Authentification à deux facteurs (2FA) : ce que c’est et pourquoi c’est important
L’authentification à deux facteurs ajoute un second verrou à votre compte : quelque chose que vous possédez (un téléphone ou une clé) en plus de quelque chose que vous savez (votre mot de passe). Un mot de passe volé ne suffit alors plus pour entrer.
Toutes les méthodes ne se valent pas
Une clé de sécurité matérielle est l’option la plus forte et neutralise complètement le phishing. Une application d’authentification (TOTP) est un excellent second choix. Les codes SMS valent mieux que rien, mais peuvent être interceptés par fraude à la carte SIM — ne les utilisez que si rien d’autre n’est proposé.
Conservez vos codes de récupération
En activant la 2FA, vous recevez des codes de récupération à usage unique. Rangez-les dans votre gestionnaire de mots de passe ou sur papier en lieu sûr — ce sont eux qui vous séparent d’un compte verrouillé le jour où le téléphone disparaît.
La 2FA ne remplace pas le mot de passe
Les deux facteurs protègent des flancs différents : la 2FA empêche un mot de passe divulgué de devenir un piratage, tandis qu’un mot de passe fort et unique vous protège là où la 2FA manque ou est contournée. Il vous faut les deux.
Quels services populaires proposent la 2FA ?
| Service | Méthodes prises en charge |
|---|---|
| Discord | SMS, application d’authentification (TOTP), clé de sécurité matérielle |
| Duolingo | Pas de 2FA — le mot de passe est le seul verrou du compte |
| EA (Electronic Arts) | SMS, e-mail, appel téléphonique, application d’authentification (TOTP) |
| Epic Games | SMS, e-mail, application d’authentification (TOTP), l’application du service |
| SMS, application d’authentification (TOTP), clé de sécurité matérielle | |
| Fortnite | SMS, e-mail, application d’authentification (TOTP), l’application du service |
| iCloud Mail | SMS, appel téléphonique, clé de sécurité matérielle, l’application du service |
| SMS, application d’authentification (TOTP) | |
| Minecraft | SMS, appel téléphonique, e-mail, application d’authentification (TOTP), l’application du service |
| Netflix | Pas de 2FA — le mot de passe est le seul verrou du compte |
| PayPal | application d’authentification (TOTP), clé de sécurité matérielle |
| PlayStation | SMS, application d’authentification (TOTP) |
| Roblox | application d’authentification (TOTP), e-mail, clé de sécurité matérielle |
| Snapchat | SMS, application d’authentification (TOTP) |
| Spotify | Pas de 2FA — le mot de passe est le seul verrou du compte |
| Steam | e-mail, l’application du service |
| Telegram | SMS, appel téléphonique |
| TikTok | application d’authentification (TOTP), SMS, e-mail |
| Ubisoft | e-mail, application d’authentification (TOTP), SMS |
| X (Twitter) | SMS, application d’authentification (TOTP), clé de sécurité matérielle |
| YouTube | SMS, appel téléphonique, application d’authentification (TOTP), l’application du service, clé de sécurité matérielle |
Source : 2fa.directory, maintenu par la communauté. L’offre évolue — vérifiez les paramètres de sécurité du service.
Guides de sécurité
Quelle longueur pour un mot de passe ?
Comment la longueur influe sur le temps de cassage — chiffres réels par longueur et jeu de caractères, plus des recommandations pour les comptes, l’e-mail et les mots de passe principaux.
Les erreurs de mot de passe les plus courantes
Six erreurs de mot de passe que les attaquants exploitent chaque jour — réutilisation, données personnelles, motifs de clavier, substitutions l33t, mots de passe courts et stockage risqué — et quoi faire à la place.
Authentification à deux facteurs (2FA) : ce que c’est et pourquoi c’est important
Comment fonctionne l’authentification à deux facteurs, quelle méthode choisir — clé de sécurité, application ou SMS — et quels grands services la proposent.
Avez-vous besoin d’un gestionnaire de mots de passe ?
Pourquoi un gestionnaire est le seul moyen réaliste d’avoir un mot de passe unique et aléatoire pour chaque compte — et comment protéger le coffre lui-même.
Fuites de données : que deviennent vos mots de passe quand un service est piraté ?
Fuite, scraping ou credential stuffing ? Ce que chaque type d’incident signifie pour vos mots de passe, les incidents documentés chez les grands services et quoi faire.