Sécurité du produit et intégrité/Sécurité du compte
|
Sécurité du compte
Techniquement, cela garantit que tous les droits sensibles des utilisateurs sont protégés par l'authentification à deux facteurs (2FA).
|
En tant qu'équipe Sécurité du produit et intégrité, nous voulons renforcer la sécurité des comptes utilisateurs sur les wikis. Nous nous concentrons particulièrement sur les utilisateurs disposant d'autorisations sensibles. Par rapport aux autres plateformes Internet, un nombre exceptionnellement élevé d'utilisateurs est en mesure de prendre des mesures sensibles à la sécurité ou à la vie privée : stewards, vérificateurs d'utilisateurs, masqueurs de modifications, administrateurs d'interface et bureaucrates, pour n'en nommer que quelques groupes. Bien que ce soient généralement des membres de confiance et compétents de la communauté, n'importe qui peut être victime d'hameçonnage ou se faire voler son mot de passe. Si un compte disposant de tels droits est piraté, il pourrait être utilisé à mauvais escient pour nuire à d'autres utilisateurs.
L'objectif final de cette initiative est de garantir techniquement que tous les privilèges, permettant aux utilisateurs d'effectuer des actions sensibles en matière de sécurité ou de confidentialité, ne peuvent être effectués que par des comptes ayant activé la double authentification (2FA). En 2025, nous avons déjà étendu l'application de la double authentification aux administrateurs d'interface, aux vérificateurs d'utilisateurs et aux masqueurs de modifications, et nous l'étendrons encore davantage en 2026.
Trois grands axes de développement technique nous permettront d'atteindre cet objectif :
- Amélioration de la qualité de notre système de double authentification, en permettant aux utilisateurs d'enregistrer autant de « facteurs » qu'ils le souhaitent et en ajoutant une prise en charge complète des jetons d'authentification et des clés d'accès.
- Rendre la double authentification plus largement accessible à l'ensemble des contributeurs et pas seulement aux utilisateurs disposant de droits étendus.
- Définir et appliquer des politiques exigeant l'authentification à deux facteurs pour les actions sensibles dans le logiciel, afin que les utilisateurs dont les comptes ne disposent pas de l'authentification à deux facteurs ne puissent pas effectuer d'actions sensibles ni être ajoutés à des groupes sensibles.
Calendrier
- – Nous avons commencé à imposer techniquement l'authentification à deux facteurs pour les administrateurs d'interface, suite à une compromission massive de comptes.
- – Nous avons commencé à appliquer techniquement l'authentification à deux facteurs pour les vérificateurs d'utilisateurs et les masqueurs de modifications.
- – Nous avons commencé à augmenter progressivement le nombre de contributeurs pouvant activer l'authentification à deux facteurs, tout en surveillant de près l'adoption de cette fonctionnalité et la charge de notre service de support. Nous prévoyons que ces augmentations progressives se poursuivront jusqu'en 2026.
- – Nous avons déployé la première vague de changements concernant la double authentification, notamment la prise en charge de plusieurs authentificateurs et jetons d'authentification, ainsi que des améliorations générales de l'expérience utilisateur.
- – Nous avons déployé un formulaire qui simplifie la demande d'aide pour les contributeurs ayant perdu l'accès à leur courriel et ayant besoin d'un code de connexion envoyé par courriel.
- – 2FA a été mis à disposition pour tous les utilisateurs enregistrés des projets Wikimedia, ainsi qu'une documentation 2FA sur Meta à jour afin de refléter le nouveau système.
- – Nous avons déployé le support initial pour les clés de passe. Les utilisateurs peuvent désormais enregistrer des clés de passe et les utiliser comme alternative à leurs méthodes 2FA pour se connecter.
- – Nous avons ajouté le support pour la connexion sans mot de passe et avec les clés de passe.
- / – Nous avons mis en œuvre un mécanisme plus cohérent et fiable pour l'application de la double authentification (2FA) aux groupes d'utilisateurs locaux et globaux de MediaWiki.
