URL: https://linuxfr.org/forums/general-hors-sujets/posts/authentification-a-deux-facteurs-vraiment Title: Authentification à deux facteurs ! Vraiment ? Authors: ǝpɐןƃu∀ nǝıɥʇʇɐW-ǝɹɹǝıԀ Date: 2025年02月06日T08:38:56+01:00 License: CC By-SA Tags: 2fa Score: 5 Depuis quelques temps l'université qui m'emploie demande d'utiliser une authentification à deux facteurs pour se connecter à un [service tristement fameux de bureau distant](https://linuxfr.org/users/totof2000-2/liens/face-a-l-intransigeance-de-broadcom-vmware-les-dsi-craquent). En pratique il convient de [télécharger sur internet (et non auprès des services informatiques) une application identifiée uniquement par son nom « authenticator, » l'installée sur sa machine ou son navigateur en lui laissant probablement des droits d'accès pharaoniques,](https://docenstock.unicaen.fr/bureau-distant/co/AuthenticatorFx.html) et se connecter en utilisant son couple identifiant/mot de passe usuel auquel s'ajoutera un code généré par l'application. Cela me semble soulever deux questions : — L'application est-elle sûre ? Comment lui faire confiance ? Pas de code source disponible, pas de chaîne d'approvisionnement de confiance. J'ai un peu du mal à imaginer installer ça sur une machine de travail. — En quoi disposer d'une application quelconque sur l'ordinateur qui se connecte serait-il un facteur de sécurité ajouté ? Si une âme charitable peut m'expliquer ?