Activez la validation en deux étapes
Dans les paramètres de sécurité, choisissez une application d’authentification ou TOTP et affichez la clé de configuration.
Ajoutez des comptes d’authentification. Vos données sont chiffrées et stockées dans ce navigateur, qui génère les codes TOTP en temps réel.
Chargement de l’authentificateur…
Récupérez la clé de configuration dans les paramètres de sécurité de votre compte, puis utilisez AuthTool pour générer des codes TOTP à usage unique.
Dans les paramètres de sécurité, choisissez une application d’authentification ou TOTP et affichez la clé de configuration.
Dans l’outil, choisissez Saisie manuelle ou URI otpauth, puis collez la clé Base32 ou l’URI correspondante.
Sélectionnez un compte et copiez son code TOTP valide pour terminer la connexion ou la vérification.
AuthTool est un authentificateur en ligne qui génère des codes TOTP. Ajoutez une clé Base32, un URI otpauth:// ou une image QR fournie par le service. Les données sont chiffrées dans ce navigateur et les codes sont générés localement.
Google Authenticator est l’application d’authentification officielle de Google et génère des codes TOTP. Si un service fournit une clé et des paramètres compatibles, AuthTool peut aussi créer les codes correspondants.
La validation en deux étapes Google ajoute une seconde vérification à la connexion, en plus du mot de passe. Les codes TOTP d’une application d’authentification sont une option parmi d’autres, selon les paramètres de sécurité du compte.
2FA signifie authentification à deux facteurs. L’identité est vérifiée à l’aide de facteurs de deux catégories différentes, comme un mot de passe et un code temporaire généré par une application.
TOTP est la norme des mots de passe à usage unique basés sur le temps. Elle calcule des codes temporaires à partir d’un secret partagé et de l’intervalle actuel. Les codes sont renouvelés selon la période définie, et des applications comme Google Authenticator utilisent cette norme.
Dans les paramètres de validation en deux étapes du service, choisissez une application d’authentification et affichez sa clé de configuration. Sélectionnez Saisie manuelle pour saisir le nom du compte et le secret Base32, ou utilisez l’onglet URI otpauth pour coller et analyser un lien. Enregistrez le compte pour afficher les codes, puis saisissez un code valide lors de la connexion.
Les noms de compte, secrets TOTP et paramètres sont toujours stockés sous forme chiffrée AES-256-GCM dans ce navigateur. Si la protection par mot de passe est activée, le navigateur vérifie le mot de passe avant d’afficher la liste ; sinon, une clé locale la déverrouille automatiquement. Le mot de passe n’est ni enregistré ni envoyé. Avec la protection activée, un mot de passe oublié ne permet pas de récupérer les comptes. Les données ne sont pas synchronisées entre appareils.
Authentificateur est un terme général. Google Authenticator est l’application officielle de Google ; Google 2-Step Verification est une fonction de sécurité du compte ; TOTP est une norme utilisée par de nombreuses applications. Cet outil suit la norme TOTP et n’est pas affilié à Google.
Par défaut, les clés Base32 génèrent des codes à six chiffres toutes les 30 secondes. Si l’URI otpauth indique un algorithme, un nombre de chiffres ou une période, l’outil applique ces paramètres.
Importez une image QR dans la fenêtre d’ajout d’un authentificateur ; le navigateur tentera de la décoder localement. Si cette fonction n’est pas prise en charge, collez une clé Base32 ou un URI otpauth.
Oui. Elle est stockée sous forme chiffrée AES-256-GCM dans ce navigateur et n’est pas envoyée aux serveurs AuthTool. Avec la protection activée, vérifiez le mot de passe avant le déchiffrement ; sinon, le navigateur déverrouille les données automatiquement. Ce réglage se trouve sous la liste des comptes.