Ce que la double authentification change

La double authentification, ou 2FA, demande deux facteurs pour vérifier votre identité : par exemple un mot de passe et une confirmation sur votre appareil. Elle réduit le risque qu’un mot de passe volé suffise à ouvrir votre compte. Deux mots de passe ne constituent pas deux facteurs différents. [CA]

Elle ne rend pas un compte invulnérable. Refusez une demande de connexion que vous n’avez pas lancée et ne donnez jamais vos codes à quelqu’un qui vous contacte. Comprendre l’hameçonnage.

Avant de modifier les réglages

Travaillez sur votre propre compte, ou accompagnez son titulaire avec son accord. Gardez une session ouverte sur un appareil de confiance pendant la configuration. Vérifiez que vous connaissez le mot de passe et que vos coordonnées de récupération sont accessibles.

Pour un compte scolaire ou professionnel, les choix peuvent être imposés par l’organisation : demandez à son administrateur. Pour un enfant, consultez aussi le guide des comptes supervisés; les options ne sont pas identiques à celles d’un compte adulte. [G2]

Activer la protection sur Google ou Apple

Google et Gmail

  1. Ouvrez vous-même votre compte Google.
  2. Dans Sécurité et connexion, cherchez la validation en deux étapes sous les moyens de connexion.
  3. Suivez les instructions et vérifiez que la protection est bien activée.

Les invites, applications de codes et clés d’accès sont des possibilités selon le compte. Un code SMS reste utile quand c’est la seule option disponible, mais le numéro peut être détourné. Une clé d’accès apporte une protection contre l’hameçonnage; elle peut remplacer la connexion habituelle par mot de passe et code. [G2] [GP]

Compte Apple sur iPhone

Ouvrez Réglages → votre nom → Connexion et sécurité → Identification à deux facteurs. Si elle est déjà active, vérifiez plutôt vos numéros et appareils de confiance. Sinon, suivez l’activation proposée. Le code de déverrouillage de l’iPhone et le mot de passe du compte Apple remplissent des rôles différents. [A2]

Pour un autre service, partez de ses propres paramètres de sécurité. Les menus et les méthodes proposées varient; ne désactivez pas une protection pour reproduire exactement une capture ou un tutoriel.

Préparer une sortie de secours

Si le service propose des codes de récupération, conservez-les dans un endroit privé accessible même sans votre téléphone : par exemple une copie papier rangée sous clé. Évitez une capture d’écran qui n’existerait que sur le téléphone à remplacer.

Sur Google, les codes de secours se trouvent dans les réglages de validation en deux étapes. Chaque code est utilisable une fois; créer un nouveau lot annule l’ancien. Certaines protections particulières, dont Protection Avancée, n’offrent pas ce téléchargement. [GC]

Apple fonctionne avec ses propres moyens de confiance et de récupération : ne cherchez pas nécessairement la même liste de codes que chez Google. Vérifiez les options de votre compte. [A2]

Vérifier avant de fermer la session

Depuis un autre navigateur de confiance, essayez une connexion que vous avez vous-même lancée. Conservez la session de départ tant que vous n’avez pas confirmé l’accès. Un appareil déjà reconnu peut ne pas redemander le second facteur à chaque visite.

Ma vérification · Ces coches disparaissent au rechargement. N’inscrivez aucun mot de passe ni code sur cette page.

Si l’accès échoue, arrêtez les changements et utilisez la récupération officielle du service. Pour un compte déjà compromis, suivez plutôt le parcours compte piraté ou téléphone perdu.

Sources et méthode

Synthèse indépendante de CyberFamille, préparée à partir des sources officielles ci-dessous. Les exemples et listes pratiques sont proposés par CyberFamille. Les organismes cités n’ont pas approuvé ce guide. Les possibilités et les menus peuvent varier selon le compte, l’appareil et sa version.

Vérification documentaire : 10 septembre 2026. Ce contrôle ne constitue pas un essai de chaque réglage sur votre appareil.