Si vous avez un compte de service en ligne qui implique vos informations personnelles ou financières, vous devez lui appliquer une authentification à deux facteurs. Ce guide vous montrera comment utiliser une application d’authentification sur votre téléphone pour renforcer la sécurité de vos comptes.

Cela inclut les réseaux sociaux tels que Facebook, TikTok et Twitter, les services de messagerie tels que Gmail et ProtonMail, le stockage en ligne et les suites bureautiques, ainsi que les services financiers. Votre banque applique presque certainement déjà 2FA, en utilisant son propre mobile comme jeton, qui sécurise la plupart des transactions financières à l’aide de votre carte.

Vous devez également ajouter une authentification à deux facteurs à des services tels que PayPal, Stripe et Wise, et à tous les détaillants en ligne qui ne déclenchent pas le système de confirmation de carte de votre banque lorsque vous magasinez avec eux. C’est une bonne idée d’ajouter 2FA à des services en ligne largement ciblés tels qu’Amazon de toute façon.

Si vous avez des services qui utilisent des messages SMS pour vous authentifier, ceux-ci doivent également être basculés sur 2FA basé sur une application, car les numéros de téléphone mobile ne doivent jamais être utilisés comme proxy pour l’identité. Ils sont vulnérables aux attaques d’interception de SMS, à certains types de phishing, et vous pouvez perdre l’accès à votre numéro s’il est déconnecté et réattribué en raison du non-paiement de factures ou d’autres litiges avec votre opérateur de téléphonie mobile.

Nous allons utiliser votre téléphone mobile comme dispositif d’authentification, à l’aide d’une application d’authentification. Dans ce tutoriel, nous allons utiliser Authentificateur Google, car il est disponible pour Android et iOS et fournit une interface cohérente. Je discuterai des alternatives, y compris l’authentificateur intégré dans iOS 15 et supérieur, après ce guide de configuration.

Tu auras besoin

  • Un ordinateur
  • Un smartphone Android ou iOS

La version courte

  1. Installer Google Authenticator
  2. Commencer
  3. Facultatif : Importer des comptes
  4. Ajoutez votre premier compte
  5. Sélectionnez votre service (exemple : Dropbox)
  6. Confirmez que vous voulez continuer
  7. confirme ton identité
  8. Sélectionnez votre méthode 2FA
  9. Scannez le code QR
  10. Première authentification
  11. Facultatif : Ajoutez un numéro de mobile de secours
  12. Enregistrer les codes de secours
  13. Activer 2FA
  14. Vous avez terminé!
  1. Étape
    1

    Installer Google Authenticator

    Recherchez Google Play Store ou iOS App Store pour Google Authenticator et appuyez sur Installer. Une fois installé, ouvrez l’application.Entrée Google Play Store pour Google Authenticator

  2. Étape
    2

    Commencer

    Parcourez les informations d’introduction si vous êtes intéressé, puis appuyez sur Commencer.Écran de configuration initial de l'authentificateur Google

  3. Étape
    3

    Facultatif : Importer des comptes

    Si vous transférez des comptes Google Authenticator depuis votre ancien téléphone, sélectionnez Importer des comptes existants, puis suivez les instructions à l’écran pour afficher un code QR de transfert sur votre ancien téléphone et le scanner sur votre nouveau. Votre collection de codes à usage unique devrait apparaître. Notez que, contrairement à certains concurrents, Google Authenticator ne vous permet pas de sauvegarder vos codes, c’est donc le seul moyen de les retirer de votre téléphone.Importer les mots de passe d'une installation précédente d'Authenticator

  4. Étape
    4

    Ajoutez votre premier compte

    Vous pouvez ajouter des comptes à Authenticator à l’aide d’une clé de configuration ou d’un code QR. Je recommande toujours de scanner un code QR s’il est disponible – et c’est presque toujours le cas – car cela réduit le risque d’erreur. Pour ajouter un compte à l’authentificateur, appuyez sur Scanner un code QR. Vous serez ensuite invité à donner à Authenticator l’accès à la caméra. Appuyez sur Autoriser.Google Authenticator vous invite à configurer votre premier compte

  5. Étape
    5

    Sélectionnez votre prestation

    Dans votre navigateur Web, accédez à un service auquel vous souhaitez ajouter 2FA. Dans cet exemple, j’utilise Dropbox, où vous trouverez les paramètres de sécurité pertinents sur https://www.dropbox.com/account/security – vous trouverez généralement des options d’authentification multifacteur dans les paramètres de sécurité d’un service. Il s’agit généralement d’un lien ou d’un bouton cliquable, mais Dropbox utilise un interrupteur à bascule, qui vous invite à configurer 2FA si vous n’avez pas encore enregistré d’authentificateur.Page de sécurité Dropbox

