Authentification à deux facteurs (2FA)

Dernière mise à jour 24 sept. 2026

En une phrase

L’authentification à deux facteurs vérifie deux catégories distinctes de preuves et réduit la dépendance à un seul mot de passe.

Définition

Elle combine deux éléments parmi connaissance, possession et caractéristiques biométriques. Mot de passe et code d’un authentificateur enregistré en sont un exemple. Deux mots de passe restent une seule catégorie ; ajouter un écran ou une question ne suffit pas forcément.

Fonctionnement

Après le premier facteur, le service vérifie un code temporaire, une clé physique ou un autre authentificateur. Un appareil peut associer possession et activation locale par PIN ou biométrie. Un service crypto peut l’exiger pour connexion ou retrait, mais cela protège son compte sans modifier les règles d’une clé blockchain indépendante.

Points à retenir

Les codes peuvent être volés par phishing en temps réel, ceux liés au téléphone par échange frauduleux de SIM. Des clés correctement liées à l’origine du site résistent mieux au phishing. Protégez les codes de secours, examinez la récupération et retirez les appareils perdus par des voies fiables. La 2FA n’annule ni session compromise ni transaction malveillante et ne protège pas des actifs directement contrôlés par une seed phrase divulguée.