📱 Double authentification (2FA)
Qu'est-ce que la double authentification ?
En plus de votre mot de passe, la double authentification (2FA) demande une seconde preuve que vous êtes bien vous : un code à 6 chiffres généré sur votre téléphone ou envoyé par email.
Cela protège votre compte : même si quelqu'un vole votre mot de passe, il ne pourra pas se connecter sans ce code.
Les deux méthodes au choix
1. Par email (simple)
- À chaque connexion, un code à 6 chiffres vous est envoyé par email.
- Vous le saisissez pour valider votre connexion.
- Idéal si : vous voulez une sécurité renforcée sans installer d'application.
2. Par application (plus sécurisé)
- Vous installez une application d'authentification sur votre téléphone.
- Elle génère un code à 6 chiffres qui change toutes les 30 secondes.
- Idéal si : vous voulez la protection la plus forte, et ça fonctionne partout dans le monde.
Choisissez votre application (méthode par application)
Toutes fonctionnent de la même façon, choisissez celle qui vous convient :
- Aegis (Android) — open source, recommandée
- Ente Auth (Android / iOS) — open source
- Google Authenticator (Android / iOS) — la plus connue
- Ou toute autre application d'authentification compatible (Bitwarden, KeePassXC, 2FAS...)
Comment activer la 2FA
Avec le code par email
- Dans vos réglages, activez « 2FA par email ».
- À chaque connexion, saisissez le code reçu par email.
Avec l'application
- Installez l'application de votre choix (voir plus haut).
- Dans vos réglages, activez « 2FA par application ».
- Scannez le QR code affiché à l'écran avec l'application (ou saisissez la clé manuellement).
- Saisissez le code à 6 chiffres pour confirmer.
- La 2FA est activée.
À chaque connexion
- Saisissez votre mot de passe.
- Saisissez le code (par email ou depuis l'application).
- Vous êtes connecté.
⚠️ Important : ne perdez pas votre téléphone
Si vous activez la 2FA par application et que vous perdez votre téléphone sans sauvegarde, vous ne pourrez plus vous connecter. Pensez à :
- Sauvegarder votre application (ex. Aegis permet une sauvegarde chiffrée).
- Noter votre code de récupération s'il est proposé.
Désactiver la 2FA
Vous pouvez désactiver la 2FA à tout moment dans vos réglages. Vous repasserez alors au mot de passe seul.
Questions fréquentes
J'ai perdu mon téléphone, comment me connecter ?
Si vous avez perdu votre téléphone avec la 2FA par application activée, contactez le support pour une vérification d'identité.
Les deux méthodes sont-elles activables en même temps ?
Oui, vous pouvez activer les deux. Mais par défaut, on vous en conseille une seule, la plus adaptée à votre usage.
Pour toute question ou problème, n'hésitez pas à nous contacter via ce formulaire.
← Retour à la sécurité