Configurer l'authentification à deux facteurs (2FA)
La double authentification (2FA) ajoute une seconde couche de protection à votre mot de passe : un code unique à six chiffres généré par une application sur votre mobile. Même si quelqu'un obtenait votre mot de passe, il ne pourrait pas accéder à votre compte sans ce code. L'activation prend moins d'une minute.
Comment activer la 2FA
- Ouvrez les Paramètres et, dans la section Compte, ouvrez l'onglet 2FA (ou rendez-vous directement sur /dashboard/2fa).
- Dans votre application d'authentification, scannez le code QR affiché. Si le scanner ne fonctionne pas, saisissez manuellement la clé textuelle indiquée sous le QR.
- L'application commence à générer des codes à six chiffres qui changent toutes les 30 secondes. Saisissez le code actuel dans le champ et confirmez.
- 10 codes de secours s'affichent. Conservez-les dans un endroit sûr (gestionnaire de mots de passe, impression). Ils servent à vous connecter lorsque vous n'avez pas votre mobile sous la main.
Applications recommandées
La 2FA fonctionne avec n'importe quelle application TOTP. Les plus éprouvées sont :
- Google Authenticator (Android, iOS)
- Microsoft Authenticator
- Authy (avec sauvegarde dans le cloud)
- 1Password, Bitwarden et autres gestionnaires de mots de passe compatibles TOTP
Connexion avec la 2FA activée
Après avoir saisi votre e-mail et votre mot de passe, nous vous demandons un code unique généré par l'application. Sur votre propre ordinateur, vous pouvez cocher Mémoriser cet appareil et nous ne vous redemanderons pas le code pendant 30 jours (en savoir plus dans l'article sur les appareils de confiance).
Codes de secours
- Chaque code ne peut être utilisé qu'une seule fois.
- Lors de la connexion, saisissez un code de secours à la place du code de l'application.
- Lorsque vos codes s'épuisent, vous pouvez les régénérer dans les Paramètres (les anciens cessent alors d'être valides).
Désactiver la 2FA
Dans les Paramètres, section Compte, ouvrez la 2FA et choisissez la désactivation. Par sécurité, nous exigeons une confirmation par le mot de passe du compte.