Un mot de passe peut fuir de n'importe où : un autre site, un téléphone, un papier. La double authentification signifie que la fuite seule ne suffit pas, et c'est de loin le réglage le plus précieux sur tout compte qui contrôle un serveur.

La mettre en place

  1. Ouvrez la section sécurité du panneau
  2. Scannez le code avec une application d'authentification — N'importe quelle application TOTP convient ; le code est standard.
  3. Saisissez les six chiffres une fois pour confirmer — Cela prouve que l'horloge et le secret s'accordent.
  4. ENREGISTREZ LES CODES DE SECOURS — C'est l'étape qui compte.

Les codes de secours

Les codes de secours ne s'affichent qu'une fois. Rangés en capture d'écran sur le téléphone même qui porte l'application d'authentification, ils ne protègent de rien : perdez le téléphone et vous perdez les deux. Imprimez-les, ou mettez-les dans un gestionnaire de mots de passe qui se synchronise ailleurs.

Choisir la méthode selon ce dont elle protège

  • Une application d'authentification - marche sans réseau, ne peut pas être interceptée. Le choix par défaut.
  • Une clé matérielle - la seule méthode qui arrête aussi l'hameçonnage, parce que la clé vérifie le domaine.
  • Le SMS - mieux que rien et le plus faible : une carte SIM peut être transférée sur le téléphone d'un autre dans une boutique.

Après avoir changé de téléphone

Les codes ne suivent pas un nouveau téléphone si l'application ne les synchronise pas. Désactivez la double authentification avec un code de secours sur l'ancien appareil, puis réactivez-la sur le nouveau - avant d'effacer l'ancien téléphone.

Activez-la aussi chez le registraire du domaine. Contrôler le domaine, c'est contrôler le courrier, et contrôler le courrier, c'est contrôler chacune de vos réinitialisations de mot de passe.