Activer la double authentification (2FA) sans se compliquer la vie

Publié le 27 août 20266 min de lecture

La double authentification, c'est quoi au juste ?

Vous avez sûrement déjà reçu, après avoir tapé votre mot de passe, un petit code par SMS à recopier pour vous connecter à votre banque. Ce petit code, c'est la double authentification. Rien de compliqué : il s'agit d'ajouter une deuxième vérification, en plus du mot de passe, avant d'ouvrir un compte en ligne.

On parle aussi de « 2FA » (de l'anglais two-factor authentication, « authentification à deux facteurs ») ou de « validation en deux étapes ». Ce sont trois façons de dire la même chose. L'idée tient en une phrase : pour entrer, il ne suffit plus de connaître le mot de passe, il faut aussi prouver que c'est bien vous, grâce à quelque chose que vous seul possédez — le plus souvent votre téléphone.

Beaucoup de personnes reculent devant ce mot un peu technique. Pourtant, une fois en place, la double authentification ne vous demande que quelques secondes de plus de temps en temps. Et elle vous protège de l'une des mésaventures les plus fréquentes sur Internet : le vol de compte.

Pourquoi c'est votre meilleure protection

Un mot de passe, même bien choisi, peut malheureusement se retrouver entre de mauvaises mains : lors du piratage d'un site où vous étiez inscrit, s'il a été deviné, ou si vous l'avez tapé sans le savoir sur une fausse page qui imitait un vrai site.

Avec la double authentification, même si un escroc parvient à obtenir votre mot de passe, il reste bloqué à la deuxième porte : il lui manque le code envoyé sur votre téléphone. Et vous, de votre côté, recevez une alerte qui vous prévient que quelqu'un essaie de se connecter — un signal précieux.

Si vous ne deviez protéger que quelques comptes, commencez par les plus sensibles :

  • Votre messagerie (adresse mail) : c'est la plus importante, car c'est par elle qu'on réinitialise tous vos autres mots de passe.
  • Votre banque en ligne : la double authentification y est souvent déjà obligatoire.
  • Vos comptes d'achat en ligne où une carte bancaire est enregistrée.
  • Vos réseaux sociaux et messageries (Facebook, WhatsApp) pour éviter qu'on se fasse passer pour vous auprès de vos proches.

Les trois façons de recevoir votre code

Selon les sites, le fameux code peut vous parvenir de trois manières. Toutes sont valables ; certaines sont simplement un cran plus sûres que d'autres.

  • Par SMS : un code arrive par message sur votre téléphone. C'est la méthode la plus simple et la plus répandue. Elle convient très bien pour commencer.
  • Par une application dédiée (une « application d'authentification ») : une petite application gratuite installée sur le téléphone affiche un code qui change toutes les 30 secondes. Un peu plus sûr que le SMS, et pratique même sans réseau.
  • Par une clé de sécurité : un petit objet, semblable à une clé USB, que l'on branche ou que l'on approche du téléphone. Très sûr, mais réservé à celles et ceux qui veulent aller plus loin.

Comment l'activer, étape par étape

Rassurez-vous : la marche à suivre se ressemble beaucoup d'un site à l'autre. Voici le chemin, avec l'exemple d'une boîte mail. Prenez votre temps, il n'y a aucun risque à explorer les réglages.

  1. 1Ouvrez les réglages de sécuritéConnectez-vous à votre compte, puis cherchez la rubrique « Sécurité », « Connexion » ou « Mot de passe et sécurité ». Elle se trouve souvent derrière votre photo ou vos initiales, en haut à droite de l'écran.
  2. 2Trouvez la « validation en deux étapes »Repérez la ligne « Double authentification », « Validation en deux étapes » ou « Authentification à deux facteurs », puis cliquez sur « Activer ».
  3. 3Choisissez de recevoir un code par SMSIndiquez votre numéro de téléphone portable. Le site vous enverra aussitôt un premier code de test à recopier, pour vérifier que tout fonctionne.
  4. 4Notez vos codes de secoursLe site vous propose en général des « codes de secours », à utiliser si vous perdez votre téléphone. Imprimez-les ou recopiez-les sur un papier, et rangez-les dans un endroit sûr, loin de l'ordinateur.
  5. 5Vérifiez lors de la prochaine connexionDéconnectez-vous, puis reconnectez-vous : vous devez maintenant recevoir un code après votre mot de passe. C'est fait, votre compte est protégé.

