Accueil › Informatique et électronique › Sécurité informatique

Comment activer la double authentification sur sa messagerie et ses comptes importants ?

Messagerie, banque, réseaux sociaux : activez la double authentification et préparez la récupération de vos comptes sans vous bloquer.

Un homme compare des réglages de sécurité abstraits sur un ordinateur avec une confirmation affichée sur son téléphone.
Mis à jour le 26 septembre 2026 · 999 mots · 6 affirmations sourcées

En bref

Vous venez de recevoir une alerte de connexion, ou vous réalisez que votre messagerie permet de réinitialiser presque tous vos autres comptes. Vous voulez ajouter une vérification supplémentaire sans vous retrouver bloqué au prochain changement de téléphone.

La double authentification ajoute une étape lors de la connexion : après le mot de passe, le service vous demande une seconde vérification. Les options dépendent du compte : application d'authentification, message, appareil reconnu ou clé de sécurité. Activez-la d'abord sur la messagerie, puis sur les comptes qui donnent accès à vos données personnelles, à vos achats ou à votre argent.

Commencez par la messagerie qui ouvre les autres portes

Votre adresse de messagerie sert souvent à recevoir les liens de réinitialisation de vos autres comptes. Cybermalveillance.gouv.fr explique qu'une personne qui prend le contrôle de cette messagerie peut tenter de reprendre ces comptes en utilisant la fonction « mot de passe oublié ». C'est pourquoi elle mérite votre première vérification.

  1. Ouvrez les réglages de sécurité de votre messagerie depuis l'application ou le site officiel.
  2. Cherchez une rubrique appelée « double authentification », « validation en deux étapes » ou un intitulé proche.
  3. Choisissez la méthode proposée que vous pourrez réellement utiliser lorsque vous serez déconnecté.
  4. Suivez l'assistant jusqu'à la confirmation de l'activation.
  5. Si le service affiche des codes de récupération, enregistrez-les dans un endroit séparé de votre téléphone. Par prudence, ne les envoyez pas par courriel et ne les laissez pas dans une note accessible sans protection.
  6. Déconnectez une session secondaire, puis vérifiez que le service demande bien la nouvelle vérification.
Un homme range une carte de récupération aux symboles masqués dans un petit coffre séparé de son téléphone.

Ne testez pas l'opération uniquement depuis l'appareil qui est déjà reconnu. Une session ouverte peut masquer un problème de récupération. Gardez une autre possibilité d'accès tant que vous n'avez pas vérifié la procédure.

Un homme valide sur son téléphone une vérification supplémentaire demandée par une nouvelle session sur tablette.

Activer la double authentification1Ouvrir les réglages de sécurité du compte2Choisir la double authentification ou la validation en deux étapes3Sélectionner une méthode accessible au moment d'une nouvelle connexion4Enregistrer les moyens de récupération proposés5Tester une connexion après activationVérifiez la récupération avant de fermer la session habituelle.

Le même parcours pour la banque, les achats et les réseaux sociaux

Après la messagerie, faites la liste des comptes qui contiennent des données personnelles, permettent un achat ou servent à se connecter ailleurs. Ouvrez chaque compte depuis son site ou son application officielle, puis recherchez les réglages de connexion et de sécurité.

Le choix de la méthode compte surtout au moment où l'accès habituel disparaît. Une application installée sur un téléphone demande de conserver ce téléphone ou sa procédure de transfert. Un message demande l'accès à la ligne associée. Une clé de sécurité demande de garder l'objet avec vous. Aucun de ces choix ne remplace la préparation de la récupération.

Avant de quitter le compteLa messagerie est traitée en prioritéLa méthode de vérification est accessibleLa procédure de récupération est connueLes appareils inconnus ont été examinésLe mot de passe n'est pas réutilisé sur d'autres comptesCette vérification porte sur l'accès et la récupération, pas sur l'absence de tout risque.

Un mot de passe différent pour chaque compte

La double authentification ne rend pas utile la réutilisation d'un même mot de passe. Cybermalveillance.gouv.fr rappelle que si ce mot de passe est découvert, la personne qui l'obtient peut essayer d'entrer dans tous les services où il est utilisé.

Attribuez donc un mot de passe distinct à la messagerie et aux comptes importants. Pour un nouveau mot de passe, utilisez une combinaison longue et difficile à deviner, qui ne reprend pas une information connue de votre entourage.

