Les accès se sont accumulés sans règle. Banque, messagerie, logiciel métier, opérateur, réseaux sociaux, plateforme de facturation. Personne ne sait combien de comptes existent ni qui les utilise.
Les mots de passe circulent. Par courriel, par messagerie instantanée, sur une note dans un tiroir. Le même mot de passe sert souvent à plusieurs services, parce qu'il faut bien que quelqu'un s'en souvienne.
Le départ d'un collaborateur révèle le désordre. Il faut retrouver tous les services auxquels il avait accès, un par un, de mémoire. Certains comptes restent actifs pendant des mois.
Enfin, le mot de passe seul ne suffit plus. Quand un identifiant est compromis, rien n'empêche son utilisation depuis n'importe où. C'est exactement ce que la double authentification vient bloquer.