Configurer l’authentification en deux étapes pour son compte Mozilla

Firefox, Mozilla Account Firefox, Mozilla Account Dernière mise à jour: 1 jour, 22 heures ago 33% des utilisateur·rice·s ont trouvé cela utile

L’authentification en deux étapes (connue aussi comme double authentification ou authentification à deux facteurs, 2FA) ajoute un niveau supplémentaire de protection à votre compte Mozilla, particulièrement dans le cas où votre mot de passe serait compromis.

Une fois l’authentification en deux étapes activée, la connexion nécessite votre mot de passe et un code d’authentification généré par une application d’authentification. Ainsi, des accès non autorisés à votre compte sont empêchés, même si quelqu’un connaît votre mot de passe.

Activer l’authentification en deux étapes

1ʳᵉ étape – Choisir une application d’authentification

Avant de commencer, installez une application d’authentification de votre choix. Voici quelques possibilités (cette liste ne contient pas toutes les applications disponibles) :

Note : une sauvegarde est l’enregistrement d’une copie des données qui peuvent être utilisées pour les restaurer après une perte.

2ᵉ étape – Connecter l’application d’authentification

Maintenant que l’une des applications est installée, il est possible de configurer l’authentification en deux étapes pour votre compte Mozilla :

  1. Connectez-vous à votre compte Mozilla, puis allez dans les paramètres de votre compte Mozilla. Utilisez une des options suivantes :
    • Vous pouvez aussi accéder à votre compte en cliquant sur le bouton de menu ≡ de Firefox, puis en sélectionnant votre compte Mozilla et en cliquant ensuite sur Gestion du compte
  2. Sur la page de votre compte Mozilla, dans la section Sécurité, cliquez sur le bouton Ajouter à côté d’Authentification en deux étapes.
    Add 2fa button
  3. Ouvrez l’application d’authentification que vous avez choisie et scannez le code QR affiché sur votre ordinateur.
    Step 1 of 3
    • Vous pouvez également cliquer sur Impossible de scanner le code ? pour afficher un code que vous pouvez saisir manuellement dans votre application d’authentification.
    Astuce : si vous saisissez manuellement un code dans Authy, recherchez Mozilla pour disposer du dernier logo.
  4. Saisissez le code fourni par l’application dans le champ situé sous le code QR et cliquez sur Continuer
    Now enter authentication code

3ᵉ étape – Configurer une méthode de récupération

À cette étape, il vous est demandé de configurer une méthode de récupération pour votre compte Mozilla. C’est obligatoire pour achever la configuration de l’authentification en deux étapes (2FA).

La plupart reçoivent une liste de codes de secours lors de cette étape, mais, selon votre éligibilité, vous pourriez voir une invite permettant de choisir entre :

  • des codes d’authentification de secours – une liste de codes à usage unique à garder en lieu sûr ;
  • un numéro de téléphone de secours – un numéro de téléphone pouvant recevoir un mot de passe à usage unique (one-time password ou OTP) par SMS si vous perdez l’accès à votre application d’authentification.
Important ! Si vous perdiez l’accès à votre application d’authentification, que vous n’aviez pas sauvegardé vos codes d’authentification de secours ou configuré un numéro de téléphone de secours, votre compte vous serait inaccessible et vous seriez dans l’incapacité d’accéder à vos données synchronisées, notamment mots de passe enregistrés, marque-pages et paramètres.

Codes d’authentification de secours

  1. Une liste de codes d’authentification de secours à usage unique est affichée. Ces codes peuvent être employés si jamais vous perdez l’accès à l’application d’authentification que vous venez de mettre en place.
    Backup codes
  2. Téléchargez, copiez ou imprimez ces codes et conservez-les en lieu sûr.
  3. Collez un des codes pour confirmer que vous l’avez enregistré (si ce n’est pas le cas, cliquez sur la flèche, à gauche, pour revenir à la liste des codes).
    Step 3 Finish
  4. Cliquez sur Terminer

La configuration de l’authentification en deux étapes de votre compte Mozilla est terminée !

Numéro de téléphone de secours

progressive rollout banner Cette fonctionnalité expérimentale est progressivement proposée aux personnes utilsant Firefox. Il se peut qu’elle ne soit pas encore disponible pour toutes ces personnes.

Une nouvelle fonctionnalité optionnelle, disponible d’abord aux États-Unis et au Canada, permet d’ajouter un numéro de téléphone de secours à votre compte. Si vous perdez l’accès à votre application d’authentification, vous pouvez demander un mot de passe à usage unique (one-time password ou OTP) par SMS pour retrouver l’accès à votre compte Mozilla.

Enabled 2fa add phone
Avertissement de sécurité ! Bien qu’il fournisse une possibilité supplémentaire de récupération, cet ajout apporte aussi le risque d’attaques par échange de carte SIM (swapping). Les attaquants peuvent tromper votre fournisseur de téléphonie mobile afin de transférer votre numéro de téléphone vers une nouvelle carte SIM, leur permettant ainsi de recevoir vos codes 2FA et d’accéder à votre compte. Les SMS peuvent aussi être interceptés dans certains types d’attaque, rendant cette méthode d’authentification à deux facteurs moins sûre que les autres.

Suivez cette procédure pour configurer un numéro de téléphone de secours :

  1. Saisissez votre numéro de téléphone.
  2. Cliquez sur le bouton Envoyer le code pour recevoir un code de vérification par SMS pour confirmer votre numéro.
    Add a recovery phone number
  3. Saisissez les six chiffres du code et cliquez sur Confirmer
    Enter verification code
  4. Le téléphone de secours est désormais disponible comme moyen de récupération si jamais vous ne pouvez pas utiliser l’application d’authentification pour vous connecter à votre compte. Une limitation d’emploi peut s’appliquer.
    Recovery phone saved

Supprimer le numéro de téléphone de secours

Vous pouvez supprimer le numéro de téléphone de secours dans les paramètres de votre compte Mozilla. Suivez la démarche ci-dessous pour ce faire.

  1. Connectez-vous à votre compte Mozilla puis accédez aux paramètres du compte Mozilla.
  2. Dans la section Sécurité, allez à Téléphone de secours.
  3. Cliquez sur le bouton IG trash
  4. Il vous est demandé de confirmer que vous voulez supprimer le numéro de téléphone de secours. Notez qu’il est obligatoire de disposer d’une méthode de récupération pour l’authentification en deux étapes. Si vous voulez supprimer le numéro de téléphone de secours, vous devez créer un ensemble de codes d’authentification de secours avant de pouvoir continuer. Autrement, vous pouvez choisir de modifier le numéro de téléphone de secours ou désactiver complètement l’authentification en deux étapes.

Articles associés

Ces personnes ont aidé à écrire cet article :

Illustration of hands

Participer

Développez et partagez votre expertise avec les autres. Répondez aux questions et améliorez notre base de connaissances.

En savoir plus