L'authentification à deux facteurs (2FA) : votre premier bouclier
✦ Points clés
- La 2FA exige un second facteur en plus du mot de passe.
- Les applications d'authentification sont plus sûres que les SMS.
- Les clés physiques sont les plus fortes contre le phishing.
- Activez-la d'abord sur votre e-mail.
Les mots de passe sont volés par millions chaque jour via des fuites et le phishing. Un mot de passe seul ne protège donc plus votre compte. La solution la plus simple et la plus forte est l'authentification à deux facteurs (2FA).
L'idée, simplement
Au lieu d'un facteur (ce que vous savez = le mot de passe), la 2FA demande un second : ce que vous possédez (téléphone, clé) ou ce que vous êtes (empreinte). Même volé, le mot de passe ne suffit pas. Google estime qu'un second facteur bloque plus de 99 % des attaques automatisées.
Générateur de factures & devis
Factures pro calculées et imprimées/PDF en une minute.
Types, du plus faible au plus fort
| Type | Sécurité | Remarque |
|---|---|---|
| Codes SMS | Correct | Vulnérable au SIM swap |
| Application d'authentification | Fort | Un code toutes les 30 s |
| Clé de sécurité physique | Le plus fort | Résistant au phishing (ex. YubiKey) |
Le SMS vaut mieux que rien, mais une application d'authentification est un excellent choix gratuit. Pour les comptes sensibles, la clé physique est la référence.
Commencez par le compte le plus important : l'e-mail
Votre e-mail est la clé maîtresse : celui qui y accède réinitialise tous vos autres comptes. Activez donc la 2FA sur votre e-mail d'abord, puis banques, réseaux sociaux et cloud.
N'oubliez pas les codes de récupération
À l'activation, le site fournit des « codes de secours ». Conservez-les hors du téléphone (papier, gestionnaire de mots de passe). En cas de perte du téléphone, ce sont votre seul accès. Deux minutes aujourd'hui évitent une catastrophe demain.