L’authentification multifacteur (MFA) exige deux facteurs ou plus — ce que l’utilisateur connaît (mot de passe), possède (téléphone ou clé de sécurité) ou est (biométrie). Les mots de passe seuls restent la principale porte d’entrée des rançongiciels et de la compromission de courriel professionnel. Activer la MFA sur Microsoft 365, le VPN et les consoles d’administration bloque la majorité des attaques par credentials volés. Déployez la MFA par phases : administrateurs globaux d’abord, puis tous les employés. Privilégiez les applications d’authentification ou les clés d’accès plutôt que le SMS lorsque possible, et documentez la récupération de compte pour éviter les blocages.