Qu'est-ce que la double authentification ?

La double authentification (aussi appelée 2FA ou MFA, pour « Multi-Factor Authentication ») ajoute une seconde étape de vérification lors de la connexion, en plus de votre mot de passe.

Concrètement, après avoir saisi votre mot de passe, la plateforme vous demande un code à 6 chiffres généré par une application installée sur votre téléphone (Google Authenticator, Microsoft Authenticator, ou toute application compatible TOTP). Ce code change automatiquement toutes les 30 secondes.

Principe : mot de passe plus code du téléphone pour accéder au compte
Deux éléments sont nécessaires : votre mot de passe et le code affiché par votre téléphone.

Pourquoi l'activer ?

Même si votre mot de passe venait à être découvert, personne ne pourrait se connecter à votre compte sans avoir également accès à votre téléphone. C'est la protection la plus efficace contre le piratage de compte.

Aucun service externe (SMS, email) n'est utilisé : la vérification est calculée localement, aussi bien par votre application d'authentification que par notre serveur, à partir d'une clé secrète partagée une seule fois lors de l'activation.

Étape 1 : installer une application d'authentification

Avant de commencer, installez sur votre téléphone l'une des applications suivantes (gratuites) :
  • Google Authenticator (Android / iOS)
  • Microsoft Authenticator (Android / iOS)
  • Toute autre application compatible TOTP (Authy, 1Password, Bitwarden...)
Vous n'avez besoin d'aucun compte pour utiliser ces applications : elles fonctionnent hors ligne, directement sur votre téléphone.
Recherche et installation d'une application d'authentification sur le téléphone
Installez Google Authenticator, Microsoft Authenticator ou une autre application compatible TOTP.

Étape 2 : première activation lors de la connexion

La double authentification s'active automatiquement à votre première connexion : il n'y a rien à paramétrer à l'avance dans vos réglages.

1. Connectez-vous normalement
Saisissez votre email et votre mot de passe comme d'habitude sur la page de connexion.

2. Scannez le QR Code affiché
La plateforme affiche alors un QR Code accompagné d'instructions :
  1. Ouvrez Google Authenticator ou Microsoft Authenticator sur votre téléphone.
  2. Appuyez sur Ajouter un compte (icône « + »), puis choisissez Scanner un QR Code.
  3. Visez le QR Code affiché à l'écran avec l'appareil photo de votre téléphone.
L'application ajoute alors une entrée pour la plateforme et affiche immédiatement un code à 6 chiffres qui se renouvelle toutes les 30 secondes.

3. Saisissez le code affiché
Reportez ce code à 6 chiffres dans le champ « Code de vérification » de la page de connexion, puis validez. Votre double authentification est alors activée définitivement sur votre compte.
Page Vérification en deux étapes avec le QR Code, scanné par l'application du téléphone
Scannez le QR Code (1-2), puis saisissez le code généré par l'application (3-4).

Impossible de scanner le QR Code ?

Si votre téléphone ne peut pas scanner le QR Code (pas d'appareil photo disponible, QR Code illisible...), la page de connexion propose toujours une solution de secours : une clé de configuration affichée sous le QR Code, sous la forme d'une suite de lettres et de chiffres.

Dans votre application d'authentification :
  1. Appuyez sur Ajouter un compte, puis choisissez Saisir une clé de configuration (ou « Entrer manuellement »).
  2. Donnez un nom au compte (par exemple le nom de la plateforme) et collez la clé affichée.
  3. Précisez, si demandé, qu'il s'agit d'une clé basée sur le temps (TOTP), avec 6 chiffres et une période de 30 secondes — ce sont les réglages par défaut de la plupart des applications.
L'application affiche alors le même type de code à 6 chiffres que si vous aviez scanné le QR Code.
Clé de configuration affichée sous Impossible de scanner le QR Code, saisie dans l'application
Sans appareil photo : copiez la clé de configuration dans l'application.

Se connecter au quotidien

Une fois la double authentification activée, chaque connexion se déroule en deux temps :
  1. Vous saisissez votre email et mot de passe comme d'habitude.
  2. La plateforme vous demande le code à 6 chiffres actuellement affiché dans votre application d'authentification (aucun QR Code n'est réaffiché : votre compte est déjà enrôlé).
Ouvrez simplement l'application sur votre téléphone, repérez l'entrée correspondant à la plateforme, et recopiez le code affiché avant qu'il n'expire.

Connexion en deux temps : mot de passe puis code à 6 chiffres
Au quotidien : mot de passe (1), puis le code affiché par l'application (2-3).

Bon à savoir

Le champ de saisie accepte le collage automatique du code sur mobile (autocomplétion « code à usage unique ») sur la plupart des navigateurs récents.

Le code est refusé ou a expiré

Si le message « Code de vérification incorrect ou expiré » s'affiche, voici les causes les plus fréquentes :
Cause probableSolution
Le code a expiré avant validation (il ne dure que 30 secondes)Attendez le code suivant affiché par l'application et saisissez-le rapidement.
L'horloge du téléphone n'est pas synchroniséeActivez le réglage « Date et heure automatiques » dans les paramètres de votre téléphone : un décalage d'horloge invalide systématiquement les codes.
Une erreur de saisie (chiffre oublié ou inversé)Resaisissez soigneusement le code affiché, sans espace.
Vous avez utilisé le code d'un autre compte de l'applicationVérifiez que vous lisez bien l'entrée correspondant à cette plateforme.
Après 6 tentatives infructueuses, la vérification est réinitialisée par sécurité : reconnectez-vous avec votre mot de passe pour recommencer.
Message Code de vérification incorrect ou expiré et réglage Date et heure automatiques du téléphone
Code refusé : activez « Date et heure automatiques » sur votre téléphone.

Perte du téléphone ou de l'application

Si vous avez perdu votre téléphone, changé d'appareil sans transférer vos comptes, ou désinstallé votre application d'authentification, vous ne pouvez plus générer de code valide : la plateforme ne propose pas de code de secours autonome.

Bouton Réinitialiser le MFA dans la liste des utilisateurs de l'administration
Téléphone perdu : un administrateur réinitialise votre double authentification.

Solution

Contactez un administrateur de votre organisation sur la plateforme. Il peut réinitialiser la double authentification de votre compte depuis l'espace d'administration (gestion des utilisateurs). Une fois la réinitialisation effectuée, vous serez invité à ré-enrôler un nouvel authentificateur (nouveau QR Code) à votre prochaine connexion, exactement comme lors de votre toute première activation.

Pensez, lors du changement de téléphone, à utiliser la fonction de transfert de comptes de votre application d'authentification (disponible dans Google Authenticator et Microsoft Authenticator) pour éviter cette situation.

Bonnes pratiques de sécurité

  • Ne communiquez jamais votre code à 6 chiffres ni la clé de configuration à qui que ce soit, y compris à une personne se présentant comme un administrateur ou un support technique : ces informations ne sont jamais demandées par téléphone ou par email.
  • Si votre application d'authentification propose un verrouillage par code PIN ou biométrie, activez-le pour protéger l'accès à vos codes.
  • En cas de doute sur une tentative de connexion que vous n'avez pas initiée, changez votre mot de passe et prévenez un administrateur sans délai.

Lien copié !