top of page

Tutoriel

20

mn

Activer la 2FA sur les principaux comptes

<!DOCTYPE html>

<html lang="fr">

<head>

  <meta charset="utf-8" />

  <meta name="viewport" content="width=device-width, initial-scale=1" />

  <title>🔑 Activer la double authentification (2FA) – Guide express</title>

  <meta name="description" content="Guide pas Ă  pas pour activer la double authentification (2FA) sur Google, Microsoft, Facebook, Instagram, LinkedIn, X (Twitter) et comptes professionnels. Inclut check‑list, astuces et liens utiles." />

  <style>

    :root{

      --accent:#111; /* texte noir */

      --bg:#fff;

      --muted:#444;

      --border:#ddd;

      --ok:#0a7d00;

      --warn:#b85b00;

    }

    *{box-sizing:border-box}

    html,body{margin:0;padding:0;background:var(--bg);color:#000;font-family:system-ui,-apple-system,Segoe UI,Roboto,Ubuntu,Inter,Arial,sans-serif;line-height:1.6}

    .container{max-width:980px;margin-inline:auto;padding:24px}

    h1,h2,h3{color:#000;margin:0 0 .5rem;font-weight:800;line-height:1.25}

    h1{font-size:clamp(1.6rem,2.5vw,2.4rem)}

    h2{font-size:clamp(1.25rem,2vw,1.6rem);margin-top:2rem}

    h3{font-size:1.05rem;margin-top:1.25rem}

    p,li{color:#000;font-size:1rem}

    .lead{font-size:1.05rem;color:#000}

    .grid{display:grid;gap:16px}

    .grid.cols-2{grid-template-columns:repeat(auto-fit,minmax(260px,1fr))}

    .card{border:1px solid var(--border);border-radius:14px;padding:16px;background:#fff}

    .badge{display:inline-block;border:1px solid var(--border);padding:.15rem .5rem;border-radius:999px;font-size:.85rem;color:#000}

    .ok{color:var(--ok);font-weight:700}

    .warn{color:var(--warn);font-weight:700}

    .steps{counter-reset:step}

    .step{border-left:4px solid #000;padding-left:12px;margin:18px 0}

    .step h3::before{counter-increment:step;content:"Étape " counter(step) " – ";color:#000}

    .checklist li{margin:.3rem 0}

    .callout{border:1px dashed var(--border);border-left:4px solid #000;padding:12px;border-radius:10px;background:#fafafa}

    .links a{color:#000;text-decoration:underline}

    .links a:hover{opacity:.8}

    .kbd{font-family:ui-monospace,Menlo,Consolas,monospace;background:#f3f3f3;border:1px solid var(--border);padding:.05rem .35rem;border-radius:6px}

    .footer{margin-top:32px;padding-top:16px;border-top:1px solid var(--border);display:flex;flex-wrap:wrap;gap:12px;align-items:center;justify-content:space-between}

    .actions{display:flex;gap:10px;flex-wrap:wrap}

    button, .btn{appearance:none;border:1px solid #000;background:#fff;color:#000;border-radius:10px;padding:.65rem .9rem;font-weight:700;cursor:pointer}

    button:hover, .btn:hover{transform:translateY(-1px)}

    .tag{display:inline-flex;align-items:center;gap:.35rem;border:1px solid var(--border);padding:.25rem .5rem;border-radius:999px;font-size:.85rem;color:#000}

    .sr{position:absolute;left:-9999px}

    ol,ul{padding-left:1.1rem}

    .note{font-size:.95rem;color:#000}

    .site-meta{font-size:.9rem;color:#000}

    .hr{height:1px;background:var(--border);margin:16px 0}

  </style>

</head>

<body>

  <div class="container">

    <header class="grid cols-2" style="align-items:center">

      <div>

        <h1>🔑 Activer la double authentification (2FA) sur les principaux comptes</h1>

        <p class="lead">Un mot de passe seul ne suffit plus. La 2FA ajoute une Ă©tape qui bloque la plupart des attaques (phishing, fuites de donnĂ©es, piratage). Ce guide te montre <strong>comment l’activer en quelques minutes</strong> sur Google, Microsoft et les rĂ©seaux sociaux, avec une check‑list imprimable.</p>

        <div class="grid cols-2">

          <span class="tag">✅ RecommandĂ© : <strong>application d’authentification</strong></span>

          <span class="tag">đŸ›Ąïž Max sĂ©curitĂ© : <strong>clĂ© physique (FIDO2)</strong></span>

        </div>

      </div>

      <div class="card">

        <h3>Avant de commencer</h3>

        <ul>

          <li>PrĂ©pare une <strong>application d’authentification</strong> (Google/Microsoft Authenticator, Authy).</li>

          <li>Garde accĂšs Ă  ta <strong>boĂźte e‑mail</strong> et Ă  ton <strong>tĂ©lĂ©phone</strong>.</li>

