Authentification à deux facteurs (2FA) — TOTP
La 2FA ajoute une couche de sécurité critique à votre compte WebTic. Même si votre mot de passe est compromis, un attaquant ne peut pas accéder à votre compte sans le code temporaire.
Comment fonctionne le TOTP (RFC 6238)
TOTP (Time-based One-Time Password) génère un code à 6 chiffres renouvelé toutes les 30 secondes, basé sur :
- Une clé secrète partagée (configurée lors de l'activation)
- L'heure Unix actuelle divisée en fenêtres de 30 secondes
- Un hash HMAC-SHA1 tronqué aux 6 derniers chiffres
Aucune connexion internet n'est nécessaire — le code est calculé localement par votre application.
Applications d'authentification recommandées
| Application | Plateformes | Points forts |
| Authy (recommandé) | iOS, Android, macOS, Windows | Sauvegarde cloud chiffrée, multi-appareils, restauration facilitée |
| Google Authenticator | iOS, Android | Simple, universel, fonctionne hors ligne |
| Microsoft Authenticator | iOS, Android | Intégration Microsoft 365, approbation push |
Activer la 2FA sur votre compte WebTic
- Connectez-vous → Mon Compte → Sécurité → Authentification à deux facteurs
- Cliquez sur "Activer la 2FA"
- Scannez le QR code avec votre application d'authentification
- Saisissez le code à 6 chiffres affiché pour valider la configuration
- Téléchargez et conservez vos codes de secours (voir ci-dessous)
Codes de secours — Critiques
Lors de l'activation, 10 codes de secours à usage unique sont générés :
Exemple :
3M4N-92X5 7K2L-QR9T 8P5V-W3J2
4X9M-L6N8 2R7P-TN5Q 9J6W-VC3X
...
- Chaque code ne peut être utilisé qu'une seule fois
- Stockez-les dans un gestionnaire de mots de passe (Bitwarden, 1Password) — pas dans vos emails
- Régénérez-les si vous en avez utilisé plusieurs
Procédures de récupération
- Appareil perdu : Utiliser un code de secours → réactiver 2FA sur le nouvel appareil
- Plus de codes de secours : Contacter le support WebTic avec pièce d'identité pour vérification d'identité manuelle
- Décalage d'horloge : Synchroniser l'heure sur votre smartphone (paramètres → Date/Heure → Automatique)
Bonnes pratiques
- Configurer la 2FA sur deux appareils simultanément (principal + backup)
- Utiliser Authy pour la sauvegarde cloud chiffrée des tokens
- Ne jamais partager votre code 2FA, même avec le support WebTic