Comment éviter d'être verrouillé lors de l'utilisation de l'authentification à deux facteurs
L'authentification à deux facteurs sécurise vos comptes avec un code en plus de votre mot de passe. Vous ne pouvez pas entrer sans le code envoyé à votre téléphone. Mais que se passe-t-il si vous perdez ou réinitialisez votre téléphone? Si vous ne planifiez pas votre méthode de récupération à l'avance, vous risquez de perdre définitivement l'accès à vos comptes..
Voici ce que vous devriez faire maintenant pour vous assurer de ne pas être en lock-out à l'avenir.
Imprimez vos codes de sauvegarde et stockez-les en toute sécurité
Voici la chose la plus importante à faire: Imprimez les «codes de sauvegarde» de tous vos comptes et stockez-les dans un endroit sûr. Ces codes vous permettront de retrouver l'accès à votre compte si vous perdez votre méthode d'authentification à deux facteurs à l'avenir. Gardez-les dans un endroit sûr.
Lorsque vous configurez une authentification à deux facteurs pour un compte, ce site Web vous demande souvent d'imprimer des codes de sauvegarde pour vous assurer de ne jamais perdre l'accès. Si vous n'avez imprimé aucun code de sauvegarde lors de la configuration de l'authentification en deux étapes, vous devez le faire maintenant, tout en ayant toujours accès au compte..
Pour un compte Google, ces codes de sauvegarde ne fonctionnent qu'une seule fois, ce qui évite que ceux qui les interceptent ne puissent se connecter à votre compte. Si vous manquez de codes, veillez à en générer davantage. Vous pouvez imprimer des codes de sauvegarde pour votre compte Google à partir de la page des paramètres de vérification en deux étapes. Si vous avez configuré l'authentification à deux facteurs pour d'autres sites Web, connectez-vous à votre compte sur le site Web et recherchez des informations sur les codes de sauvegarde dans les paramètres d'authentification à deux facteurs..
Utiliser Authy (ou sauvegarder vos données à deux facteurs)
En ce qui concerne l'authentification à deux facteurs, nous préférons l'application Authy à Google Authenticator ou SMS. Authy vous permet de synchroniser vos jetons à deux facteurs entre vos appareils. Lorsque vous recevez un nouveau téléphone, vous pouvez facilement y transférer vos données. Ou, vous pouvez partager les données entre un téléphone et une tablette. Authy est compatible avec Google Authenticator et fonctionne partout où vous utiliseriez Google Authenticator..
Malgré ces fonctionnalités de synchronisation, Authy est toujours sécurisé tant que vous l'utilisez correctement. Il peut sauvegarder vos jetons en ligne afin de ne pas les perdre, mais ces sauvegardes sont cryptées avec un mot de passe que vous fournissez afin que les autres personnes ne puissent pas y accéder. Vous pouvez également activer ou désactiver la fonction de synchronisation multi-périphériques, de sorte que vous puissiez simplement l'activer chaque fois que vous souhaitez ajouter un nouveau périphérique et le désactiver par la suite. Mais cette fonctionnalité de sauvegarde pourrait vous aider à vous sortir si vous rencontrez des problèmes si vous perdez un jour l'accès à vos jetons, aussi..
Google Authenticator ne vous fournit pas un moyen de déplacer facilement vos jetons vers un nouveau téléphone. Toutefois, si vous utilisez Android et préférez Google Authenticator, vous pouvez créer une copie de sauvegarde des données de votre application Google Authenticator à l'aide de Titanium Backup et la restaurer sur un autre téléphone. Cela nécessite un accès root.
Confirmez votre numéro de téléphone cellulaire lié
De nombreux sites Web sur lesquels vous utilisez l'authentification en deux étapes vous permettent également de fournir un numéro de téléphone cellulaire (ou de ligne fixe). Ils peuvent vous envoyer un message texte (ou un appel vocal) avec un code de récupération, que vous pouvez utiliser pour outrepasser l'authentification en deux étapes et retrouver l'accès à votre compte, si vous ne parvenez pas à obtenir les informations habituelles..
Assurez-vous de vérifier le numéro de téléphone que vous avez associé à vos comptes. Si un compte n'a pas votre numéro actuel dans le fichier, vous ne pouvez pas utiliser ce numéro de téléphone pour retrouver l'accès. Si vous recevez un nouveau numéro de téléphone, veillez à le mettre à jour avec les services que vous utilisez pour ne pas être bloqué dans vos comptes..
Même les services qui fournissent des codes de sauvegarde vous permettront de lier un numéro de téléphone, vous permettant ainsi de nombreuses manières différentes d'accéder à votre compte verrouillé, le cas échéant. Comme pour les codes de sauvegarde, vous trouverez ces options dans la page d'authentification en deux étapes du compte. Par exemple, pour un compte Microsoft, cette option est disponible sur la page Paramètres de sécurité du compte..
Assurez-vous d'avoir une adresse électronique liée
Certains services vous permettent également de supprimer l’authentification à deux facteurs via un lien de confirmation ou un code envoyé par courrier électronique à une adresse électronique liée. Assurez-vous que toutes les adresses électroniques que vous avez enregistrées avec vos comptes sont à jour. Si le service est lié à votre compte de messagerie principal, cela sera simple. Toutefois, si le service est votre compte de messagerie principal, vous pouvez configurer une adresse électronique de sauvegarde distincte pour celui-ci, au cas où.
Vous devez vous connecter régulièrement à toutes les adresses électroniques, car des entreprises telles que Microsoft, Google et Yahoo se réservent le droit de supprimer les comptes de messagerie «inactifs» qui ne sont pas connectés régulièrement. Vous ne voudriez pas trouver que votre adresse e-mail était incorrecte ou n'existe plus si vous en avez besoin pour récupérer votre compte.
Vérifiez vos informations personnelles
Vous devez également vous assurer que les informations personnelles fournies aux sites Web pour lesquels vous utilisez une authentification à deux facteurs sont correctes. Par exemple, il peut vous être demandé de confirmer les réponses aux questions de sécurité que vous avez précédemment configurées, de réciter la date de naissance telle qu'elle apparaît sur votre compte ou de confirmer toute autre information personnelle que le service contient. Si vous avez mal renseigné le service parce que vous ne vouliez pas partager vos véritables données personnelles à ce moment-là, vous voudrez peut-être revenir en arrière et les corriger..
Ayez toujours un plan de sauvegarde lorsque vous utilisez une authentification à deux facteurs. Si vous ignorez l'impression des codes de sauvegarde et que votre téléphone est volé, vous ne pouvez plus générer de codes ni obtenir de code de récupération via un message texte, vous pourriez alors avoir des problèmes..
Crédit d'image: selinofoto / Shutterstock.com.