  6. Étape
    6

    Confirmez que vous voulez continuer

    Vous verrez souvent une invite expliquant ce qu’est 2FA à ce stade. Dans le cas de Dropbox, il s’agit d’une boîte d’alerte lorsque vous pouvez En savoir plus ou Commencer. Cliquez sur commencer.Droptbox explique brièvement 2FA avant de commencer le processus d'installation

  7. Étape
    7

    confirme ton identité

    Étant donné qu’il s’agit d’une opération de haute sécurité qui pourrait être exploitée par une personne ayant obtenu un accès non autorisé à votre compte, vous devrez presque toujours saisir à nouveau votre mot de passe pour configurer 2FA pour un service, même si vous re déjà connecté. Faites-le.Entrez votre mot de passe pour continuer

  8. Étape
    8

    Sélectionnez votre méthode 2FA

    Divers sites prennent en charge une gamme de méthodes différentes. Évitez toujours les codes de sécurité des messages texte si vous le pouvez, bien qu’il s’agisse de la valeur par défaut, car il s’agit de l’option la plus largement accessible. Ici, je vais sélectionner Utiliser une application mobile et cliquer sur Suivant.Sélectionnez votre méthode 2FA

  9. Étape
    9

    Scannez le code QR

    Enfin, on nous présente le code QR que nous avons préparé pour scanner à l’étape 4. Alignez-le avec l’appareil photo de votre téléphone et un écran Compte ajouté affichant un code apparaîtra sur votre téléphone. Appuyez sur ajouter un compte sur le téléphone, puis cliquez sur Suivant dans la fenêtre 2FA de votre navigateurScannez ce code QR sur votre application 2FA

  10. Étape
    dix

    Première authentification

    Sur votre téléphone, vous verrez l’écran principal de Google Authenticator. Celui-ci répertorie tous les sites ou services associés, avec des codes 2FA qui sont remplacés toutes les secondes. Pour activer 2FA sur Dropbox, il nous suffit de saisir le code dans l’invite 2FA à l’écran de notre navigateur. Bien que la plupart des applications Authenticator les séparent en deux ensembles de trois chiffres, vous devez simplement entrer un code à six chiffres lorsqu’on vous le demande.Dropbox demande un code 2FA

  11. Étape
    11

    Facultatif : Ajoutez un numéro de mobile de secours

    À ce stade, Dropbox vous invite à ajouter un numéro de téléphone de secours si aucun n’est actuellement associé à votre compte. C’est généralement une bonne idée afin que vous puissiez facilement récupérer l’accès à votre compte si vous perdez votre authentificateur. Cependant, si vous craignez que votre numéro de téléphone mobile ne soit compromis, respectez les codes de secours. Entrez votre numéro de mobile et cliquez sur Suivant.Vous êtes invité à ajouter un numéro de mobile

  12. Étape
    12

    Enregistrer les codes de secours

    Dropbox vous donne ici un ensemble de mots de passe de sauvegarde, ce qui est assez courant. D’autres services peuvent nécessiter que vous les génériez séparément de leur interface de sécurité. Quoi qu’il en soit, ils sont incroyablement utiles, car vous pouvez les utiliser pour vous connecter si vous n’avez pas accès à votre application Authenticator. Copiez-les ou faites une capture d’écran et placez le fichier dans un endroit sûr, de préférence crypté. Cliquez sur Suivant.Mots de passe de sauvegarde Dropbox (expurgés)

  13. Étape
    13

    Activer 2FA

    Tu y es presque. Dropbox affiche une dernière invite vous demandant si vous êtes vraiment sûr de vouloir activer l’authentification à deux facteurs. Cliquez sur Suivant pour confirmer que vous l’êtes.Dernière invite pour activer 2FA sur Dropbox

  14. Étape
    14

    Vous avez terminé!

    La prochaine fois que vous vous connecterez à ce site à partir d’un nouveau navigateur, vous serez invité à fournir un code 2FA ainsi que votre mot de passe. Votre page de sécurité affiche désormais tous vos paramètres 2FA et vous permet d’accéder à vos codes de récupération si vous avez besoin d’en générer davantage. Vous pouvez également désactiver 2FA ici si vous en avez besoin. De retour sur le téléphone, cliquez sur l’icône du signe plus en bas à droite chaque fois que vous en avez besoin pour ajouter une autre entrée 2FA à Google Authenticator.Google Authenticator affiche un code 2FA pour Dropbox

Pour un autre exemple, consultez mon guide pour sécuriser votre compte Amazon avec une authentification à deux facteurs à l’aide d’Aegis Authenticator.