La double authentification (2FA) : pourquoi et comment l'activer
Sécurité

La double authentification (2FA) : pourquoi et comment l'activer

Lecture 5 min · Sécurité · par Yuna7

Un mot de passe, même long, peut fuiter : lors d'une brèche de site, par hameçonnage, ou parce qu'il est réutilisé ailleurs. La double authentification ajoute une seconde barrière : même avec votre mot de passe en main, un pirate est bloqué. Microsoft et Google estiment qu'elle stoppe l'écrasante majorité des tentatives de prise de contrôle de compte. Voici comment l'activer partout, sans y passer la journée.

Ce que la 2FA vérifie vraiment

Se connecter demande normalement une seule preuve : ce que vous savez (le mot de passe). La 2FA en réclame une deuxième d'une nature différente : ce que vous possédez (votre téléphone) ou ce que vous êtes (empreinte, visage). Un attaquant devrait donc voler à la fois votre mot de passe et votre appareil physique au même moment — un obstacle qui décourage la quasi-totalité des attaques automatisées.

Les méthodes, de la moins sûre à la plus sûre

Activer la 2FA sur votre compte Microsoft

Ouvrez account.microsoft.com, allez dans Sécurité puis Options de sécurité avancées. Sous Vérification en deux étapes, cliquez sur Activer et suivez l'assistant : il vous propose d'associer une application d'authentification en scannant un QR code. Le principe est identique chez Google (Sécurité > Validation en deux étapes), sur les réseaux sociaux et votre banque : cherchez « authentification à deux facteurs » dans les paramètres de sécurité.

Application d'authentification affichant un code à usage unique
Une application d'authentification génère un code qui change toutes les 30 secondes.
Le mot de passe prouve que vous connaissez le secret ; la 2FA prouve que c'est bien vous qui vous connectez.

Le point que tout le monde oublie : les codes de secours

Au moment de l'activation, chaque service vous propose une liste de codes de récupération à usage unique. Ils vous sauvent si vous perdez ou changez de téléphone. Imprimez-les ou notez-les dans un endroit sûr — jamais dans un fichier nommé « mots de passe » sur le bureau. Sans eux, perdre son téléphone peut signifier perdre l'accès au compte.

Par où commencer

Ne visez pas tout d'un coup. Protégez d'abord les comptes qui commandent les autres :

Un gestionnaire de mots de passe complète bien la 2FA : il génère des mots de passe uniques et peut souvent stocker les codes à usage unique au même endroit.

Le raccourci : laissez Yuna7 le faire

Savoir la 2FA se cache dans chaque service et vérifier qu'elle est bien active partout prend du temps. Dites simplement « aide-moi à sécuriser mes comptes » : Yuna7 fait l'inventaire des comptes liés à votre PC, vous indique lesquels manquent de double authentification, vous guide pas à pas pour l'activer et s'assure que vos codes de secours sont sauvegardés. Vous validez chaque étape sensible — l'IA ne saisit jamais vos identifiants à votre place.

Sécuriser mes comptes avec Yuna7

À lire ensuite