Skip to content

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.

Glossaire

MFA résistante au phishing

Authentification liée au vrai site et à l'appareil, comme les clés FIDO2/WebAuthn ou Okta FastPass, qu'une fausse page de connexion ou une rafale de push ne contourne pas.

La MFA résistante au phishing repose sur des authentificateurs dont la réponse est liée cryptographiquement au site légitime et, en général, à un appareil : clés de sécurité et authentificateurs de plateforme FIDO2/WebAuthn, cartes à puce, ou Okta FastPass. Une page d'hameçonnage servant de proxy ne peut pas relayer la réponse, et il n'y a pas de push à spammer, ce qui neutralise à la fois l'hameçonnage adversary-in-the-middle et la fatigue MFA. Okta Security recommande ces authentificateurs pour les administrateurs dans ses publications sur la cross-tenant impersonation et sur le détournement de session. Elle ne protège pas le processus de récupération : une réinitialisation de facteurs accordée par un helpdesk trompé livre toujours le compte.

Cet outil n'est ni affilié à Okta, Inc., ni approuvé ou sponsorisé par elle. Okta est une marque d'Okta, Inc. Les autres noms sont des marques de leurs propriétaires respectifs.