Solutions Cloud & Télécom

Activer l'authentification à deux facteurs (2FA) Imprimer

  • 0

Authentification à deux facteurs (2FA) — TOTP

La 2FA ajoute une couche de sécurité critique à votre compte WebTic. Même si votre mot de passe est compromis, un attaquant ne peut pas accéder à votre compte sans le code temporaire.

Comment fonctionne le TOTP (RFC 6238)

TOTP (Time-based One-Time Password) génère un code à 6 chiffres renouvelé toutes les 30 secondes, basé sur :

  1. Une clé secrète partagée (configurée lors de l'activation)
  2. L'heure Unix actuelle divisée en fenêtres de 30 secondes
  3. Un hash HMAC-SHA1 tronqué aux 6 derniers chiffres

Aucune connexion internet n'est nécessaire — le code est calculé localement par votre application.

Applications d'authentification recommandées

ApplicationPlateformesPoints forts
Authy (recommandé)iOS, Android, macOS, WindowsSauvegarde cloud chiffrée, multi-appareils, restauration facilitée
Google AuthenticatoriOS, AndroidSimple, universel, fonctionne hors ligne
Microsoft AuthenticatoriOS, AndroidIntégration Microsoft 365, approbation push

Activer la 2FA sur votre compte WebTic

  1. Connectez-vous → Mon Compte → Sécurité → Authentification à deux facteurs
  2. Cliquez sur "Activer la 2FA"
  3. Scannez le QR code avec votre application d'authentification
  4. Saisissez le code à 6 chiffres affiché pour valider la configuration
  5. Téléchargez et conservez vos codes de secours (voir ci-dessous)

Codes de secours — Critiques

Lors de l'activation, 10 codes de secours à usage unique sont générés :

Exemple :
3M4N-92X5   7K2L-QR9T   8P5V-W3J2
4X9M-L6N8   2R7P-TN5Q   9J6W-VC3X
...
  • Chaque code ne peut être utilisé qu'une seule fois
  • Stockez-les dans un gestionnaire de mots de passe (Bitwarden, 1Password) — pas dans vos emails
  • Régénérez-les si vous en avez utilisé plusieurs

Procédures de récupération

  • Appareil perdu : Utiliser un code de secours → réactiver 2FA sur le nouvel appareil
  • Plus de codes de secours : Contacter le support WebTic avec pièce d'identité pour vérification d'identité manuelle
  • Décalage d'horloge : Synchroniser l'heure sur votre smartphone (paramètres → Date/Heure → Automatique)

Bonnes pratiques

  • Configurer la 2FA sur deux appareils simultanément (principal + backup)
  • Utiliser Authy pour la sauvegarde cloud chiffrée des tokens
  • Ne jamais partager votre code 2FA, même avec le support WebTic

Cette réponse était-elle pertinente?

« Retour