- Du début au milieu 2026 – Nous prévoyons d'étendre l'application de 2FA à d'autres groupes d'utilisateurs privilégiés, par étapes définies et avec un préavis clair.
- / – Nous intégrons le support pour 2FA dans le processus de création de compte pour les wikis privés.
- / – Nous restreindrons l'accès aux wikis privés aux utilisateurs ayant activé 2FA.
Rendre la double authentification plus facile à utiliser
Qu'est-ce qui a changé ?
- Prise en charge de davantage de types d'authentification : Auparavant, vous deviez choisir entre l'utilisation d'une application d'authentification et un jeton d'authentification pour l'authentification à deux facteurs. Désormais, vous pouvez avoir autant d'applications d'authentification, de jetons d'authentification et (bientôt) de clés d'accès que vous le souhaitez.
- Authentification à deux facteurs simplifiée sur tous les appareils : Auparavant, vous ne pouviez avoir qu'une seule application d'authentification ; si vous passiez à un nouvel appareil, cela signifiait que vous deviez désactiver complètement l'authentification à deux facteurs, puis la réactiver. Vous pouvez maintenant ajouter la nouvelle avant de supprimer l'anciennne.
- Les codes de récupération ne sont plus liés à votre application d'authentification : Auparavant, les codes de récupération étaient directement liés à l'inscription à votre application d'authentification, mais ils sont désormais distincts. Cela signifie que chaque utilisateur ayant activé une forme quelconque d'authentification à deux facteurs dispose désormais de codes de récupération et que vos codes de récupération existants seront conservés même si vous ajoutez une nouvelle application d'authentification. Tant que vous avez au moins une méthode d'authentification à deux facteurs enregistrée, vos codes de récupération restent les mêmes.
- La régénération des codes de récupération est plus simple : Vous n'avez plus besoin de désactiver, puis de réactiver 2FA pour générer un nouveau jeu de codes de récupération, un simple clic sur un bouton suffit pour le faire automatiquement.
- Page de sécurité du compte améliorée : Nous avons repensé la page Special:AccountSecurity pour centraliser tous les paramètres et actions liés à la sécurité de votre compte. Sur cette page, vous pouvez modifier votre mot de passe, ajouter ou supprimer 2FA, et télécharger ou régénérer vos codes de récupération.
Quelles méthodes d'authentification sont prises en charge ?
Historiquement, nous n'avons pris en charge que les codes à usage unique via une seule application d'authentification (comme Google Authenticator) pour la double authentification, avec une prise en charge expérimentale limitée des jetons d'authentification (comme YubiKeys). Suite à nos récentes améliorations, les utilisateurs peuvent désormais utiliser n'importe quelle combinaison de plusieurs applications d'authentification et de plusieurs clés de sécurité.
Nous avons aussi ajouté la prise en charge des clés de passe. Cela permettra aux utilisateurs de stocker une clé de passe sur leur appareil ou dans leur gestionnaire de mots de passe, puis de l'utiliser lors de la connexion en remplacement de leur méthode 2FA. Les clés d'accès sont généralement à la fois la façon la plus simple et la plus sûre de se connecter à un compte utilisateur et nous encouragerons les utilisateurs à enregistrer autant de clés d'accès que possible.
Nous prenons en charge la connexion sans mot de passe avec des clés de passe. Cela permet aux utilisateurs qui ont une clé de passe configurée de se connecter avec leur clé de passe en une seule étape. Pendant ce processus, l'appareil de l'utilisateur vérifiera son identité, ce qui se produit généralement de la même manière que lorsque l'utilisateur déverrouille son appareil. Cela pourrait être par un capteur d'empreintes digitales, une reconnaissance faciale ou un code PIN. L'utilisateur peut choisir la méthode de vérification lorsqu'il configure sa clé de passe, et les informations biométriques ou les codes PIN restent sur l'appareil et ne sont jamais envoyés à Wikimedia.
