Sites web & applications métierDans vos locaux ou à distance

  • Conception, hébergement, maintenance
  • Du lundi au vendredi
  • 06 81 88 95 21

Sécurité

Comment activer la double authentification ?

Mis à jour le · 3 min de lecture · NexSecure

En bref

Pour activer la double authentification, ouvrez les paramètres de sécurité du compte, choisissez « validation en deux étapes » et associez une seconde méthode : application d'authentification, clé de sécurité ou, à défaut, SMS. Rangez les codes de secours hors du compte. Commencez par la messagerie, qui permet de réinitialiser les autres accès, puis l'hébergeur, la banque et les outils d'administration.

La double authentification ajoute une seconde preuve d'identité au mot de passe : un code temporaire, une notification à valider ou une clé physique. Un mot de passe volé ne suffit alors plus pour entrer. L'activer prend quelques minutes par compte. Voici par où commencer, quelle méthode choisir et comment éviter de vous bloquer vous-même.

Par quels comptes commencer ?

Donnez la priorité aux comptes qui ouvrent l'accès à d'autres comptes, à de l'argent ou à des données de clients.

  1. La messagerie : elle reçoit les liens de réinitialisation de tous vos autres mots de passe.
  2. Les comptes d'administration : console de la suite collaborative, hébergeur, nom de domaine, back-office du site.
  3. La banque et les outils de paiement.
  4. Les logiciels métier et la comptabilité, qui contiennent des données de clients et de salariés.
  5. Les réseaux sociaux de l'entreprise, dont le piratage touche directement votre image.
  6. Le gestionnaire de mots de passe, qui protège tous les autres accès.

Quelle méthode choisir ?

Toutes les méthodes renforcent la sécurité par rapport au mot de passe seul, mais elles ne se valent pas.

MéthodeFonctionnementPoints fortsLimites
SMSUn code arrive par message.Simple, aucune installation.Exposé au détournement de numéro, quand un escroc obtient une carte SIM à votre nom, et aux faux sites qui demandent le code.
Application d'authentificationLe téléphone génère un code temporaire renouvelé en continu.Fonctionne hors connexion, ne dépend pas de l'opérateur.Un faux site peut encore réclamer le code et l'utiliser aussitôt.
NotificationVous validez une demande sur votre téléphone.Rapide au quotidien.Risque de valider par lassitude une demande que vous n'avez pas faite.
Clé de sécurité ou passkeyUne clé USB ou NFC, ou une clé d'accès stockée sur l'appareil, liée au vrai site.Résiste à l'hameçonnage : elle ne fonctionne pas sur un faux site.Achat des clés, compatibilité à vérifier, clé de secours à prévoir.

En pratique : l'application d'authentification comme base, les clés de sécurité pour les comptes d'administration, le SMS seulement quand rien d'autre n'est proposé. Pour les notifications, préférez les versions qui demandent de saisir un nombre affiché à l'écran.

Comment l'activer, étape par étape

  1. Connectez-vous au compte et ouvrez la rubrique Sécurité ou Connexion et sécurité.
  2. Cherchez « validation en deux étapes », « authentification à deux facteurs » ou « 2FA ».
  3. Choisissez la méthode. Pour une application, scannez avec elle le QR code affiché.
  4. Saisissez le code généré pour confirmer le lien entre l'application et le compte.
  5. Enregistrez les codes de secours hors du compte protégé : dans un gestionnaire de mots de passe, ou sur papier rangé sous clé.
  6. Ajoutez une seconde méthode si le service le permet.
  7. Déconnectez-vous, puis testez une connexion complète.

Comment ne pas se retrouver bloqué ?

  • Changement de téléphone : transférez les comptes de l'application avant de réinitialiser l'ancien appareil.
  • Téléphone perdu : connectez-vous avec un code de secours ou la seconde méthode, puis retirez l'ancien appareil.
  • Compte géré à plusieurs : utilisez les fonctions de délégation du service plutôt qu'un code arrivant sur le téléphone d'une seule personne.
  • Départ d'un collaborateur : retirez ses méthodes et reprenez les comptes qu'il administrait.

Généraliser la double authentification dans l'entreprise

Les suites collaboratives permettent à l'administrateur d'imposer la double authentification à tous les comptes. Procédez par étapes :

  1. annoncez la date et expliquez la raison ;
  2. commencez par les administrateurs et les comptes sensibles ;
  3. fournissez un pas-à-pas illustré et un contact pour l'aide ;
  4. rendez l'obligation effective une fois chacun équipé ;
  5. désactivez les anciens protocoles de connexion à la messagerie qui ignorent la double authentification, sans quoi ils permettent de la contourner.

Rappelez enfin une règle simple : aucun support légitime ne vous demandera de lui communiquer un code reçu. Pour le choix des mots de passe eux-mêmes, lisez notre article sur les mots de passe et la double authentification. NexSecure peut déployer et imposer cette protection sur l'ensemble de vos comptes dans le cadre de la gestion de votre parc informatique.

Questions fréquentes

La double authentification par SMS est-elle suffisante ?

Elle vaut mieux que le mot de passe seul, mais c'est la méthode la plus fragile : le numéro peut être détourné et le code peut être réclamé par un faux site. Préférez une application d'authentification ou une clé de sécurité quand le service le permet.

Que faire si je perds mon téléphone ?

Connectez-vous avec un code de secours ou votre seconde méthode, puis retirez l'ancien téléphone des appareils autorisés. Sans ces solutions, il faut passer par la procédure de récupération du service, souvent longue.

Qu'est-ce qu'une passkey ?

Une passkey, ou clé d'accès, remplace le mot de passe par une clé cryptographique stockée sur votre appareil et déverrouillée par empreinte, visage ou code. Elle est liée au vrai site, ce qui la rend inutilisable sur une page d'hameçonnage.

Un attaquant peut-il contourner la double authentification ?

Oui, par exemple avec un faux site qui relaie le code en temps réel, ou en multipliant les notifications jusqu'à ce que vous validiez. Ne validez jamais une demande que vous n'avez pas faite.

Sources

Service lié

Installation & gestion de parc

Articles liés

Rédigé par l'équipe NexSecure. Responsable de la publication : Yohann Toumine. Dernière mise à jour le 11 septembre 2026.

Une question sur votre situation ? Parler de votre projet