Aller au contenu
TutorielMots de passe

Activer la double authentification sans perdre son compte

Choisissez une seconde méthode, sauvegardez les codes de récupération et testez une connexion avant de vous déconnecter de partout.

La rédaction TechMalin 2 min
Téléphone générant un code de sécurité à côté de codes de secours rangés en lieu sûr
Illustration éditoriale TechMalin.

La réponse courte

Activez la double authentification d’abord sur votre messagerie, puis enregistrez les codes de secours hors ligne avant de fermer la session. Ajoutez si possible une seconde méthode indépendante et testez une connexion privée ; ne dépendez pas uniquement du téléphone que vous pourriez perdre.

À retenir

  • Commencez par la messagerie principale.
  • Une application d’authentification est généralement préférable au SMS quand elle est proposée.
  • Les codes de secours doivent rester disponibles hors du téléphone.
  • Testez la récupération avant d’en avoir besoin.

Choisir la méthode

  • Clé de sécurité ou passkey : très résistante au phishing lorsqu’elle est correctement prise en charge.
  • Application d’authentification : codes temporaires disponibles sans réseau.
  • Notification dans une application : pratique, mais lisez le lieu et refusez une demande inattendue.
  • SMS ou e-mail : mieux qu’un mot de passe seul, mais plus exposé à certaines interceptions.

L’ordre d’activation sûr

  1. Vérifiez l’e-mail et le téléphone de récupération.
  2. Changez d’abord un mot de passe faible ou réutilisé.
  3. Activez la méthode la plus forte proposée.
  4. Téléchargez ou imprimez les codes de secours.
  5. Ajoutez une seconde méthode indépendante si possible.
  6. Ouvrez une fenêtre de navigation privée et testez une connexion.
  7. Fermez la session de test seulement après avoir validé la récupération.

Où garder les codes de secours

Ne stockez pas l’unique copie dans le téléphone qui produit les codes. Imprimez-les ou placez-les dans un gestionnaire de mots de passe accessible depuis un autre appareil. Si vous les utilisez ou pensez qu’ils ont été copiés, régénérez-les depuis les paramètres du compte.

Préparer le changement de téléphone

Avant de vendre ou réinitialiser l’ancien appareil, transférez l’application d’authentification selon sa procédure officielle et vérifiez chaque compte important. Conservez l’ancien téléphone hors ligne jusqu’à ce que les nouvelles connexions fonctionnent. Un simple transfert de photos ne transfère pas forcément les secrets de l’application.

Réagir à une demande inattendue

Refusez toute notification que vous n’avez pas déclenchée. Ne communiquez jamais un code par téléphone ou messagerie. Changez le mot de passe si les demandes se répètent et contrôlez l’historique des connexions : un code demandé spontanément peut signifier que le mot de passe est déjà connu.

Publicité

Notre méthode

Procédure générique issue des recommandations de Cybermalveillance.gouv.fr et de la CNIL. Les noms de menus et méthodes disponibles varient selon chaque service.

Sources consultées

  1. Cybermalveillance.gouv.fr — Protéger ses comptes avec la double authentification
  2. CNIL — Utiliser l’authentification multifacteur

Écrit et vérifié par

La rédaction TechMalin

La rédaction TechMalin explique la technologie avec des procédures reproductibles, des sources identifiées et des limites explicites.