Pour configurer l'authentification à deux facteurs (2FA) à l'aide d'une application d'authentification, ouvrez les paramètres de sécurité officiels de votre compte, ajoutez une méthode d'authentification, scannez son code QR, vérifiez un nouveau code, puis enregistrez les codes de récupération. Ne fermez pas l'écran de configuration tant que le service n'a pas confirmé que l'inscription est terminée.
Les noms des menus varient selon les fournisseurs, mais la procédure sécurisée ci-dessous s'applique à la plupart des configurations TOTP standard.
Avant de commencer
- Installez une application d'authentification fiable à partir de sa source officielle.
- Utilisez un téléphone ou un ordinateur de confiance protégé par un code PIN, un mot de passe ou des données biométriques.
- Vérifiez que le réglage automatique de la date et de l'heure est activé.
- Assurez-vous de pouvoir toujours accéder au compte et à son adresse e-mail de récupération ou à toute autre méthode approuvée.
- Préparez un emplacement sécurisé pour vos codes de secours.

Étape par étape : configurer une application d'authentification
1. Ouvrez la page officielle dédiée à la sécurité du compte
Connectez-vous en saisissant l'adresse officielle connue ou en utilisant l'application du fournisseur. Accédez à « Sécurité », « Connexion et sécurité », « Vérification en deux étapes », « MFA » ou « Authentification à deux facteurs ». Évitez les liens de configuration reçus de manière inattendue par e-mail ou par message.
2. Choisissez l’option « Application d’authentification »
Sélectionnez une option intitulée « Application d’authentification », « Code de vérification » ou « TOTP ». Si le fournisseur propose des clés d’accès ou des clés de sécurité, demandez-vous si une méthode résistante au phishing ne serait pas un meilleur choix principal.
3. Scannez le code QR
Ouvrez l’application d’authentification, ajoutez un compte, puis scannez le code QR affiché par le service. Si le scan n’est pas disponible, affichez la clé manuelle et saisissez-la à l’identique. Notre guide explique comment identifier la bonne clé de configuration de l’authentification à deux facteurs (2FA).
Le code QR et la clé de configuration manuelle constituent des identifiants. Ne les photographiez pas, ne les envoyez pas par e-mail et ne les partagez pas.
4. Vérifiez un nouveau code
L’application d’authentification devrait afficher un code temporaire. Attendez qu’un nouveau code s’affiche si le compte à rebours actuel touche à sa fin, saisissez-le dans le service, puis validez. Cette confirmation prouve que les deux parties disposent d’informations de configuration identiques.
5. Enregistrez les codes de récupération
Téléchargez, imprimez ou copiez les codes de récupération fournis par le fournisseur et conservez-les dans un endroit sécurisé, distinct de l’appareil d’authentification. Les codes de récupération sont souvent à usage unique. Ne les collez pas dans un champ TOTP ordinaire.
6. Ajoutez une autre méthode de récupération
Si possible, enregistrez une deuxième clé de sécurité, une clé d'accès, un dispositif d'authentification ou toute autre méthode de récupération approuvée. Évitez de compter sur un seul téléphone à la fois pour l'authentification courante et comme seule solution de secours.
7. Testez avant de vous déconnecter partout
Ouvrez une fenêtre de navigation privée ou utilisez un autre appareil de confiance, puis effectuez une connexion complète. Vérifiez que le mot de passe, le code d’authentification et les options de récupération fonctionnent comme prévu avant de supprimer les anciennes méthodes.
Que se passe-t-il lors de la configuration ?
Le code QR contient généralement un libellé de compte, le nom du fournisseur d'accès et une clé secrète TOTP privée. L'authentificateur stocke cette configuration et combine la clé secrète avec l'heure pour générer des codes changeants. Consultez la section « Comment fonctionnent les codes d'authentification TOTP » pour obtenir une explication technique.
Comment stocker les codes de secours
Une solution sécurisée peut être un gestionnaire de mots de passe chiffré, un fichier hors ligne protégé ou une copie imprimée conservée avec d'autres documents importants. Ne conservez pas votre seule sauvegarde sous la forme d'une capture d'écran non protégée sur le même téléphone.
Lorsqu’un code de secours est utilisé, marquez-le comme utilisé. Si la série de codes est compromise ou presque épuisée, générez-en une nouvelle auprès du fournisseur de votre compte ; cela invalide généralement l’ancienne série.
Erreurs courantes de configuration
- Scanner un code QR provenant d’une page de hameçonnage.
- Fermer la procédure de configuration avant que le premier code ne soit vérifié.
- Enregistrer la capture d’écran du code QR dans une photothèque non protégée.
- Saisir un code de récupération au lieu du code d'authentification qui change régulièrement.
- Utiliser une heure incorrecte sur l'appareil.
- Supprimer l'ancienne méthode avant d'avoir testé la nouvelle.
- Oublier de noter les codes de récupération.
Que faire si le premier code est rejeté ?
Activez le réglage automatique de la date, de l’heure et du fuseau horaire, attendez un nouveau code, puis vérifiez que vous avez bien scanné le dernier code QR affiché sur l’écran de configuration actif. Si vous avez relancé la procédure d’enregistrement, le code secret précédent n’est peut-être plus valide.
Consultez notre liste de contrôle complète de dépannage TOTP avant de réinitialiser un compte.
Faut-il choisir une application ou les SMS ?
Une application d’authentification fonctionne généralement hors ligne et évite le risque de détournement de numéro de téléphone. Le SMS peut être plus simple à mettre en place, mais dépend de l’opérateur et du processus de récupération du numéro. Notre comparatif entre l’application d’authentification et le SMS explique les avantages et les inconvénients de chaque solution.
Utilisation de l’outil Get2FA.dev
Si vous disposez d’un secret Base32 standard autorisé, l’outil Get2FA.dev peut générer un code dans votre navigateur à des fins de test ou pour un workflow temporaire. Il ne s’agit ni d’un service de récupération de compte ni d’un coffre-fort permanent pour vos identifiants. N’envoyez jamais de secrets via le formulaire de contact.
Foire aux questions
Puis-je configurer le même compte sur deux authentificateurs ?
Certains services vous permettent d’enregistrer plusieurs authentificateurs. Deux appareils peuvent également générer des codes TOTP identiques s’ils sont configurés avec la même clé secrète, mais la copie des clés secrètes augmente le risque d’exposition. Privilégiez les méthodes multiples prises en charge par le fournisseur lorsqu’elles sont disponibles.
Que faire si je perds mon téléphone ?
Utilisez un code de récupération, une clé d’accès enregistrée ou une clé de sécurité, un deuxième authentificateur, ou la procédure de récupération officielle du fournisseur. Une fois l’accès rétabli, révoquez l’enregistrement de l’appareil perdu si nécessaire.
Les applications d’authentification ont-elles besoin d’un accès à Internet ?
La génération TOTP standard peut fonctionner hors ligne une fois la configuration effectuée. La sauvegarde dans le cloud, la synchronisation, l’approbation par notification push, les mises à jour et la récupération de compte peuvent nécessiter une connexion Internet.
Un code à six chiffres correspond-il toujours à un TOTP ?
Non. Les SMS, les e-mails et d’autres systèmes peuvent également utiliser des codes à six chiffres. Vérifiez quelle méthode de vérification est requise sur la page de connexion.