Si vous pensez qu'un mot de passe a été exposé, changez-le sans attendre la confirmation d'un piratage. Commencez par la messagerie, puis traitez les comptes qui utilisent cette adresse pour récupérer leur accès.

Quand un gestionnaire de mots de passe allège vraiment la tâche

Un gestionnaire de mots de passe remplace la mémorisation de chaque identifiant par la conservation d'un mot de passe principal. Cybermalveillance.gouv.fr le présente comme un moyen de ne plus avoir à retenir tous les codes d'accès ; la CNIL décrit ces logiciels comme des outils qui stockent les mots de passe en les chiffrant.

Il demande toutefois une installation, un mot de passe principal à protéger et une organisation de récupération. Il ne choisit pas à votre place les comptes à sécuriser et n'active pas automatiquement la double authentification de tous vos services. Il ne remplace pas non plus la vérification des sessions et des moyens de récupération.

Vous pouvez commencer sans outil supplémentaire en ouvrant les réglages de chaque compte et en notant uniquement la liste des comptes déjà traités, sans y inscrire les secrets. Un gestionnaire devient pertinent si la répétition des mots de passe distincts, leur conservation et leur mise à jour vous font revenir à une liste en clair ou à des mots de passe réutilisés.

Ce qu'il faut vérifier avant de fermer les réglages

La double authentification ajoute une étape et demande une préparation de récupération. Les gestes gratuits consistent à activer l'option compte par compte, à vérifier les appareils et à conserver les moyens de secours avec prudence. Un gestionnaire de mots de passe remplace surtout la mémorisation et les listes non protégées ; il demande, lui aussi, une configuration et une récupération préparées.

Les trois solutions

Toujours dans cet ordre : ce qui ne coûte rien, puis ce qui coûte peu, puis ce qui dure plus longtemps ou innove.

2 · Pas cher

Clé de sécurité physique

Deuxième facteur qui ne dépend pas du téléphone.

  • À vérifier : Compatibilité avec les comptes concernés
  • À vérifier : Procédure prévue si la clé est perdue
Voir les offres chez Amazon ›Lien marchand

Sélection de types de produits selon des critères vérifiables. Aucun prix n'est affiché : il change trop souvent. Aucun classement n'est acheté.

Sources

  1. Commission nationale de l’informatique et des libertés — consulter
    « Un bon gestionnaire de mots de passe est un logiciel qui stocke tous vos mots de passe et les protège en les chiffrant. Il vous évite de retenir des dizaines de mots de passe ou de les noter en clair dans un fichier text… »
  2. Assistance aux victimes de cybermalveillance — consulter
    « Face au nombre de comptes que nous sommes amenés à créer, il est tentant, pour s’y retrouver, d’utiliser à chaque fois le même mot de passe. Si une personne malintentionnée découvre ce mot de passe, elle pourra alors acc… »
  3. Assistance aux victimes de cybermalveillance — consulter
    « Votre mot de passe doit être complexe, afin que personne ne puisse le deviner, pas même votre famille ou votre entourage. Il doit comporter au minimum 12 caractères mélangeant les majuscules, les minuscules, des chiffres… »
  4. Assistance aux victimes de cybermalveillance — consulter
    « Apprenez à utiliser un gestionnaire de mot de passe sécurisé qui s’en chargera à votre place, pour ne plus avoir à retenir que le seul mot de passe qui permet d’en ouvrir l’accès.… »
  5. Assistance aux victimes de cybermalveillance — consulter
    « Votre adresse de messagerie est généralement associée à beaucoup de vos comptes en ligne. Cela permet notamment de recevoir les liens de réinitialisation des mots de passe de vos autres comptes. Un cybercriminel qui réus… »
  6. Assistance aux victimes de cybermalveillance — consulter
    « Vous avez un doute sur la sécurité d’un de vos comptes ou vous entendez qu’une organisation ou société chez qui vous avez un compte s’est fait pirater. N’attendez pas de savoir si c’est vrai ou pas. Changez immédiatement… »

6 affirmations de cet article s'appuient sur ces documents.

Dans la même rubrique

AccueilCatégoriesNotre méthode

Rubriques

AnimauxArts et loisirsAutomobile et véhiculesFamille et relationsFinance et affairesInformatique et électroniqueMaison et jardinMode et styleNourriture et divertissementRelations amoureuses et sexualitéSantéSport et fitnessVoyageÉducation et communication