- WebAuthn avec des clés de sécurité FIDO : les authentificateurs itinérants WebAuthn sont amovibles et multiplateformes, comme une YubiKey, et peuvent être utilisés sur plusieurs appareils. Pour s’authentifier avec un authentificateur itinérant, l’utilisateur doit connecter l’authentificateur à son appareil (par USB, NFC ou Bluetooth) et fournir une preuve de présence (par exemple, en le touchant).
- WebAuthn avec la biométrie de l’appareil : les authentificateurs de plateforme WebAuthn sont liés à un appareil et fonctionnent uniquement sur cet appareil. Par exemple, la Touch Bar du MacBook, Windows Hello, Touch ID ou Face ID sur iOS, ainsi que la reconnaissance faciale ou d’empreinte sur Android. Comme ils fonctionnent uniquement sur l’appareil auquel ils sont liés, l’utilisateur doit avoir inscrit au moins un autre facteur dans son profil avant d’inscrire la biométrie de l’appareil.
- Notification push via Guardian : envoie des notifications push à l’appareil préenregistré de l’utilisateur, généralement un téléphone mobile ou une tablette. L’utilisateur peut immédiatement autoriser ou refuser l’accès au compte en appuyant sur un bouton. Le facteur push est offert avec l’application mobile Guardian pour iOS et Android.
- Mots de passe à usage unique (OTP) : permet à l’utilisateur d’utiliser une application d’authentification (comme Google Authenticator) sur son appareil personnel. L’application génère un OTP qui change au fil du temps et qui peut être saisi comme second facteur pour valider le compte.
- Notification par SMS : envoie un code à usage unique par SMS. Auth0 demande ensuite à l’utilisateur de saisir ce code avant de pouvoir terminer l’authentification. La MFA par SMS est offerte uniquement sur les tenants associés à un plan d’abonnement.
Auth0 recommande les facteurs WebAuthn comme méthodes d’authentification à la fois les plus sécurisées et les plus conviviales. Pour en savoir plus, consultez l’authentification FIDO avec
WebAuthn.