Google, Dropbox, LastPass, Battle.net, Guild Wars 2 - tous ces services et plus offrent authentification à deux facteurs applications qui fonctionnent sur les smartphones. Si vous ne disposez pas d'un appareil compatible, vous pouvez exécuter une autre application sur votre ordinateur.
Lorsque vous vous connectez, vous devez saisir un code temporel à partir de l'application. L'authentification à deux facteurs empêche les personnes qui connaissent votre mot de passe - mais qui ne possèdent pas l'application et sa clé de sécurité - de se connecter.
Limites
L'utilisation d'une application d'authentification à deux facteurs sur votre ordinateur est moins sécurisée que d'en utiliser une sur un appareil distinct. Une personne ayant accès à votre ordinateur peut accéder à votre clé de sécurité et se connecter à votre compte - cependant, si vous n'avez pas de smartphone, iPod touch ou autre appareil mobile, il est plus sûr d'utiliser une application sur votre ordinateur que de ne pas en utiliser deux. authentification factorielle du tout. Il est également probable que la plupart des mots de passe volés soient acquis via des enregistreurs de frappe et d'autres types de logiciels qui n'essaieront pas de voler la clé de sécurité de votre ordinateur.
Aucune de ces applications n'est officiellement prise en charge par les services auxquels elles sont destinées. Cependant, l'algorithme d'authentification à deux facteurs utilisé par Google Authenticator est une norme ouverte que ces applications ont mise en œuvre. Dans le cas de WinAuth, les développeurs ont implémenté le même algorithme que celui utilisé par Battle.net Authenticator de Blizzard.
Google, Dropbox, LastPass, etc.
Google crée Google Authenticator, qui implémente un algorithme standard de mot de passe à usage unique basé sur l'heure (TOTP). D'autres services, notamment Dropbox, LastPass, Guild Wars 2, DreamHost et Amazon Web Services, ont utilisé Google Authenticator au lieu d'implémenter leurs propres applications à partir de zéro. Vous pouvez même utilisez le module PAM de Google Authenticator pour sécuriser vos sessions SSH sous Linux .
Alors que Google ne produit que des applications officielles Authenticator pour Android, iOS et BlackBerry, d'autres développeurs ont créé des implémentations de Google Authenticator qui s'exécutent sur des PC de bureau.
Si vous êtes un utilisateur de Chrome, vous pouvez utiliser Authentificateur GAuth , qui implémente Google Authenticator en tant qu'extension Chrome. L'extension stocke votre clé secrète localement et génère des codes temporels dont vous aurez besoin pour vous connecter, tout comme le font les applications mobiles officielles.
Vous pouvez aussi utiliser gauth4win , une implémentation de Google Authenticator pour Windows. Après l'installation, lancez GoogleAuth à partir de votre menu Démarrer. Si vous voyez un message d'erreur après son lancement, cliquez sur Continuer pour lancer l'application quand même. Il apparaîtra dans votre barre d'état système. Cliquez dessus avec le bouton droit et utilisez l'option pour entrer votre clé. Après cela, vous pouvez cliquer avec le bouton droit sur l'icône de la barre d'état système et sélectionner Copier pour copier la clé d'authentification temporelle actuelle dans votre presse-papiers.
Pour ajouter vos clés de sécurité à l'une de ces applications et sécuriser vos comptes, suivez le processus standard pour activation de l'authentification à deux facteurs sur Google , sécuriser LastPass avec l'authentification à deux facteurs ou l'activation de l'authentification à deux facteurs sur tout autre service. Au lieu de saisir la clé dans une application mobile pendant le processus de configuration, saisissez-la dans l'application sur votre ordinateur.
Battle.net et Guild Wars 2
Le service Battle.net de Blizzard utilise une autre implémentation d'authentification à deux facteurs: Blizzard propose sa propre application mobile au lieu d'utiliser Google Authenticator. Le Battle.net Authenticator de Blizzard sécurise les comptes Battle.net utilisés pour World of Warcraft, Diablo III et Starcraft II.
Vous ne pouvez pas utiliser les applications ci-dessus pour Battle.net, vous devrez donc utiliser une autre application. WinAuth est un authentificateur Windows open source pour Battle.net et Guild Wars 2 (bien que vous puissiez également utiliser les applications ci-dessus avec Guild Wars 2.) Il vous permet également de crypter votre fichier de clé de sécurité afin que les programmes malveillants ne puissent pas y accéder facilement sans votre permission.
Téléchargez l'application WinAuth et elle vous guidera dans son utilisation avec votre compte Battle.net ou Guild Wars 2.
Si vous êtes loin de votre ordinateur
Les applications mobiles sont particulièrement utiles car elles fonctionnent sur un téléphone que vous avez probablement toujours avec vous. si vous n'êtes pas à proximité de votre ordinateur et que vous devez vous connecter à l'un de vos comptes, vous ne pourrez pas le faire sans désactiver l'authentification à deux facteurs.
Pour la plupart des services, vous pouvez désactiver l'authentification à deux facteurs tant que vous avez accès à votre compte de messagerie - cliquez sur un lien dans un e-mail qui vous est envoyé et vous pouvez vous connecter sans aucun code spécial.
Si vous avez utilisé l'une de ces applications pour sécuriser votre compte Google et que vous ne parvenez pas à vous connecter à Gmail, cela peut être un problème. Google propose plusieurs méthodes de connexion si vous n'avez pas de code de sécurité. Vous pouvez recevoir un code de sécurité envoyé par SMS au numéro de téléphone portable que vous avez indiqué sur la page de configuration de l'authentification à deux facteurs. Si vous n’avez pas accès à votre téléphone mobile, vous pouvez saisir l’un des codes de récupération à partir desquels vous pouvez imprimer la page de configuration de l'authentification à deux facteurs . Chaque code n'est valable qu'une seule fois. Assurez-vous d'imprimer ces clés et de les conserver dans un endroit sûr - comme votre portefeuille - au cas où vous perdriez l'accès à vos clés de sécurité et auriez besoin de vous connecter.
Certains services proposent également des jetons d’authentification physiques à deux facteurs, tels que l’appareil Battle.net Authenticator de Blizzard. Vous pouvez également trouver des applications d'authentification non officielles pour d'autres plates-formes, telles que Authenticator pour Windows Phone .