Choisir la méthode
- Clé de sécurité ou passkey : très résistante au phishing lorsqu’elle est correctement prise en charge.
- Application d’authentification : codes temporaires disponibles sans réseau.
- Notification dans une application : pratique, mais lisez le lieu et refusez une demande inattendue.
- SMS ou e-mail : mieux qu’un mot de passe seul, mais plus exposé à certaines interceptions.
L’ordre d’activation sûr
- Vérifiez l’e-mail et le téléphone de récupération.
- Changez d’abord un mot de passe faible ou réutilisé.
- Activez la méthode la plus forte proposée.
- Téléchargez ou imprimez les codes de secours.
- Ajoutez une seconde méthode indépendante si possible.
- Ouvrez une fenêtre de navigation privée et testez une connexion.
- Fermez la session de test seulement après avoir validé la récupération.
Où garder les codes de secours
Ne stockez pas l’unique copie dans le téléphone qui produit les codes. Imprimez-les ou placez-les dans un gestionnaire de mots de passe accessible depuis un autre appareil. Si vous les utilisez ou pensez qu’ils ont été copiés, régénérez-les depuis les paramètres du compte.
Préparer le changement de téléphone
Avant de vendre ou réinitialiser l’ancien appareil, transférez l’application d’authentification selon sa procédure officielle et vérifiez chaque compte important. Conservez l’ancien téléphone hors ligne jusqu’à ce que les nouvelles connexions fonctionnent. Un simple transfert de photos ne transfère pas forcément les secrets de l’application.
Réagir à une demande inattendue
Refusez toute notification que vous n’avez pas déclenchée. Ne communiquez jamais un code par téléphone ou messagerie. Changez le mot de passe si les demandes se répètent et contrôlez l’historique des connexions : un code demandé spontanément peut signifier que le mot de passe est déjà connu.
