Introduction : Le paradoxe de la double clé
Nous avons tous connu ce moment : après avoir saisi our mot de passe sur un site, une fenêtre s'affiche nous demandant un code envoyé par SMS ou une validation via une application. L'authentification multifacteur (MFA), ou double authentification (2FA), est devenue le standard absolu de la cybersécurité moderne. Elle repose sur un principe simple : même si un pirate vole votre mot de passe, il ne pourra pas accéder à votre compte sans le second facteur (votre téléphone, une empreinte digitale ou une clé physique).
Cependant, ce mécanisme soulève un paradoxe troublant. Pour nous protéger contre le vol de données, on nous demande de lier nos identités numériques à des éléments physiques et personnels extrêmement précis. En d'autres termes, pour sécuriser un accès, nous devons souvent fournir une preuve irréfutable de notre identité réelle.

La CNIL, dans ses recommandations sur l'authentification multifacteur, insiste sur la nécessité de renforcer la protection des données personnelles face à la recrudescence des cyberattaques. Mais alors que les pirates deviennent plus sophistiqués, la frontière entre « sécurité » et « surveillance » s'amincit. Si l'MFA est un bouclier efficace contre l'intrusion, n'est-elle pas aussi un outil de traçage permanent qui rend l'anonymat numérique presque impossible ?


