En bref
Vous venez de recevoir une alerte de connexion, ou vous réalisez que votre messagerie permet de réinitialiser presque tous vos autres comptes. Vous voulez ajouter une vérification supplémentaire sans vous retrouver bloqué au prochain changement de téléphone.
La double authentification ajoute une étape lors de la connexion : après le mot de passe, le service vous demande une seconde vérification. Les options dépendent du compte : application d'authentification, message, appareil reconnu ou clé de sécurité. Activez-la d'abord sur la messagerie, puis sur les comptes qui donnent accès à vos données personnelles, à vos achats ou à votre argent.
Commencez par la messagerie qui ouvre les autres portes
Votre adresse de messagerie sert souvent à recevoir les liens de réinitialisation de vos autres comptes. Cybermalveillance.gouv.fr explique qu'une personne qui prend le contrôle de cette messagerie peut tenter de reprendre ces comptes en utilisant la fonction « mot de passe oublié ». C'est pourquoi elle mérite votre première vérification.
- Ouvrez les réglages de sécurité de votre messagerie depuis l'application ou le site officiel.
- Cherchez une rubrique appelée « double authentification », « validation en deux étapes » ou un intitulé proche.
- Choisissez la méthode proposée que vous pourrez réellement utiliser lorsque vous serez déconnecté.
- Suivez l'assistant jusqu'à la confirmation de l'activation.
- Si le service affiche des codes de récupération, enregistrez-les dans un endroit séparé de votre téléphone. Par prudence, ne les envoyez pas par courriel et ne les laissez pas dans une note accessible sans protection.
- Déconnectez une session secondaire, puis vérifiez que le service demande bien la nouvelle vérification.

Ne testez pas l'opération uniquement depuis l'appareil qui est déjà reconnu. Une session ouverte peut masquer un problème de récupération. Gardez une autre possibilité d'accès tant que vous n'avez pas vérifié la procédure.

Le même parcours pour la banque, les achats et les réseaux sociaux
Après la messagerie, faites la liste des comptes qui contiennent des données personnelles, permettent un achat ou servent à se connecter ailleurs. Ouvrez chaque compte depuis son site ou son application officielle, puis recherchez les réglages de connexion et de sécurité.
- Activez la double authentification si le compte la propose.
- Vérifiez le numéro de téléphone, l'adresse de récupération ou l'appareil associé avant de fermer la page.
- Si une méthode de secours est proposée, choisissez-en une que vous pourrez retrouver sans dépendre du compte lui-même.
- Retirez les anciens appareils et sessions que vous ne reconnaissez pas.
- Conservez une trace du compte traité, sans recopier les codes secrets dans un document en clair.
Le choix de la méthode compte surtout au moment où l'accès habituel disparaît. Une application installée sur un téléphone demande de conserver ce téléphone ou sa procédure de transfert. Un message demande l'accès à la ligne associée. Une clé de sécurité demande de garder l'objet avec vous. Aucun de ces choix ne remplace la préparation de la récupération.
Un mot de passe différent pour chaque compte
La double authentification ne rend pas utile la réutilisation d'un même mot de passe. Cybermalveillance.gouv.fr rappelle que si ce mot de passe est découvert, la personne qui l'obtient peut essayer d'entrer dans tous les services où il est utilisé.
Attribuez donc un mot de passe distinct à la messagerie et aux comptes importants. Pour un nouveau mot de passe, utilisez une combinaison longue et difficile à deviner, qui ne reprend pas une information connue de votre entourage.
Si vous pensez qu'un mot de passe a été exposé, changez-le sans attendre la confirmation d'un piratage. Commencez par la messagerie, puis traitez les comptes qui utilisent cette adresse pour récupérer leur accès.
Quand un gestionnaire de mots de passe allège vraiment la tâche
Un gestionnaire de mots de passe remplace la mémorisation de chaque identifiant par la conservation d'un mot de passe principal. Cybermalveillance.gouv.fr le présente comme un moyen de ne plus avoir à retenir tous les codes d'accès ; la CNIL décrit ces logiciels comme des outils qui stockent les mots de passe en les chiffrant.
Il demande toutefois une installation, un mot de passe principal à protéger et une organisation de récupération. Il ne choisit pas à votre place les comptes à sécuriser et n'active pas automatiquement la double authentification de tous vos services. Il ne remplace pas non plus la vérification des sessions et des moyens de récupération.
Vous pouvez commencer sans outil supplémentaire en ouvrant les réglages de chaque compte et en notant uniquement la liste des comptes déjà traités, sans y inscrire les secrets. Un gestionnaire devient pertinent si la répétition des mots de passe distincts, leur conservation et leur mise à jour vous font revenir à une liste en clair ou à des mots de passe réutilisés.
Ce qu'il faut vérifier avant de fermer les réglages
- La messagerie dispose d'une méthode de connexion supplémentaire activée.
- Vous savez où retrouver la méthode choisie.
- Vous connaissez la procédure prévue si le téléphone, l'application ou la clé n'est plus disponible.
- Les comptes importants n'utilisent pas tous le même mot de passe.
- Les sessions et appareils inconnus ont été examinés.
La double authentification ajoute une étape et demande une préparation de récupération. Les gestes gratuits consistent à activer l'option compte par compte, à vérifier les appareils et à conserver les moyens de secours avec prudence. Un gestionnaire de mots de passe remplace surtout la mémorisation et les listes non protégées ; il demande, lui aussi, une configuration et une récupération préparées.
