ODD18.03 · Cybersécurité des infrastructures, services et produitsNiveau de preuve E2Maturité M1PROP-ODD18-000037
Inclure une authentification résistante au phishing sans supplément dans les logiciels
Portée ou documentée par :Andrew ShikiarSyndicats & Patronat🇺🇸
Résumé officiel : Les fournisseurs de logiciels devraient proposer par défaut, sans supplément, une authentification multifacteur résistante au phishing ou des passkeys.
Coût / FinancementNon chiffré dans la source
InstrumentSécurité par défaut et conditions commerciales
Public cibleFournisseurs et acheteurs de logiciels
Effets attendus & Objectifs documentés
Aucun effet quantitatif ou objectif explicite n'est documenté dans la source primaire.
Risques, limites & points de tension
Analyse : l’efficacité de l’authentification ne prouve pas à elle seule l’effet de la gratuité ou d’une obligation commerciale.
Traçabilité & Déclarations officielles (1)
Andrew ShikiarSyndicats & Patronat🇺🇸États-Unis
2024-08-08Source : New CISA Guide Calls for Phishing-Resistant Forms of Authentication and Passkeys by Default (Key Recommendations for Software Manufacturers, Authentication; A Call to Action for Security Leaders)
« Les fournisseurs de logiciels devraient proposer par défaut, sans supplément, une authentification multifacteur résistante au phishing ou des passkeys. »
Consulter la source primaireÉvaluations scientifiques & Preuves méthodologiques (1)
Lang et al. (2016) — Security Keys: Practical Cryptographic Second Factors for the Modern WebNiveau E2