[{"data":1,"prerenderedAt":98},["ShallowReactive",2],{"sujet-tech-reglementation-55924095add03bcc":3},{"sujet":4,"aJournal":41,"liesSujets":42,"voisins":67},{"id":5,"rubrique":6,"sousTheme":7,"region":8,"titre":9,"resume":10,"date":11,"nbSources":12,"articles":13,"extraitOfficiel":17,"attribution":40,"extraitUrl":16},"tech-reglementation-55924095add03bcc","tech","reglementation",null,"Authentification multifacteur : les recommandations de la CNIL pour mieux protéger les données","La CNIL souhaite promouvoir des solutions de cybersécurité conformes au RGPD, tant dans leur usage que dès leur conception. Dans ce but, elle publie une recommandation destinée à accompagner les utilisateurs et les fournisseurs de solutions d'authentification multifacteur.","2025-04-01",1,[14],{"titre":9,"editeur":15,"url":16,"date":11},"CNIL — Actualités","https:\u002F\u002Fwww.cnil.fr\u002Ffr\u002Frecommandation-mfa",[10,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39],"## Pourquoi cette recommandation ?","La numérisation de l’activité économique – y compris dans le secteur public – s’est accompagnée d’une nette augmentation des menaces cyber, souvent plus efficaces et complexes. Les solutions pour y faire face ont aussi évolué. Pour assurer une sécurité en profondeur, sont désormais mobilisés des technologies mêlant intelligence artificielle, mutualisation et utilisation d’information diverses, prise de décision automatisée, ou encore analyse du comportement des utilisateurs.","Un des objectifs est que les solutions, comme l’authentification multifacteur, utiles pour assurer la sécurité d’un système d’information, soient également conforme au RGPD dans leur conception lorsqu’elles reposent sur l’utilisation de données personnelles.","## Quel est l’objectif de cette recommandation ?","La CNIL publie, après consultation publique, une recommandation sur l’authentification multifacteur, dite MFA ( multi-factor authentication ). Son but est de sécuriser juridiquement les utilisateurs de telles solutions et d’encourager les fournisseurs à intégrer la protection de la vie privée dès la conception de leurs produits ou services.","Cette recommandation vise en particulier à éclairer les responsables de traitement :","- sur les conditions dans lesquelles le recours à la MFA est opportun, au regard des besoins de sécurité ;","- sur le respect des principes du RGPD dans le cadre du recours à la MFA, notamment la détermination d’une base légale, la minimisation des données collectées, les durées de conservation et le respect de l’exercice des droits par les personnes concernées ;","- sur la détermination de la qualification des acteurs intervenant dans une solution de MFA ;","- sur le choix des modalités (facteurs d’authentification : connaissance, possession, inhérence) et leurs conditions de conformité au RGPD ;","- sur les points d’attention relatifs à l’usage du facteur d’ inhérence, l’usage de solutions basées sur l’envoi d’un code à usage unique pars SMS ou encore l’utilisation de l’équipement personnel des salariés comme facteur de possession.","## Quel est le périmètre de cette recommandation ?","Cette recommandation couvre l’authentification au sens strict, et n’a pas vocation à développer les processus liés à la gestion des identités et des accès (par exemple la gestion de comptes, la gestion des droits et habilitations, etc.).","Elle comporte des encadrés explicatifs sur certaines thématiques aux enjeux particuliers, et des exemples pratiques de mise en œuvre vertueuse de l’authentification multifacteur, intégrant la protection de la vie privée dès la conception.","## À qui s’adresse cette recommandation ?","- aux responsables de traitements et aux sous-traitants, notamment à leurs délégués à la protection des données (DPO), aux responsables de la sécurité des systèmes d’information (RSSI) ainsi qu’à leurs équipes ;","## Comment cette