Aller au contenu principal
Aller au contenu TechNorm
Authentification et sessions · AUTH-02

Imposer le multifacteur aux comptes à privilèges

Mots de passe, multifacteur, sessions et récupération de compte selon les règles actuelles.

PrioritaireRéférentiel technique

Ce qu’il faut faire

Activer l’authentification à plusieurs facteurs pour l’administration, les comptes de paiement et l’accès aux données sensibles.

La preuve à réunir

Liste des comptes à privilèges et preuve d’activation.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Activer l’authentification à plusieurs facteurs pour l’administration, les comptes de paiement et l’accès aux données sensibles.

Comment prouver que c’est fait ?

Liste des comptes à privilèges et preuve d’activation.

Sur quels textes repose ce contrôle ?

OWASP ASVS 5.0, V6 (Authentication) ; OWASP Top 10:2025, A07:2025 (Authentication Failures) ; NIST CSF 2.0, PR.AA (Gestion des identités, authentification et contrôle d’accès).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet