Survie Numérique - La survie numerique pour tous

đŸŽ™ïž 07 – La double authentification


Listen Later

Pourquoi votre mot de passe ne vaut plus rien

Vous pensiez qu'avoir un mot de passe fort et un gestionnaire de mot de passe suffisait ? C'était vrai il y a 10 ans. Alors comment faire ? C'est ce que nous allons voir dans cet épisode.

SCRIPT PODCAST -- ÉPISODE 07

(Le script est mon guide lors de l'enregistrement, qui parfois s'en éloigne en fonction de l'inspiration).

Bonjour et bienvenue dans Survie Numérique.

La libertĂ©, le respect de la vie privĂ©e et le fait d’ĂȘtre en sĂ©curitĂ© sont Ă  la base de nos dĂ©mocraties. Mais aujourd’hui ces valeurs sont remises en question par les « acteurs du numĂ©rique ». Cette baladodiffusion vous aide Ă  protĂ©ger votre vie privĂ©e, Ă  sĂ©curiser vos donnĂ©es et Ă  reprendre le contrĂŽle sur le numĂ©rique. Notre objectif : plus de libertĂ© et de minimalisme, le tout avec un minimum de jargon technique, mais avec joie et bonne humeur. Le principe : un podcast brut de dĂ©coffrage, sans montage, sans musique et sans compromis. Je suis survivant numĂ©rique, j’ai un script Ă  la main et parfois je le lis, parfois je m’en inspire, alors bienvenue dans Survie NumĂ©rique et aujourd’hui on parle de la Double Authentification. Vous connaissez peut-ĂȘtre ça sous le nom de 2FA, A2F ou MFA.

J’ai dĂ©jĂ  vu ce terme partout : « Activez la 2FA ! » « Ajoutez une vĂ©rification en deux Ă©tapes ! » Mais honnĂȘtement, ça fait un peu peur, non ? « C’est compliqué ? » « Et si je perds mon tĂ©lĂ©phone, je suis bloquĂ© pour toujours ? »

Ce sont les deux questions que tout le monde se pose. Et la rĂ©ponse courte est : Non, ce n’est pas compliquĂ©, et oui, c’est vital.

Vital ? C’est si important que ça ?

C’est la diffĂ©rence entre avoir une porte blindĂ©e et une porte en bois avec un cadenas rouillĂ©. Si votre mot de passe est volĂ©, la Double Authentification est la seule chose qui empĂȘche le pirate d’entrer dans votre maison numĂ©rique.

Alors, prĂȘt Ă  verrouiller votre porte ? C’est parti !

🔓 LE PROBLÈME : Pourquoi « Xk9#mP2 » ne suffit plus

Narrateur : Commençons par le dĂ©but. Pourquoi le mot de passe ne suffit plus ? Je croyais que si j’avais un mot de passe fort comme « Xk9#mP2 $vL5 !", j’étais en sĂ©curitĂ©.

C’est ce qu’on espĂ©rait il y a 10 ans. Mais aujourd’hui, les mots de passe sont constamment volĂ©s.

Vous ne le donnez jamais, hein ? Vous ĂȘtes prudent ?

Vous ne le donnez pas, mais les pirates le volent ailleurs.

  1. Les fuites de données : Un site de forum de cuisine se fait pirater, et votre email + mot de passe circulent sur internet comme des bonbons.
  2. Le phishing : Vous cliquez sur un faux lien « Urgence Banque », et vous tapez votre mot de passe sur un site pirate.
  3. Les logiciels espions : Un virus sur votre ordinateur enregistre ce que vous tapez, comme un petit espion dans votre poche.
  4. Donc mĂȘme avec un mot de passe super fort, un pirate peut l’avoir ?

    Exactement. Et s’il l’a, il peut se connecter Ă  votre compte bancaire, votre email principal, vos rĂ©seaux sociaux. C’est la porte ouverte grande battue.

    Et la Double Authentification, c’est comme mettre une seconde serrure ?

    C’est encore mieux. C’est comme si, pour entrer dans votre maison, il fallait non seulement la clĂ© (le mot de passe), mais aussi que vous prĂ©sentiez votre carte d’identitĂ© (le deuxiĂšme facteur).

    🔑 LES DEUX FACTEURS : La clĂ© et la carte d’identitĂ©

    Narrateur : Ok, donc c’est deux choses. Mais quelles sont ces « deux choses » exactement ?

    En sécurité, on parle de trois types de facteurs :

    1. Ce que vous connaissez : Votre mot de passe.
    2. Ce que vous possédez : Votre téléphone, une clé physique, une carte.
    3. Ce que vous ĂȘtes : Votre empreinte digitale, votre visage (biomĂ©trie).
    4. Donc la Double Authentification, c’est combiner deux de ces facteurs ?

      Oui. Le plus courant, c’est combiner Ce que vous connaissez (mot de passe) + Ce que vous possĂ©dez (votre tĂ©lĂ©phone).

      D’accord. Mais comment ça se passe concrùtement quand je me connecte ?

      Voici le scénario :

      1. Vous entrez votre email et votre mot de passe.
      2. Le site dit : « Mot de passe correct. Maintenant, prouve que c’est bien toi. »
      3. Il vous envoie un code Ă  6 chiffres.
      4. Vous le tapez.
      5. Si le code est bon, vous entrez.
      6. Et si le pirate a mon mot de passe ?

        Il arrive Ă  l’étape 1. Mais Ă  l’étape 3, il ne peut pas recevoir le code sur votre tĂ©lĂ©phone. Il est bloquĂ©. Il reste dehors, Ă  regarder par la fenĂȘtre.

        Ah ! Donc mĂȘme s’il a tout, il ne peut pas entrer sans mon tĂ©lĂ©phone. C’est gĂ©nial !

        C’est exactement ça.

        đŸ“± LE CHOIX CRUCIAL : SMS, Email ou Application ?

        Narrateur : Ok, je veux l’activer tout de suite. Mais il y a un choix à faire, non ? On peut recevoir le code par SMS, par email ou par une application ?

        C’est la question la plus importante de cet Ă©pisode. Il y a deux mĂ©thodes principales, et l’une est bien plus sĂ»re que l’autre.

        MĂ©thode 1 : Le SMS et l’Email (La porte en bois)

        Narrateur : La premiùre, c’est le SMS. Le site vous envoie un code par texto.

        Avantage : Simple, tout le monde a un téléphone. Inconvénient majeur : Le SIM Swapping.

        Le SIM Swapping ? C’est quoi ?

        C’est une arnaque oĂč le pirate appelle votre opĂ©rateur tĂ©lĂ©phonique en se faisant passer pour vous. Il dit : « J’ai perdu mon tĂ©lĂ©phone, envoyez ma carte SIM sur ce nouveau numĂ©ro. » Si l’opĂ©rateur se fait avoir (et ils se font avoir souvent), le pirate reçoit tous vos SMS, y compris les codes de sĂ©curitĂ©.

        Oh non
 Donc le SMS n’est pas sĂ»r ?

        C’est mieux que rien, mais c’est le niveau le plus bas. À Ă©viter pour les comptes sensibles (banque, email principal).

        Et l’email alors ?

        Ça n’est pas mieux. Le courriel est un protocole non protĂ©gĂ©, non chiffrĂ©, peu sĂ»r. À Ă©viter tout autant que les SMS. Le pire dans tout ça, c’est que c’est la mĂ©thode choisie par les impĂŽts, qui ont d’ailleurs Ă©tĂ© largement piratĂ©s en 2026.

        Donc on Ă©vite le SMS et l’email pour les comptes importants ?

        Exactement.

        MĂ©thode 2 : L’Application (La porte blindĂ©e)

        Narrateur : Alors, qu’est-ce qui nous reste ?