Outils gratuits (sites officiels)

Ne téléchargez jamais un logiciel ailleurs que sur le site officiel de son éditeur.

Les bons réflexes, et les pièges à éviter

Une fois la double authentification en place, quelques habitudes simples suffisent pour qu'elle reste efficace — et pour ne pas se faire retourner le dispositif par un escroc.

  • Ne communiquez JAMAIS votre code à qui que ce soit par téléphone. Aucun conseiller bancaire, aucun « technicien », aucun service public ne vous le demandera. Un code qu'on vous réclame de vive voix, c'est une arnaque : on raccroche.
  • Ce code est valable quelques minutes seulement, et pour une seule connexion : il ne « sert » à personne d'autre qu'à vous, sur le moment.
  • Si vous recevez un code sans avoir cherché à vous connecter, c'est que quelqu'un connaît peut-être votre mot de passe : changez-le sans tarder.
  • Gardez votre numéro de téléphone à jour dans vos comptes, surtout si vous changez de forfait ou d'opérateur.
  • Pensez à vos codes de secours avant de changer de téléphone, pour ne jamais rester bloqué à la porte de vos propres comptes.

Vous préférez être accompagné ? C'est bien normal

Activer la double authentification sur ses comptes importants est l'un des gestes les plus efficaces pour dormir tranquille. Mais on peut légitimement craindre de « faire une bêtise » ou de se retrouver bloqué dehors. C'est justement le genre de manipulation qu'il vaut mieux faire une fois, calmement, avec quelqu'un à côté.

Chez Serenidesk, un vrai technicien français, que vous pouvez avoir au téléphone, vous accompagne pas à pas pour sécuriser votre messagerie et vos comptes sensibles, à votre rythme et sans jargon. Notre logiciel veille aussi sur l'ordinateur au quotidien et vous alerte en cas de tentative d'arnaque. L'objectif est simple : que vous restiez maître de vos comptes, en toute confiance.

Questions fréquentes

La double authentification est-elle payante ?

Non. C'est une fonction gratuite proposée par votre banque, votre messagerie ou vos boutiques en ligne. Vous n'avez rien à acheter ; recevoir un code par SMS suffit amplement pour commencer.

Que se passe-t-il si je perds mon téléphone ?

C'est prévu. Vous utilisez les « codes de secours » proposés lors de l'activation, ou un autre appareil de confiance. C'est pour cela qu'il est important de noter ces codes sur un papier rangé en lieu sûr. En dernier recours, chaque service dispose d'une procédure pour récupérer l'accès.

Le code reçu par SMS, est-ce vraiment sûr ?

Oui, c'est largement suffisant pour la grande majorité des usages. Une application d'authentification est un peu plus sûre, mais l'essentiel est d'activer une méthode plutôt que de rester sans aucune. Un compte protégé par SMS est infiniment mieux gardé qu'un compte sans double vérification.

Devrai-je saisir un code à chaque connexion ?

Pas forcément. Sur votre ordinateur habituel, vous pouvez souvent cocher « faire confiance à cet appareil » : le code ne vous sera alors redemandé que de temps en temps, ou lors d'une connexion depuis un nouvel appareil.

Pour aller plus loin

À lire aussi

Rappel gratuit, sans engagement

Une question ? On vous rappelle.

Laissez-nous votre numéro : un technicien français vous rappelle, répond à vos questions et vous conseille la formule adaptée — ou vous dit honnêtement si vous n'en avez pas besoin.

Gratuit et sans engagement. Votre numéro sert uniquement à vous rappeler.

Vous préférez choisir un créneau ? Réservez un diagnostic gratuit de 30 minutes →