          <li>PrĂ©voyez un endroit sĂ»r pour <strong>stocker vos codes de secours</strong> (impression ou coffre‑fort numĂ©rique).</li>

        </ul>

      </div>

    </header>


    <section class="steps">

      <div class="step">

        <h3>Choisis ta mĂ©thode 2FA</h3>

        <div class="grid cols-2">

          <div class="card">

            <h4>đŸ“± Application d’authentification (TOTP) — <span class="ok">la plus sĂ»re par dĂ©faut</span></h4>

            <p>Fonctionne hors‑ligne, rĂ©siste mieux au SIM‑swap, compatible avec la majoritĂ© des services.</p>

            <p class="note">Apps conseillĂ©es : Google Authenticator, Microsoft Authenticator, Authy.</p>

          </div>

          <div class="card">

            <h4>💬 SMS / e‑mail — <span class="warn">solution de secours</span></h4>

            <p>Pratique mais vulnĂ©rable (SIM‑swap, interception). Utilise‑le seulement si l’app n’est pas disponible.</p>

          </div>

        </div>

        <div class="card" style="margin-top:12px">

          <h4>🔐 ClĂ© de sĂ©curitĂ© physique (FIDO2/WebAuthn)</h4>

          <p>YubiKey, Google Titan, SoloKey
 Phishing‑rĂ©sistant et <em>trĂšs</em> robuste. IdĂ©al pour comptes sensibles (mail, administration, rĂ©seaux sociaux pro).</p>

          <p class="note">Astuce : en avoir <strong>deux</strong> (clĂ© principale + clĂ© de secours) et les enregistrer toutes les deux.</p>

        </div>

        <div class="callout" style="margin-top:12px">

          <strong>Astuce :</strong> privilĂ©gie l’application mobile â€“ elle fonctionne mĂȘme <span class="kbd">sans rĂ©seau</span>. Pense aussi aux <strong>passkeys</strong> (connexion sans mot de passe) quand le service le propose.

        </div>

      </div>


      <div class="step">

        <h3>Active la 2FA sur Google (Gmail, Drive, YouTube)</h3>

        <ol>

          <li>Ouvre <a class="links" href="https://myaccount.google.com/security" target="_blank" rel="noopener">Mon compte Google → SĂ©curitĂ©</a>.</li>

          <li>Dans <em>Se connecter Ă  Google</em>, choisis <strong>Validation en deux Ă©tapes</strong>.</li>

          <li>Suis l’assistant et ajoute : <strong>appli d’authentification</strong> (TOTP) ou <strong>clĂ© de sĂ©curitĂ©</strong>. Active et imprime tes <strong>codes de secours</strong>.</li>

        </ol>

      </div>


      <div class="step">

        <h3>Active la 2FA sur Microsoft (Outlook, OneDrive, Teams)</h3>

        <ol>

          <li>Connecte‑toi au <a class="links" href="https://account.microsoft.com/security" target="_blank" rel="noopener">Portail Microsoft → SĂ©curitĂ©</a>.</li>

          <li>Va sur <strong>Options de sĂ©curitĂ© avancĂ©e</strong> puis <strong>VĂ©rification en deux Ă©tapes</strong>.</li>

          <li>Ajoute l’<strong>application Microsoft Authenticator</strong> (ou une autre appli TOTP) et gĂ©nĂšre tes <strong>codes de rĂ©cupĂ©ration</strong>.</li>

        </ol>

      </div>


      <div class="step">

        <h3>Active la 2FA sur les rĂ©seaux sociaux</h3>

        <div class="grid cols-2">

          <div class="card">

            <h4>Facebook / Instagram</h4>

            <ol>

              <li>Ouvre <em>ParamĂštres</em> → <em>SĂ©curitĂ© et connexion</em> (Facebook) ou <em>SĂ©curitĂ©</em> (Instagram).</li>

              <li>Active <strong>Authentification Ă  deux facteurs</strong> et ajoute une <strong>appli d’authentification</strong> ou une <strong>clĂ© de sĂ©curitĂ©</strong>.</li>

            </ol>

          </div>

          <div class="card">

            <h4>LinkedIn</h4>

            <ol>

              <li>Va dans <em>ParamĂštres</em> → <em>Connexion et sĂ©curitĂ©</em>.</li>

              <li>Active la <strong>VĂ©rification en deux Ă©tapes</strong> (appli d’authentification recommandĂ©e) et rĂ©cupĂšre tes <strong>codes de secours</strong>.</li>

            </ol>

          </div>

          <div class="card">

            <h4>X (Twitter)</h4>

            <ol>

              <li><em>ParamĂštres</em> → <em>SĂ©curitĂ© et accĂšs au compte</em> → <em>Authentification Ă  deux facteurs</em>.</li>

              <li>PrivilĂ©gie l’<strong>appli d’authentification</strong> ou la <strong>clĂ© de sĂ©curitĂ©</strong>. (Le SMS peut ĂȘtre limitĂ© selon l’abonnement).</li>