Bien que certaines clés d'accès puissent être synchronisées sur plusieurs appareils, tous les appareils ne prennent pas en charge cette fonctionnalité et tous les utilisateurs ne la souhaiteront pas. Donc pour le moment, nous gérerons les clés de passe avec prudence et les considérerons comme toujours stockées uniquement sur l'appareil avec lequel l'utilisateur enregistre la clé de passe.
Afin de réduire le risque que les utilisateurs ne bloquent l'accès à leur propre compte, lorsqu'ils changent d'appareil, nous ne prendrons pas en charge l'utilisation d'une clé de passe comme étant la seule méthode d'authentification 2FA. Les utilisateurs doivent d'abord configurer une autre méthode (une application d'authentification ou une clé de sécurité) avant de pouvoir enregistrer une clé de passe. Si un utilisateur supprime toutes ses méthodes 2FA régulières, ses clés de passe seront aussi automatiquement supprimées.
Formulaire de récupération de compte
Certains utilisateurs qui n'ont pas d'authentification à deux facteurs se voient demander un code provenant de leur courriel lors de leur connexion (voir également cette entrée de la FAQ). Ce n'est pas la même chose que le 2FA, mais c'est similaire et cela peut empêcher les utilisateurs d'accéder à leur compte s'ils ont perdu l'accès à leur adresse de courriel. Auparavant, les utilisateurs se trouvant dans cette situation ne pouvaient pas demander de l'aide pour récupérer leur compte qu'en envoyant un courriel. Nous redirigeons désormais ces utilisateurs vers un formulaire intégré au wiki. Cela facilite l'envoi des demandes de récupération de compte et permet au personnel de la WMF de traiter ces demandes plus rapidement.
Rendre l'authentification à deux facteurs disponible pour tous les utilisateurs connectés
En décembre 2025, nous avons mis 2FA à la disposition de tous les utilisateurs enregistrés de tous les projets Wikimedia.[1][2] Avant, cette option n'était disponible que pour les utilisateurs ayant certains types de droits étendus, ou ceux qui avaient été ajoutés à un groupe spécial d'utilisateurs.
Application technique des restrictions de groupe
Certains groupes d'utilisateurs privilégiés ont des politiques stipulant que leurs membres doivent répondre à certaines exigences, comme une ancienneté minimale du compte ou l'activation de l'authentification à deux facteurs. Historiquement, ces exigences ont été appliquées soit par des vérifications manuelles effectuées par les utilisateurs afin de déterminer si d'autres utilisateurs remplissaient les conditions, soit par des moyens techniques ponctuels ne fonctionnant que pour certains groupes. Nous améliorons cela en introduisant un moyen pour le logiciel d'appliquer n'importe quelle stratégie de groupe. Les groupes peuvent être configurés via $wgRestrictedGroups pour exiger que les membres du groupe et/ou les éditeurs du groupe remplissent certaines conditions. Le groupe de Visualiseurs d'IP de comptes temporaires est désormais configuré de manière à exiger un nombre minimum de modifications et une ancienneté minimale du compte et nous travaillons actuellement à la migration des groupes nécessitant une authentification à deux facteurs vers ce système.
Encourager les utilisateurs à confirmer leur adresse courriel
Nous allons encourager davantage d'utilisateurs à confirmer leur adresse courriel. Au début de 2026 environ 62,9% de tous les comptes utilisateurs Wikimedia enregistrés (spécifiquement, comptes SUL) qui avaient une adresse courriel ne l'on pas confirmée. Il s'agit potentiellement d'un grand nombre de personnes qui ne reçoivent pas de messages à propos de leur compte et qui n'ont pas d'option facile pour communiquer avec les autres utilisateurs hors wiki. Là aussi ils ne peuvent pas récupérer l'accès à leur compte s'ils le perdent. Vous pouvez suivre les progrès de ce travail avec cette balise Phabricator.
