Mots de passe et sécurité

Activer la double authentification

Ajouter une seconde preuve de connexion et conserver des codes de récupération hors ligne.

Guide détailléLecture : environ 3 minMis à jour le
Ajouter aux favoris Ctrl/⌘ + D
Une personne prépare la double authentification et la récupération de son compte
01

L’essentiel

La réponse en 30 secondes

Le terme « double authentification » regroupe plusieurs mécanismes : confirmation dans une application, code généré, clé de sécurité, biométrie ou parfois SMS. Leur résistance et leur facilité de récupération diffèrent. L’objectif n’est pas seulement d’activer une option, mais de pouvoir reconnaître une demande légitime, refuser une validation inattendue et conserver une voie de secours.

Réponse directe
À retenir
La double authentification ajoute une preuve à la connexion. Activez-la d’abord sur la messagerie principale, préférez la méthode la plus robuste réellement compatible avec vos appareils, puis conservez les codes de récupération dans un endroit distinct du téléphone.
Premier geste
Sécuriser le compte qui récupère les autres
Contrôle essentiel
Un code à usage unique reste secret, même pour un interlocuteur qui prétend appartenir au support.

Exemples à adapter

Téléphone sans réseau

Un code généré localement peut fonctionner sans connexion mobile, contrairement à un SMS. Vérifiez le comportement de votre méthode avant un voyage.

Notification inattendue

Refusez-la, contrôlez les connexions récentes et changez le mot de passe si vous pensez qu’il a été saisi ailleurs. Ne validez pas pour faire disparaître l’alerte.

Numéro de téléphone changé

Mettez à jour les moyens de secours tant que vous contrôlez encore l’ancien numéro et le compte. Conservez une seconde méthode indépendante.

Le principe du portail

Nous indiquons une méthode et, quand elle existe, l’adresse officielle. Nous ne classons pas les services selon une rémunération et nous ne remplaçons ni leurs conditions d’utilisation ni une source experte.

02

Mode d’emploi

Passer à la pratique

  1. 01
    Sécuriser le compte qui récupère les autres

    Commencez par la messagerie principale et son mot de passe unique. Vérifiez que ses coordonnées de récupération sont exactes et qu’aucun appareil inconnu n’est connecté.

  2. 02
    Comparer les méthodes proposées

    Consultez les réglages officiels du service. Une application d’authentification, une clé physique ou une passkey peut mieux résister à certaines interceptions qu’un SMS ; retenez une méthode que vous saurez restaurer.

  3. 03
    Activer depuis le site officiel

    Ne suivez pas un lien reçu pour modifier la sécurité. Ouvrez directement le compte, lancez l’activation et nommez clairement les appareils ou clés lorsque le service le permet.

  4. 04
    Mettre les secours à l’épreuve

    Téléchargez ou recopiez les codes de récupération sans les laisser dans un dossier accessible depuis le seul compte protégé. Vérifiez aussi la procédure en cas de téléphone perdu.

  5. 05
    Apprendre à refuser

    Une notification de connexion que vous n’avez pas initiée doit être refusée. Ne communiquez jamais un code provisoire à une personne qui vous appelle ou vous écrit, même si elle connaît votre nom.

Passer de la lecture à l’action

Un compte protégé et récupérable

Commencez par votre messagerie principale ; ne recopiez aucun code dans cette page.

Votre autoévaluation

Résultat recherché : Votre seconde preuve réduit le risque d’intrusion sans créer une dépendance à un unique appareil.

Les cases sont des repères personnels, pas une validation automatique. Aucun envoi ni enregistrement par le portail ; elles sont remises à zéro au rechargement.

03

Points de vigilance

Ce qu’il ne faut pas confondre

Un code à usage unique reste secret, même pour un interlocuteur qui prétend appartenir au support.

Deux étapes reposant sur le même appareil peuvent rester utiles mais partagent aussi certains risques de perte.

Activer une seconde preuve ne corrige pas un mot de passe réutilisé ni une récupération compromise.

04

Questions fréquentes

Les réponses courtes

Le SMS est-il inutile ?

Non. Il peut renforcer un compte qui n’a pas d’autre option, mais il expose à des risques propres au numéro et à l’interception. Utilisez une méthode plus robuste lorsqu’elle est proposée et maîtrisée.

Où garder les codes de récupération ?

Dans un emplacement protégé et accessible sans le téléphone utilisé pour se connecter : copie papier rangée, coffre protégé ou autre solution adaptée à votre situation.

Pourquoi reçois-je plusieurs demandes de validation ?

Quelqu’un peut connaître votre mot de passe ou tenter de vous fatiguer. Refusez les demandes, contrôlez l’activité du compte et remplacez le secret compromis depuis le site officiel.

Pour vérifier et approfondir

Sources et documentation

Documentation consultée le . Les exemples sont illustratifs ; les résultats et les interfaces peuvent évoluer.

05

Continuer

Pour aller plus loin

Voir toute la rubrique « Sécurité »