Aperçu
L’authentification à deux facteurs (2FA) ajoute une couche de sécurité supplémentaire à votre compte Vault. Une fois activée, vous aurez besoin de votre mot de passe principal ET d’un code de vérification depuis votre téléphone pour vous connecter.
Pourquoi activer la 2FA
Même si quelqu’un découvre votre mot de passe principal, il ne peut pas accéder à votre coffre sans avoir également votre téléphone. Cela protège contre :
- Les attaques de phishing
- Le vol de mot de passe
- Les appareils compromis
Méthodes 2FA supportées
Vault supporte ces méthodes d’authentification :
| Méthode | Niveau de sécurité | Recommandé pour |
|---|---|---|
| Application d’authentification | Élevé | Tout le monde |
| Moyen | Protection basique | |
| Clé matérielle (FIDO2) | Très élevé | Utilisateurs haute sécurité |
Configurer une application d’authentification
- Téléchargez une application d’authentification :
- Google Authenticator
- Authy
- Microsoft Authenticator
- 1Password
- Dans Vault, allez dans Paramètres > Sécurité > Connexion en deux étapes
- Cliquez sur Gérer à côté de Application d’authentification
- Scannez le QR code avec votre application
- Entrez le code à 6 chiffres pour vérifier
- Sauvegardez votre code de récupération - stockez-le en lieu sûr hors ligne
Configurer une clé matérielle
- Allez dans Paramètres > Sécurité > Connexion en deux étapes
- Cliquez sur Gérer à côté de FIDO2 WebAuthn
- Insérez votre clé matérielle (YubiKey, etc.)
- Suivez les instructions pour enregistrer la clé
- Nommez votre clé pour une identification facile
Codes de récupération
Lorsque vous activez la 2FA, vous recevez un code de récupération. C’est essentiel :
- Écrivez-le sur papier (pas numériquement)
- Stockez-le en sécurité - coffre-fort, boîte fermée
- C’est votre seule sauvegarde si vous perdez votre téléphone
Pour voir votre code de récupération :
- Allez dans Paramètres > Sécurité > Connexion en deux étapes
- Cliquez sur Voir le code de récupération
- Entrez votre mot de passe principal
Se connecter avec la 2FA
- Entrez votre email et mot de passe principal
- Lorsqu’on vous le demande, ouvrez votre application d’authentification
- Entrez le code à 6 chiffres actuel
- (Optionnel) Cochez “Se souvenir de cet appareil” sur les ordinateurs de confiance
Téléphone perdu ?
Si vous perdez l’accès à votre authentificateur :
- Utilisez votre code de récupération pour vous connecter
- Allez dans Paramètres > Sécurité > Connexion en deux étapes
- Désactivez l’ancien authentificateur
- Configurez à nouveau la 2FA avec votre nouvel appareil
Pas de code de récupération ? Contactez support@heimlane.com avec vérification du compte.
Conseils
- Configurez la 2FA sur un nouvel appareil AVANT d’effacer votre ancien téléphone
- Utilisez une application d’authentification qui supporte la sauvegarde cloud (comme Authy)
- Envisagez d’enregistrer une clé matérielle de secours
- Ne partagez jamais vos codes 2FA avec quiconque
