LIVE: New phishing campaigns targeting mobile users —View latest threats →

Back to Tutorials
Débutant 7 min de lecture

Authentification à deux facteurs (2FA) expliquée

Un mot de passe volé ne suffit pas si la 2FA est active. Apprenez à configurer l'authentification à deux facteurs sur vos comptes e-mail, bancaires et réseaux sociaux.

20 avril 2026

Qu'est-ce que la 2FA ?

L'authentification à deux facteurs (2FA) ajoute une deuxième étape de vérification lors de la connexion. Même si un attaquant a votre mot de passe, il ne peut pas se connecter sans ce deuxième facteur.

Les trois types de facteurs :

  • Ce que vous savez — mot de passe, PIN
  • Ce que vous avez — téléphone, clé matérielle
  • Ce que vous êtes — empreinte, visage

La 2FA combine deux de ces catégories.

Pourquoi la 2FA est si importante

La grande majorité des piratages de compte réussis exploitent des mots de passe volés ou devinés. La 2FA rend ces mots de passe volés inutiles — sans le deuxième facteur, l'attaquant est bloqué.

Types de 2FA (du moins au plus sécurisé)

  1. SMS — pratique mais vulnérable à l'échange de SIM
  2. Application d'authentification (Google Authenticator, Authy) — bien meilleur
  3. Clé matérielle (YubiKey) — le meilleur

Comment activer la 2FA

Gmail/Google : Paramètres → Sécurité → Validation en deux étapes Apple ID : Paramètres → [Votre nom] → Mot de passe et sécurité Facebook : Paramètres → Sécurité et connexion → Authentification à deux facteurs Microsoft : account.microsoft.com → Sécurité → Options de sécurité avancées

Codes de récupération

Quand vous activez la 2FA, vous recevez des codes de récupération. Sauvegardez-les dans un endroit sécurisé (gestionnaire de mots de passe ou coffre physique). Sans eux, vous pourriez perdre l'accès à votre compte si vous perdez votre téléphone.

#2FA#authentication#security basics#accounts