Sécuriser le code géré par l'utilisateur
Les projets Wikimedia offrent des espaces non parallèles pour les utilisateurs aient la flexibilité d'ajouter du code personnalisé à leur propre session, et (pour certains utilisateurs privilégiés) du code qui s'exécute sur tous les wikis. Le danger majeur de ce système est qu'il y a souvent des risques pris sur le compte des utilisateurs Wikimedia sans qu'ils en aient la connaissance ou qu'ils y participent. Depuis fin 2025, nous avons cherché les moyens de mieux sécuriser ce système, et en 2026 nous en commençons l'implémentation. Comme partie de ce travail nous vous présentons la politique de sécurisation du contenu; nous prenons en compte également les idées telles que la fonction d'importation sécurisée, une analyse dynamique du code, et autres.
Foire aux questions
Vers quels rôles allez-vous imposer l'authentification à deux facteurs ? Cela inclura-t-il les administrateurs locaux de chaque wiki ?
Nous n'avons pas encore finalisé la liste des rôles pour lesquels nous prévoyons d'appliquer l'authentification à deux facteurs. Nous avons consulté les responsables et autres utilisateurs disposant de droits étendus, et nous resterons attentifs à l'impact sur l'expérience utilisateur de nos bénévoles.
Dans notre annonce concernant la mise en œuvre de l'authentification à deux facteurs pour les vérificateurs d'utilisateurs et les masqueurs de modifications, nous avons spécifiquement mentionné les fonctionnaires comme un rôle qui, selon nous, a probablement besoin de l'application de l'authentification à deux facteurs, étant donné leur capacité à accorder et à révoquer des droits à d'autres utilisateurs. Nous avons également reconnu la nécessité d'améliorer notre système d'authentification à deux facteurs avant de l'appliquer plus largement, et c'est sur quoi nous nous concentrons actuellement avant de prendre des décisions concernant des rôles supplémentaires.
Pourquoi dois-je saisir un code reçu par courriel pour me connecter ? Puis-je refuser cette étape ?
À partir de 2025, suite à la compromission d'environ ~36 000 comptes utilisateurs, nous avons introduit une étape de confirmation par courriel lorsque nous avons besoin d'une confiance supplémentaire lors de la connexion d'un utilisateur. Bien que les conditions dans lesquelles cela se produit puissent changer avec le temps, cela arrive généralement lors de la connexion à partir d'appareils et/ou d'emplacements réseau inconnus.
Pour la plupart des utilisateurs, la confirmation d'un code reçu par courriel devrait être rare. Les utilisateurs qui effacent leurs témoins de connexion (cookies) et changent d'adresse réseau seront plus fréquemment confrontés.
Si cela vous pose problème, voici quelques options pour vous faciliter les choses :
- Si vous effacez fréquemment vos cookies, autorisez le témoin de connexion (cookie)
loginnotify_prevloginspour auth.wikimedia.org. Ce témoin de connexion n'est pas un témoin de session et il est beaucoup moins sensible. Le fait de le laisser présent permet à la plateforme de savoir que vous avez déjà utilisé cet appareil pour vous connecter avec succès. - Activez la double authentification (2FA) – cela désactivera la confirmation par courriel pour votre compte. Depuis 2025, la double authentification est beaucoup plus facile à utiliser et continuera de se simplifier.
Les comptes utilisateur avec une adresse courriel associée ne peuvent pas s'y opposer - c'est une protection de base.
Tout être humain, aussi expérimenté ou compétent techniquement soit-il, peut se faire voler son mot de passe et le risque de piratage de compte utilisateur ne repose pas uniquement sur les utilisateurs individuels. L'intégrité et la réputation de Wikipedia, en tant qu'encyclopédie écrite par et pour des êtres humains, dépendent du maintien d'un niveau d'exigence suffisamment élevé pour l'utilisation autorisée de ses comptes utilisateurs.