Heiphaistos TutorialsHeiphaistosTutorials
🪟Windows🖥️CMD / PowerShell💬Discord🍎macOS🔐Sécurité🐧Linux🌐Réseau💻Programmation🤖Android📦Applications🔥Applications Heiphaistos📦Logiciels📦HeiApps

⚒ Heiphaistos Tutorials

Forge ton savoir informatique.
Tutoriels clairs, sans blabla.

Navigation

  • Accueil
  • Tous les tutoriels
  • Windows
  • Discord

Ressources

  • Flux RSS
  • heiphaistos.org

© 2026 Heiphaistos Tutorials — tuto.heiphaistos.org

Mentions légalesConfidentialitéCGU

Forge ton savoir.

Accueil/Sécurité/Activer la double authentification (A2F)
🔐SécuritéVidéo

Activer la double authentification (A2F)

Même si votre mot de passe fuite, un pirate ne pourra pas se connecter : activer la double authentification avec une application, garder ses codes de secours et passer aux clés d'accès, en vidéo.

8 octobre 20262 min de lecture
#sécurité#double authentification#a2f#2fa#clés d'accès
Votre navigateur ne supporte pas la lecture vidéo.
VitesseSous-titres : bouton CC du lecteur

Sommaire

  • Le principe
  • Quelle méthode choisir ?
  • Activer avec une application
  • Par où commencer ?
  • Les clés d'accès

Le principe

La double authentification (A2F, ou 2FA en anglais) demande, en plus du mot de passe, une deuxième preuve : un code généré par votre téléphone, une notification à valider, ou une clé d'accès. Un pirate qui a récupéré votre mot de passe (fuite de données, hameçonnage) reste bloqué.

Quelle méthode choisir ?

  1. Clé d'accès (passkey) ou clé de sécurité physique (FIDO2) : la plus sûre, résiste à l'hameçonnage.
  2. Application d'authentification (codes TOTP à 6 chiffres) : Aegis (Android, libre), 2FAS (Android, iPhone), Google Authenticator, Microsoft Authenticator, Ente Auth.
  3. Notification sur le téléphone : ne validez jamais une demande que vous n'avez pas déclenchée, et vérifiez le nombre affiché.
  4. SMS : à éviter si possible (interception, « SIM swapping » qui fait transférer votre numéro), mais toujours mieux que rien.

Activer avec une application

  1. Installez une application d'authentification et activez sa sauvegarde (export chiffré pour Aegis, sauvegarde pour 2FAS, synchronisation du compte pour Google ou Microsoft Authenticator).
  2. Sur le site : paramètres de Sécurité › Validation en deux étapes (le nom varie : authentification à deux facteurs, vérification en deux étapes, A2F).
  3. Choisissez Application d'authentification, puis, dans l'application, + › Scanner un QR code.
  4. Saisissez le code à 6 chiffres affiché pour confirmer.
  5. Enregistrez les codes de secours : imprimés et rangés, ou dans votre gestionnaire de mots de passe.

Par où commencer ?

  • Votre messagerie en priorité : elle permet de réinitialiser tous vos autres comptes.
  • Votre gestionnaire de mots de passe, votre compte Google, Microsoft ou Apple.
  • Banque, impôts (FranceConnect), réseaux sociaux, boutiques en ligne.

Les clés d'accès

Une clé d'accès remplace le mot de passe par le déverrouillage de votre appareil (Windows Hello, Face ID, empreinte, code PIN). Elle est liée au domaine du vrai site : un faux site ne peut pas l'utiliser. Cherchez Clés d'accès ou Passkeys dans les paramètres de sécurité de vos comptes. Elles se synchronisent via votre gestionnaire (Bitwarden, Google, iCloud).

Un code A2F ne se communique jamais : ni par téléphone, ni par SMS, ni à un « conseiller ». Une personne qui vous le demande est un escroc.

Commentaires

Aucun commentaire pour l'instant. Soyez le premier !

Laisser un commentaire

En envoyant un commentaire, vous acceptez les conditions d'utilisation et la publication de votre pseudo après modération (voir la politique de confidentialité).