Activer la double authentification (2FA)

Quelque chose que vous savez, plus quelque chose que vous possédez.


2FA signifie Two-Factor Authentication, en français authentification à deux facteurs ou double authentification. Le principe :

Quelque chose que vous connaissez
        +
Quelque chose que vous possédez
mot de passe
    +
code temporaire sur votre iPhone

Si un pirate obtient votre mot de passe, il lui manque encore le second facteur.

7.1 Les différentes formes de 2FA

SMS — vous recevez un code par message. C'est nettement préférable à l'absence de 2FA, mais cette méthode dépend notamment de votre ligne téléphonique.

Application d'authentification — l'application génère un code qui change régulièrement. L'app Mots de passe d'Apple peut elle-même stocker et générer ces codes pour les services compatibles.

Passkey ou clé de sécurité — les mécanismes basés sur FIDO/Passkeys ou des clés de sécurité sont conçus pour mieux résister au phishing. NIST et CISA recommandent, lorsque c'est possible, les méthodes d'authentification résistantes au phishing pour les comptes sensibles.

Recommandation pratique

Passkey disponible ?
        ↓ oui
Utiliser la Passkey

Sinon application d'authentification disponible ?
        ↓ oui
Utiliser l'application

Sinon
        ↓
Activer au minimum la 2FA par SMS

Une 2FA par SMS reste préférable à aucune 2FA.

7.2 Attention : un code 2FA peut aussi être volé

Un faux site peut demander à la fois votre mot de passe et votre code de vérification. Vous donnez alors les deux à l'attaquant. Un code 2FA reçu ou généré doit rester secret.

« Je travaille pour Apple / Instagram / la banque. Donnez-moi le code que vous venez de recevoir. »

Toutes les recommandations renvoient vers la documentation officielle.