recommandation a-t-elle été conçue ?","Pour élaborer cette recommandation, la CNIL a organisé une consultation sectorielle comportant une série d’auditions avec des acteurs de la sphère publique comme privée pour recueillir de premières observations et interrogations sur l’authentification multifacteur. Elle a ensuite lancé une consultation publique sur un projet de recommandation, consultation qui a permis d’améliorer le projet de recommandation au regard de la réalité du terrain et de l’expérience des acteurs concernés.","Les 18 contributions provenant d’acteurs issus de divers secteurs d’activité, ont permis à la CNIL :","- d’expliciter davantage le périmètre de la recommandation et de le recentrer sur l’objet de celle-ci : l’authentification multifacteur et sa conformité au RGPD ;","- de revoir la structure pour une meilleure lisibilité (en adoptant le plan classique d’une fiche de registre) ;","- de formaliser une posture claire sur les pratiques communes remontées, sans préjuger du cadre sectoriel applicable.","Texte officiel reproduit — CNIL, Licence Ouverte \u002F Etalab 2.0",true,[43,47,51,55,59,63],{"id":44,"rubrique":6,"titre":45,"date":46,"nbSources":12},"tech-reglementation-978d14020250808c","Pixels de suivi dans les courriers électroniques : la CNIL publie ses recommandations pour mieux protéger la vie privée","2026-04-14",{"id":48,"rubrique":6,"titre":49,"date":50,"nbSources":12},"tech-reglementation-e428d0c8612a40c6","Applications mobiles : la CNIL publie une version modifiée de ses recommandations pour mieux protéger la vie privée","2024-09-24",{"id":52,"rubrique":6,"titre":53,"date":54,"nbSources":12},"tech-reglementation-94eb6b58912e28a4","Élections municipales 2026 : le plan d’action de la CNIL pour protéger les données des électeurs","2026-01-30",{"id":56,"rubrique":6,"titre":57,"date":58,"nbSources":12},"tech-reglementation-f3b17d200f0611f4","Naviguez en toute sécurité : la CNIL et SNCF Voyageurs se mobilisent pour protéger vos données personnelles","2025-07-04",{"id":60,"rubrique":6,"titre":61,"date":62,"nbSources":12},"tech-reglementation-a63a40d5f350be27","Géolocalisation et applications mobiles : quelles règles pour protéger les données des utilisateurs ?","2026-07-07",{"id":64,"rubrique":6,"titre":65,"date":66,"nbSources":12},"tech-cyberattaques-6ec23df8305ec5f1","Sécurité des données : les règles essentielles pour protéger les données et votre activité","2026-06-19",[68,71,74,77,80,83,86,89,92,95],{"nom":69,"path":70},"Fiche gare SNCF : fréquentation, horaires, services et gares voisines","\u002Fsujet\u002Ftech-reglementation-2588f0bd5f566bd3",{"nom":72,"path":73},"Cartographier dix indicateurs communaux sur une même carte de France","\u002Fsujet\u002Ftech-reglementation-cb4a20979015dc69",{"nom":75,"path":76},"donnees-immo.fr — prix immobilier médian, commune par commune","\u002Fsujet\u002Ftech-reglementation-ee202822d74b6c02",{"nom":78,"path":79},"Carte des prix des carburants et classement des prix par enseigne","\u002Fsujet\u002Ftech-reglementation-c7e1d9eb2c9df487",{"nom":81,"path":82},"Pangée - Application de géosciences & cartes","\u002Fsujet\u002Ftech-reglementation-e40458d300715d21",{"nom":84,"path":85},"État du réseau de recharge : puissances, opérateurs et densité par département","\u002Fsujet\u002Ftech-reglementation-7d477edd0fea5eb7",{"nom":87,"path":88},"Public Money Graph","\u002Fsujet\u002Ftech-reglementation-cfcdad4dfb276b28",{"nom":90,"path":91},"Barometres des marches publics de travaux - Semagora","\u002Fsujet\u002Ftech-reglementation-56e1bdcffcda2a54",{"nom":93,"path":94},"Bulletin d'actualité CERTFR-2026-ACT-034 (10 août 2026)","\u002Fsujet\u002Ftech-reglementation-d0552e98b2fe7b93",{"nom":96,"path":97},"Délégué à la protection des données : identifier et gérer les conflits d’intérêts liés à la fonction de DPO","\u002Fsujet\u002Ftech-reglementation-dcdb1e2e1a4c1c9c",1787303190030]