L'authentification à deux facteurs (2FA) ajoute une seconde étape à la connexion, afin qu'un mot de passe volé ne suffise pas à lui seul à accéder à votre compte. Vous la trouverez dans Sécurité, dans le menu latéral de votre tableau de bord.
Choisir une méthode
Vous pouvez protéger votre compte avec l'une de ces deux méthodes :
- Application d'authentification — utilisez Google Authenticator, Authy ou une application similaire pour générer un code à 6 chiffres qui change toutes les 30 secondes.
- Vérification par e-mail — HotiLINK vous envoie un code à 6 chiffres par e-mail à chaque connexion.
Une seule méthode peut être active à la fois. Pour changer de méthode plus tard, désactivez d'abord la méthode actuelle, puis configurez la nouvelle.
Configurer une application d'authentification
- Allez dans Sécurité et cliquez sur Set Up Authenticator.
- Scannez le code QR avec votre application d'authentification (ou saisissez la clé de configuration manuellement).
- Saisissez le code à 6 chiffres généré par l'application pour confirmer la configuration.
Configurer la vérification par e-mail
Cliquez sur Enable Email Verification sur la page Sécurité. Aucune configuration supplémentaire n'est nécessaire — un code vous sera envoyé par e-mail lors de votre prochaine connexion.
Codes de secours
Dès que vous activez la 2FA, vous recevez 8 codes de secours à usage unique. Chaque code fonctionne une seule fois et vous permet de vous connecter si vous perdez l'accès à votre application d'authentification ou à votre e-mail.
Conservez-les en lieu sûr immédiatement — ils ne sont affichés qu'une seule fois, juste après l'activation de la 2FA. Utilisez le bouton Download as text file sur la page Sécurité pour en conserver une copie.
Il ne vous reste plus beaucoup de codes ? Vous pouvez générer un nouveau jeu de 8 codes à tout moment depuis la page Sécurité — cela invalide immédiatement tous vos anciens codes.
Se connecter avec la 2FA
Après avoir saisi votre mot de passe, il vous sera demandé votre code à 6 chiffres, provenant de votre application d'authentification ou de votre e-mail selon la méthode activée. Si vous n'y avez pas accès, saisissez plutôt l'un de vos codes de secours.
Désactiver l'authentification à deux facteurs
Sur la page Sécurité, utilisez Disable Two-Factor Authentication. Vous devrez confirmer avec votre mot de passe actuel ainsi qu'un code valide (de votre application d'authentification, de votre e-mail, ou un code de secours). Une fois désactivée, votre compte n'est plus protégé que par votre mot de passe.
Vous avez tout perdu ?
Si vous avez perdu l'accès à votre application d'authentification, à votre e-mail et à tous vos codes de secours, contactez le support — nous devrons vérifier votre identité avant de retirer la 2FA de votre compte.