            </ol>

          </div>

        </div>

        <p class="callout">⚠ <strong>Indispensable</strong> : <em>active et sauvegarde</em> tes <strong>codes de secours</strong> pour chaque service (imprime‑les ou stocke‑les chiffrĂ©s). En cas de perte du tĂ©lĂ©phone, ils te sauveront.</p>

      </div>


      <div class="step">

        <h3>Active la 2FA sur tes comptes professionnels</h3>

        <ul>

          <li>Messagerie pro (Exchange/Google Workspace), CRM, outils RH, plateformes de formation (TSSR, LMS), <strong>espace CPF / France Travail</strong> : vĂ©rifie la rubrique <em>SĂ©curitĂ© / Connexion</em>.</li>

          <li>Si disponible, active aussi les <strong>passkeys</strong> ou les <strong>clĂ©s FIDO2</strong> pour les comptes sensibles du personnel administratif.</li>

          <li>Documente une <strong>procĂ©dure de rĂ©cupĂ©ration</strong> (codes de secours + compte admin secondaire).</li>

        </ul>

      </div>

    </section>


    <section>

      <h2>RĂ©sumĂ© rapide (Check‑list)</h2>

      <ul class="checklist">

        <li>đŸ“„ Installer une <strong>application d’authentification</strong>.</li>

        <li>🔐 Activer la 2FA sur <strong>Google</strong>.</li>

        <li>🔐 Activer la 2FA sur <strong>Microsoft</strong>.</li>

        <li>🔐 Activer la 2FA sur <strong>rĂ©seaux sociaux</strong>.</li>

        <li>đŸ§Ÿ <strong>Sauvegarder les codes de secours</strong> (impression ou coffre‑fort).</li>

        <li>đŸ—ïž Envisager des <strong>clĂ©s de sĂ©curitĂ©</strong> et <strong>passkeys</strong> pour les comptes critiques.</li>

      </ul>

      <div class="hr"></div>

      <div class="grid cols-2">

        <div class="card">

          <h3>Bonnes pratiques</h3>

          <ul>

            <li><strong>Deux facteurs diffĂ©rents</strong> (tĂ©lĂ©phone + clĂ©, appli + codes) → pas le mĂȘme appareil pour tout.</li>

            <li><strong>Transfert d’appareil</strong> : exporte tes comptes TOTP avant de changer de smartphone.</li>

            <li><strong>Phishing</strong> : vĂ©rifie l’URL, active les alertes de connexion, mĂ©fie‑toi des liens reçus.</li>

          </ul>

        </div>

        <div class="card">

          <h3>DĂ©pannage rapide</h3>

          <ul>

            <li>Perdu le tĂ©lĂ©phone ? Utilise les <strong>codes de secours</strong> ou la <strong>clĂ© de secours</strong>.</li>

            <li>Plus d’accĂšs Ă  l’app ? Reconnecte avec ton mot de passe + codes, puis <em>rĂ©enregistre</em> l’app.</li>

            <li>Organisation : garde un <strong>compte admin secondaire</strong> avec 2FA pour dĂ©bloquer les autres comptes.</li>

          </ul>

        </div>

      </div>

    </section>


    <section>

      <h2>Aller plus loin</h2>

      <ul class="links">

        <li>🔗 <a href="https://www.cnil.fr/fr/securiser-mes-comptes-en-ligne-avec-la-double-authentification" target="_blank" rel="noopener">CNIL – La double authentification expliquĂ©e</a></li>

        <li>🔗 <a href="https://support.google.com/accounts/answer/185839" target="_blank" rel="noopener">Documentation Google – Validation en deux Ă©tapes</a></li>

        <li>🔗 <a href="https://support.microsoft.com/account-billing/activer-la-v%C3%A9rification-en-deux-%C3%A9tapes-pour-votre-compte-microsoft-" target="_blank" rel="noopener">Documentation Microsoft – VĂ©rification en deux Ă©tapes</a></li>

        <li>🔗 <a href="https://ifpa.pro" target="_blank" rel="noopener">Nos formations TSSR – IFPA.pro</a></li>

        <li>🔗 <a href="https://ifpa86.fr" target="_blank" rel="noopener">Formations Poitiers – IFPA86.fr</a></li>

        <li>🔗 <a href="https://benjaminduplaa.com" target="_blank" rel="noopener">Blog Benjamin Duplaa – Guides cybersĂ©curitĂ©</a></li>

      </ul>

    </section>


    <footer class="footer">

      <div class="site-meta">

        Â© <span id="year"></span> – Fiche mise en forme par IFPA | Texte en noir | Version imprimable.

      </div>

      <div class="actions">

        <a class="btn" href="#" onclick="window.print();return false;">📄 Imprimer / Enregistrer en PDF</a>

        <a class="btn" href="#debut">âŹ†ïž Haut de page</a>

      </div>

    </footer>

  </div>


  <script>

    document.getElementById('year').textContent = new Date().getFullYear();

  </script>

</body>

</html>


bottom of page