C'est simple : un simple mot de passe ca peut se voler, s'observer par dessus ton épaule, etc.
L'authentification forte, c'est coupler plusieurs mécanismes afin d'avoir une meilleure certitude sur ton identité :
Par exemple, on va cumuler :
- Ce que tu connais par exemple un mot de passe, un code PIN, une passphrase
- Ce que tu détiens par exemple une carte à puce, un token, un téléphone mobile (code reçu par SMS ou appli 2FA)
- Ce que tu est (biométrie : empreinte digitale, rétinienne, etc)
- Ta localisation (par exemple tu n'es autorisé à accéder au système que si tu es dans les locaux de l'entreprise)
etc etc.
Si tu es une entreprise et que tu souhaites sécuriser ton système informatique, tu vas mettre en place une partie (voire l'intégralité) de ces mécanismes pour sécuriser l'accès à tes postes de travail et a tes applications internes pour limiter les risques d'intrusion et de vol de données.