Authentification à deux facteurs sécurise vos comptes avec un code en plus de votre mot de passe. Vous ne pouvez pas entrer sans le code envoyé sur votre téléphone. Mais que se passe-t-il si vous perdez ou réinitialisez votre téléphone? Si vous ne planifiez pas votre méthode de récupération à l'avance, vous risquez de perdre définitivement l'accès à vos comptes.
Voici ce que vous devez faire maintenant pour vous assurer de ne pas être bloqué à l’avenir.
Imprimez vos codes de sauvegarde et stockez-les en toute sécurité
Voici la chose la plus importante à faire: imprimez les «codes de secours» de tous vos comptes et stockez-les dans un endroit sûr. Ces codes vous permettront de retrouver l'accès à votre compte si jamais vous perdez votre méthode d'authentification à deux facteurs à l'avenir. Gardez-les dans un endroit sûr.
Lorsque vous configurez l'authentification à deux facteurs pour un compte, ce site Web vous demande souvent d'imprimer des codes de secours pour vous assurer de ne jamais perdre l'accès. Si vous n’avez pas imprimé de codes de secours lors de la configuration de l’authentification en deux étapes, vous devez le faire maintenant, tant que vous avez toujours accès au compte.
Pour un compte Google, ces codes de secours ne fonctionnent qu'une seule fois chacun, garantissant que toute personne qui intercepte le code ne peut pas se connecter à votre compte avec celui-ci par la suite. Si vous manquez de codes, assurez-vous d'en générer d'autres. Vous pouvez imprimer des codes de secours pour votre compte Google à partir de la page des paramètres de vérification en deux étapes . Si vous avez configuré l'authentification à deux facteurs pour d'autres sites Web, connectez-vous à votre compte sur le site Web et recherchez des informations sur les codes de secours dans vos paramètres d'authentification à deux facteurs.
Utiliser Authy (ou sauvegarder vos données à deux facteurs)
En matière d'authentification à deux facteurs, nous préférons l'application Authy vers Google Authenticator ou SMS. Authy vous permet de synchroniser vos jetons à deux facteurs entre vos appareils. Lorsque vous obtenez un nouveau téléphone, vous pouvez facilement y transférer vos données. Vous pouvez également partager les données entre un téléphone et une tablette. Authy est compatible avec Google Authenticator et fonctionne également partout où vous utilisez Google Authenticator.
Malgré ces fonctionnalités de synchronisation, Authy est toujours sécurisé, tant que vous l'utilisez correctement. Il peut sauvegarder vos jetons en ligne afin que vous ne les perdiez pas, mais ces sauvegardes sont chiffrées avec un mot de passe que vous fournissez afin que d'autres personnes ne puissent pas y accéder. Vous pouvez également activer ou désactiver la fonction de synchronisation multi-appareils, de sorte que vous pouvez simplement l'activer chaque fois que vous souhaitez ajouter un nouvel appareil et le désactiver par la suite. Mais cette fonctionnalité de sauvegarde pourrait vous aider à sortir en cas de problème si vous perdez également l'accès à vos jetons.
Google Authenticator ne vous permet pas de déplacer facilement vos jetons vers un nouveau téléphone. Mais si vous utilisez Android et préférez Google Authenticator, vous pouvez créer une copie de sauvegarde des données de votre application Google Authenticator en utilisant Titanium Backup et restaurez-le sur un autre téléphone. Cela nécessite accès root .
Confirmez votre numéro de téléphone portable lié
De nombreux sites Web sur lesquels vous utilisez l'authentification en deux étapes vous permettent également de fournir un numéro de téléphone portable (ou de ligne fixe). Ils peuvent vous envoyer un SMS (ou un appel vocal) avec un code de récupération, et vous pouvez l'utiliser pour ignorer l'authentification en deux étapes et retrouver l'accès à votre compte, si vous ne pouvez pas accéder de la manière habituelle.
Assurez-vous de vérifier le numéro de téléphone que vous avez associé à vos comptes. Si un compte ne contient pas votre numéro actuel, vous ne pouvez pas utiliser ce numéro de téléphone pour récupérer l'accès. Si vous obtenez un nouveau numéro de téléphone, assurez-vous de le mettre à jour avec les services que vous utilisez afin de ne pas être bloqué sur vos comptes.
Même les services qui fournissent des codes de secours vous permettront de lier un numéro de téléphone, vous garantissant ainsi de nombreuses façons différentes d'accéder à votre compte verrouillé, si jamais vous en avez besoin. Comme pour les codes de secours, vous trouverez ces options sur la page d'authentification en deux étapes du compte. Par exemple, pour un compte Microsoft, cette option est disponible sur la page des paramètres de sécurité du compte .
Assurez-vous d'avoir une adresse e-mail associée
Certains services vous permettent également de supprimer l'authentification à deux facteurs via un lien de confirmation ou un code envoyé par e-mail à une adresse e-mail liée. Assurez-vous que toutes les adresses e-mail que vous avez enregistrées avec vos comptes sont à jour. Si le service est lié à votre compte de messagerie principal, ce sera simple. Mais, si le service est votre compte de messagerie principal, vous souhaiterez peut-être lui configurer une adresse e-mail de sauvegarde distincte, au cas où.
Vous devez vous connecter régulièrement à toutes les adresses e-mail, car des entreprises telles que Microsoft, Google et Yahoo se réservent le droit de supprimer les comptes de messagerie "inactifs" qui ne sont pas connectés régulièrement. Vous ne voudriez pas que votre adresse e-mail soit incorrecte ou n'existe plus si vous en avez besoin pour récupérer votre compte.
Vérifiez vos informations personnelles
Vous devez également vous assurer que toutes les informations personnelles que vous avez fournies aux sites Web avec lesquels vous utilisez l'authentification à deux facteurs sont correctes. Par exemple, vous pouvez être invité à confirmer les réponses à toutes les questions de sécurité que vous avez précédemment configurées, à réciter l'anniversaire tel qu'il apparaît sur votre compte ou à confirmer toute autre information personnelle que le service a en dossier. Si vous avez donné des informations erronées au service parce que vous ne vouliez tout simplement pas partager vos véritables informations personnelles à ce moment-là, vous souhaiterez peut-être revenir en arrière et les corriger.
Ayez toujours un plan de sauvegarde lorsque vous utilisez l'authentification à deux facteurs. Si vous ignorez l'impression des codes de secours et que votre téléphone est volé et que vous ne pouvez pas générer de codes ou obtenir un code de récupération par SMS, vous pourriez avoir des problèmes.
Image Credit: Selinofoto /Shutterstock.com.