Questions fréquentes sur l’authentificateur en ligne
Découvrez le fonctionnement des codes TOTP, l’utilisation d’une clé Base32 et les différences entre Google Authenticator, la validation en deux étapes de Google et l’authentification 2FA.
Quelle est la différence entre Google Authenticator, la validation en deux étapes de Google et TOTP ?
Google Authenticator est l’application officielle d’authentification de Google. Google 2-Step Verification est une fonctionnalité de sécurité des comptes Google. TOTP (Time-based One-Time Password) est une norme qui calcule des codes à partir d’une clé partagée et d’un intervalle de temps. 2FA est le terme général pour l’authentification à deux facteurs.
Comment générer un code avec l’authentificateur en ligne ?
Recherchez les données de configuration de l’authentificateur dans les paramètres de validation en deux étapes du service. Copiez la clé Base32 ou le lien otpauth, collez-le dans la page de l’authentificateur et ajoutez le compte. L’outil générera un code selon l’heure actuelle.
À quelle fréquence les codes TOTP sont-ils actualisés ?
Par défaut, les clés Base32 utilisent un intervalle de 30 secondes et six chiffres. Si le lien otpauth définit une période ou un nombre de chiffres personnalisé, le compte à rebours et le code suivent ces paramètres.
Puis-je scanner directement un QR code ?
Importez une image QR dans la fenêtre d’ajout d’un authentificateur pour tenter de la décoder. Vous pouvez aussi copier une clé Base32 ou un lien otpauth depuis les paramètres de validation en deux étapes et le coller dans le champ.
Ma clé est-elle envoyée ou enregistrée sur le site ?
Les données du compte sont toujours enregistrées sous forme chiffrée AES-256-GCM dans ce navigateur et ne sont pas envoyées aux serveurs AuthTool. Lorsque la protection par mot de passe est activée, saisissez-le à chaque ouverture ; le déchiffrement du contenu authentifié le vérifie. Le mot de passe n’est ni enregistré ni transmis et, s’il est oublié, les comptes ne peuvent pas être récupérés. Sans protection, une clé aléatoire de déverrouillage est enregistrée avec le texte chiffré afin d’ouvrir la liste automatiquement. Supprimez les comptes ou effacez les données du site dans le navigateur pour retirer les éléments enregistrés.
Que faire si le code généré est refusé ?
Vérifiez que la clé correspond au bon compte, que l’horloge de l’appareil est synchronisée et saisissez le code avant son expiration. Certains services utilisent un nombre de chiffres ou un intervalle différent ; suivez leurs paramètres.
Générer un code TOTP
Ouvrez l’authentificateur dès que vous disposez d’une clé Base32 ou d’un lien otpauth.
Ouvrir l’authentificateur