La double authentification (2FA) : pourquoi et comment l'activer
Un mot de passe, même long, peut fuiter : lors d'une brèche de site, par hameçonnage, ou parce qu'il est réutilisé ailleurs. La double authentification ajoute une seconde barrière : même avec votre mot de passe en main, un pirate est bloqué. Microsoft et Google estiment qu'elle stoppe l'écrasante majorité des tentatives de prise de contrôle de compte. Voici comment l'activer partout, sans y passer la journée.
Ce que la 2FA vérifie vraiment
Se connecter demande normalement une seule preuve : ce que vous savez (le mot de passe). La 2FA en réclame une deuxième d'une nature différente : ce que vous possédez (votre téléphone) ou ce que vous êtes (empreinte, visage). Un attaquant devrait donc voler à la fois votre mot de passe et votre appareil physique au même moment — un obstacle qui décourage la quasi-totalité des attaques automatisées.
Les méthodes, de la moins sûre à la plus sûre
- SMS : un code reçu par texto. Mieux que rien, mais vulnérable au détournement de carte SIM. À réserver aux sites qui n'offrent pas d'alternative.
- Application d'authentification : Microsoft Authenticator, Google Authenticator ou équivalent génèrent un code à six chiffres qui change toutes les 30 secondes. C'est le bon compromis pour la plupart des gens.
- Clé de sécurité physique : une clé USB ou NFC que l'on branche ou approche. C'est le plus haut niveau, résistant même au phishing.
Activer la 2FA sur votre compte Microsoft
Ouvrez account.microsoft.com, allez dans Sécurité puis Options de sécurité avancées. Sous Vérification en deux étapes, cliquez sur Activer et suivez l'assistant : il vous propose d'associer une application d'authentification en scannant un QR code. Le principe est identique chez Google (Sécurité > Validation en deux étapes), sur les réseaux sociaux et votre banque : cherchez « authentification à deux facteurs » dans les paramètres de sécurité.
Le mot de passe prouve que vous connaissez le secret ; la 2FA prouve que c'est bien vous qui vous connectez.
Le point que tout le monde oublie : les codes de secours
Au moment de l'activation, chaque service vous propose une liste de codes de récupération à usage unique. Ils vous sauvent si vous perdez ou changez de téléphone. Imprimez-les ou notez-les dans un endroit sûr — jamais dans un fichier nommé « mots de passe » sur le bureau. Sans eux, perdre son téléphone peut signifier perdre l'accès au compte.
Par où commencer
Ne visez pas tout d'un coup. Protégez d'abord les comptes qui commandent les autres :
- Votre adresse e-mail principale : c'est elle qui réinitialise tous vos autres mots de passe.
- Vos comptes bancaires et de paiement.
- Votre compte Microsoft ou Google, lié à votre PC et à vos fichiers.
- Vos réseaux sociaux, souvent visés pour l'usurpation d'identité.
Un gestionnaire de mots de passe complète bien la 2FA : il génère des mots de passe uniques et peut souvent stocker les codes à usage unique au même endroit.
Le raccourci : laissez Yuna7 le faire
Savoir où la 2FA se cache dans chaque service et vérifier qu'elle est bien active partout prend du temps. Dites simplement « aide-moi à sécuriser mes comptes » : Yuna7 fait l'inventaire des comptes liés à votre PC, vous indique lesquels manquent de double authentification, vous guide pas à pas pour l'activer et s'assure que vos codes de secours sont sauvegardés. Vous validez chaque étape sensible — l'IA ne saisit jamais vos identifiants à votre place.