        C’est l’application. Vous installez une appli comme Google Authenticator, Microsoft Authenticator, Raivo (sur iPhone), ou beaucoup mieux niveau sĂ©curitĂ© et respect de la vie privĂ©e (car les GAFAM sont connus pour ĂȘtre les pires Ă  ce sujet), je recommande Ente Auth (disponible sur web, Android, Mac, Windows, Linux
).

        Comment ça marche ? L’appli gĂ©nĂšre un code qui change toutes les 30 secondes. Pas besoin de rĂ©seau, pas de SMS.

        Avantage : Le code reste sur votre tĂ©lĂ©phone. MĂȘme si le pirate vole votre numĂ©ro de tĂ©lĂ©phone, il ne peut pas gĂ©nĂ©rer le code.

        Donc c’est beaucoup plus sĂ»r ?

        C’est le standard de sĂ©curitĂ© actuel. C’est ce que je recommande pour 99 % des gens.

        🆘 LE CAUCHEMAR : Et si je perds mon tĂ©lĂ©phone ?

        Narrateur : Ok, mais
 et si je perds mon tĂ©lĂ©phone ? Je suis bloqué ?

        C’est la seule crainte d’oĂč Ente Auth qui permet de passer par le web et qui est Ă  ma connaissance le seul Ă  proposer ça. Mais il y a une solution universelle : les codes de rĂ©cupĂ©ration.

        Attends, si je perds mon tĂ©lĂ©phone et que je n’ai plus l’appli, je ne peux plus me connecter Ă  mes comptes ? C’est un cauchemar !

        C’est le risque. Mais c’est pour ça que chaque site vous propose de tĂ©lĂ©charger une liste de codes de rĂ©cupĂ©ration.

        Des codes ?

        Oui. C’est une liste de 10 ou 20 codes uniques, comme des mots de passe à usage unique.

        • Action : Quand vous activez la 2FA, le site vous affiche cette liste.
        • Action : Vous les imprimez ou les notez sur un papier.
        • Action : Vous les rangez dans un tiroir sĂ©curisĂ©, loin de chez vous (dans un coffre, chez un parent, etc.).
        • Et Ă  quoi ils servent ?

          Si vous perdez votre téléphone, vous utilisez un code de la liste pour vous connecter. Une fois connecté, vous pouvez réactiver la 2FA sur votre nouveau téléphone.

          Donc c’est ma sauvegarde ultime ?

          Exactement. Ne perdez jamais ces codes. C’est la clĂ© de votre coffre-fort si vous perdez la clĂ© principale.

          🚀 ACTION IMMÉDIATE : Comment faire maintenant ?

          Narrateur : Survivant NumĂ©rique, c’est clair. Je vais activer la 2FA sur mon compte de courriel principal ce soir, avec une application, et imprimer les codes de rĂ©cupĂ©ration.

          C’est la meilleure dĂ©cision que vous puissiez prendre. C’est rapide, et ça vous protĂšge pour les 10 prochaines annĂ©es.

          Et si je veux un guide pas à pas pour chaque site ?

          Sur survienumerique.com, on a un Module DĂ©butant 1 qui vous guide pour activer la 2FA, plusieurs articles sur le sujet, et dans mes formations (en 10 modules d’1h30) on aborde ce sujet parmi plein d’autres.

          Le lien est dans la description ?

          Oui. Et pensez à vous abonner pour ne pas rater le prochain épisode.

          Je m’abonne tout de suite !

          Merci d’avoir Ă©coutĂ© cet Ă©pisode de Survie NumĂ©rique.

          Si vous avez aimĂ©, laissez un avis sur votre plateforme prĂ©fĂ©rĂ©e. Ça aide Ă©normĂ©ment le podcast Ă  se faire connaĂźtre.

          La semaine prochaine, on se retrouve pour un nouvel épisode.

          J’ai hñte !

          En attendant, restez vigilants, protégez vos données, et surtout : ne vous fiez pas uniquement à votre mot de passe.

          À la semaine prochaine !

          ...more
          View all episodesView all episodes
          Download on the App Store

          Survie Numérique - La survie numerique pour tousBy Survivant Numérique