Glossaire
MFA résistante au phishing
Authentification liée au vrai site et à l'appareil, comme les clés FIDO2/WebAuthn ou Okta FastPass, qu'une fausse page de connexion ou une rafale de push ne contourne pas.
La MFA résistante au phishing repose sur des authentificateurs dont la réponse est liée cryptographiquement au site légitime et, en général, à un appareil : clés de sécurité et authentificateurs de plateforme FIDO2/WebAuthn, cartes à puce, ou Okta FastPass. Une page d'hameçonnage servant de proxy ne peut pas relayer la réponse, et il n'y a pas de push à spammer, ce qui neutralise à la fois l'hameçonnage adversary-in-the-middle et la fatigue MFA. Okta Security recommande ces authentificateurs pour les administrateurs dans ses publications sur la cross-tenant impersonation et sur le détournement de session. Elle ne protège pas le processus de récupération : une réinitialisation de facteurs accordée par un helpdesk trompé livre toujours le compte.