Sécuriser son compte avec l’authentification à deux facteurs

🤔 À quoi sert cette fiche ?

Cette fiche vous explique à quoi sert l’authentification à deux facteurs et comment l’activer sur votre compte Sites Conformes.

L’authentification à deux facteurs, aussi appelée 2FA, permet de renforcer la sécurité de votre compte.

Une fois activée, votre mot de passe ne suffit plus pour vous connecter : vous devez aussi saisir un code temporaire généré depuis une application d’authentification sur votre mobile.

🪄 En un clin d’œil

Pour activer l’authentification à deux facteurs :

  • connectez-vous à l’administration de votre site ;
  • cliquez sur votre avatar, tout en bas du menu latéral ;
  • cliquez sur Compte ;
  • ouvrez l’onglet Plus d’actions ;
  • cliquez sur Gérez vos appareils 2FA ;
  • cliquez sur Nouvel appareil ;
  • scannez le QR code avec une application d’authentification ;
  • renseignez le nom de l’appareil, votre mot de passe et le code à usage unique affiché dans l’application ;
  • validez l’ajout de l’appareil.

🔎 En détails


Avant de commencer

Avant d’activer l’authentification à deux facteurs, vous devez disposer d’une application d’authentification.

Vous pouvez utiliser votre application habituelle ou en télécharger une.

Par exemple :

  • Aegis Authenticator ;
  • Bitwarden ;
  • Google Authenticator ;
  • Microsoft Authenticator ;
  • Authy.

Chaque personne doit activer l’authentification à deux facteurs sur son propre compte.

N’utilisez pas de compte partagé.

💡 Pourquoi activer l’authentification à deux facteurs ?

L’administration de votre site permet de créer, modifier, publier ou supprimer des contenus.

Selon vos droits, elle peut aussi permettre de gérer des utilisateurs, des menus, des formulaires ou des paramètres du site.

Si votre mot de passe est compromis, une personne malveillante pourrait tenter d’accéder au back-office.

L’authentification à deux facteurs ajoute une protection supplémentaire : même si le mot de passe est connu, il faut aussi disposer du second facteur d’authentification.

Cette mesure permet donc de mieux protéger :

  • l’accès à l’administration du site ;
  • les contenus publiés ;
  • les formulaires et les réponses collectées ;
  • les comptes utilisateurs ;
  • l’image et la fiabilité du site.

Étape 1 — Accéder à votre compte

Connectez-vous à l’administration de votre site Sites Conformes.

Dans le menu latéral, cliquez sur votre avatar, tout en bas de l’écran.

Cliquez ensuite sur Compte.

Étape 2 — Ouvrir la gestion des appareils 2FA

Dans votre compte, ouvrez l’onglet Plus d’actions, puis cliquez sur Gérez vos appareils 2FA.

Vous arrivez sur la liste de vos appareils déjà référencés.

Si vous activez l’authentification à deux facteurs pour la première fois, cette liste est vide.

Cliquez sur Nouvel appareil.

Étape 3 — Sécuriser votre compte

Vous arrivez sur la page Sécuriser votre compte.

Cette page affiche les instructions à suivre pour associer votre compte Sites Conformes à une application d’authentification.

Ouvrez votre application d’authentification habituelle ou téléchargez-en une si nécessaire.


Étape 4 — Scanner le QR code

Depuis votre application d’authentification, ajoutez un nouveau compte en scannant le QR code affiché dans Sites Conformes.

Suivez les instructions affichées sur votre mobile.

L’application génère ensuite un code temporaire à usage unique.

Étape 5 — Renseigner les informations demandées

Dans Sites Conformes, renseignez :

  • le nom de l’appareil ;
  • votre mot de passe ;
  • le code à usage unique affiché dans votre application d’authentification.

Choisissez un nom d’appareil facile à reconnaître.

Par exemple :

  • Téléphone professionnel ;
  • iPhone de Marie ;
  • Bitwarden.

Validez l’ajout de l’appareil.

Étape 6 — Vérifier que l’appareil est bien ajouté

Après validation, votre appareil apparaît dans la liste des appareils 2FA associés à votre compte.

L’authentification à deux facteurs est alors activée.

Lors de vos prochaines connexions, vous devrez saisir :

  • votre identifiant ;
  • votre mot de passe ;
  • le code à usage unique généré par votre application d’authentification.

📋 Points d’attention


L’activation est personnelle

Chaque utilisateur doit activer l’authentification à deux facteurs sur son propre compte.

Un administrateur ne doit pas configurer l’authentification à deux facteurs à la place d’un autre utilisateur avec son propre téléphone.


Utiliser une application d’authentification fiable

Utilisez une application d’authentification que vous connaissez ou qui est recommandée par votre administration.

Évitez de supprimer l’application sans avoir vérifié que vous pourrez toujours accéder à votre compte.


Nommer clairement ses appareils

Si vous ajoutez plusieurs appareils, choisissez des noms explicites.

Cela vous permettra de les reconnaître plus facilement dans la liste de vos appareils.


Anticiper l’activation

Même si l’authentification à deux facteurs est optionnelle sur votre site, il est recommandé de l’activer dès que possible.

Elle permet de renforcer la sécurité de votre compte et de limiter les risques d’accès non autorisé.


Éviter les comptes partagés

Un compte partagé rend la gestion de la sécurité plus difficile.

Chaque personne doit disposer de son propre compte utilisateur, avec des droits adaptés à son rôle.


Signaler rapidement une perte d’accès

Si vous ne pouvez plus vous connecter, contactez la personne responsable de l’administration du site ou l’équipe technique chargée de votre instance.

N’attendez pas d’avoir besoin de publier une modification urgente.

🚩 Erreurs fréquentes

  • Reporter l’activation parce qu’elle est encore optionnelle.
  • Utiliser un compte partagé au lieu d’un compte nominatif.
  • Scanner le QR code avec le téléphone d’une autre personne.
  • Supprimer l’application d’authentification sans avoir prévu de solution de récupération.
  • Donner un nom d’appareil trop vague.
  • Confondre le mot de passe du compte et le code temporaire de l’application.
  • Attendre une publication urgente pour découvrir que l’accès au compte est bloqué.