠️ Modérée | ⚠️ Complexe |
| Dépendances | Aucune | Téléphone/Email | Dispositif compatible |
| Adoption | ✅ Universelle | ✅ Large | ⏳ Croissante |
Tendance du secteur
La tendance évolue de Mot de passe → MFA → Passkeys. Les mots de passe resteront courants, mais les solutions sans mot de passe gagnent du terrain pour plus de sécurité et de confort utilisateur.
Vérification rapide
Quiz du chapitre
Authentification
Terminez le quiz du chapitre pour le marquer comme complété.
📚 Concepts de Base
Maîtrisez les notions d'identification, d'authentification et d'autorisation, ainsi que les enjeux IAM et les principales attaques courantes.
🧪 Activité Pratique : Mise en Place d’une Page Simple de Connexion avec Mot de Passe
Dans cette activité, nous allons créer une page de connexion simple en utilisant Node.js avec Express comme framework. Cette application permettra aux utilisateurs de saisir un nom d'utilisateur et un mot de passe, puis de les authentifier à l'aide d'une vérification simple.