
Sign up to save your podcasts
Or


Vous pensiez qu'avoir un mot de passe fort et un gestionnaire de mot de passe suffisait ? C'était vrai il y a 10 ans. Alors comment faire ? C'est ce que nous allons voir dans cet épisode.
SCRIPT PODCAST -- ĂPISODE 07
(Le script est mon guide lors de l'enregistrement, qui parfois s'en éloigne en fonction de l'inspiration).
Bonjour et bienvenue dans Survie Numérique.
La libertĂ©, le respect de la vie privĂ©e et le fait dâĂȘtre en sĂ©curitĂ© sont Ă la base de nos dĂ©mocraties. Mais aujourdâhui ces valeurs sont remises en question par les «âŻacteurs du numĂ©riqueâŻÂ». Cette baladodiffusion vous aide Ă protĂ©ger votre vie privĂ©e, Ă sĂ©curiser vos donnĂ©es et Ă reprendre le contrĂŽle sur le numĂ©rique. Notre objectif : plus de libertĂ© et de minimalisme, le tout avec un minimum de jargon technique, mais avec joie et bonne humeur. Le principe : un podcast brut de dĂ©coffrage, sans montage, sans musique et sans compromis. Je suis survivant numĂ©rique, jâai un script Ă la main et parfois je le lis, parfois je mâen inspire, alors bienvenue dans Survie NumĂ©rique et aujourdâhui on parle de la Double Authentification. Vous connaissez peut-ĂȘtre ça sous le nom de 2FA, A2F ou MFA.
Jâai dĂ©jĂ vu ce terme partout : « Activez la 2FAâŻ! » « Ajoutez une vĂ©rification en deux Ă©tapesâŻ! » Mais honnĂȘtement, ça fait un peu peur, nonâŻ? « Câest compliquĂ©âŻ? » « Et si je perds mon tĂ©lĂ©phone, je suis bloquĂ© pour toujoursâŻ? »
Ce sont les deux questions que tout le monde se pose. Et la rĂ©ponse courte est : Non, ce nâest pas compliquĂ©, et oui, câest vital.
VitalâŻ? Câest si important que çaâŻ?
Câest la diffĂ©rence entre avoir une porte blindĂ©e et une porte en bois avec un cadenas rouillĂ©. Si votre mot de passe est volĂ©, la Double Authentification est la seule chose qui empĂȘche le pirate dâentrer dans votre maison numĂ©rique.
Alors, prĂȘt Ă verrouiller votre porteâŻ? Câest partiâŻ!
Narrateur : Commençons par le dĂ©but. Pourquoi le mot de passe ne suffit plusâŻ? Je croyais que si jâavais un mot de passe fort comme « Xk9#mP2 $vL5âŻ!", jâĂ©tais en sĂ©curitĂ©.
Câest ce quâon espĂ©rait il y a 10 ans. Mais aujourdâhui, les mots de passe sont constamment volĂ©s.
Vous ne le donnez jamais, heinâŻ? Vous ĂȘtes prudentâŻ?
Vous ne le donnez pas, mais les pirates le volent ailleurs.
Donc mĂȘme avec un mot de passe super fort, un pirate peut lâavoirâŻ?
Exactement. Et sâil lâa, il peut se connecter Ă votre compte bancaire, votre email principal, vos rĂ©seaux sociaux. Câest la porte ouverte grande battue.
Et la Double Authentification, câest comme mettre une seconde serrureâŻ?
Câest encore mieux. Câest comme si, pour entrer dans votre maison, il fallait non seulement la clĂ© (le mot de passe), mais aussi que vous prĂ©sentiez votre carte dâidentitĂ© (le deuxiĂšme facteur).
Narrateur : Ok, donc câest deux choses. Mais quelles sont ces « deux choses » exactementâŻ?
En sécurité, on parle de trois types de facteurs :
Donc la Double Authentification, câest combiner deux de ces facteursâŻ?
Oui. Le plus courant, câest combiner Ce que vous connaissez (mot de passe) + Ce que vous possĂ©dez (votre tĂ©lĂ©phone).
Dâaccord. Mais comment ça se passe concrĂštement quand je me connecteâŻ?
Voici le scénario :
Et si le pirate a mon mot de passe�
Il arrive Ă lâĂ©tape 1. Mais Ă lâĂ©tape 3, il ne peut pas recevoir le code sur votre tĂ©lĂ©phone. Il est bloquĂ©. Il reste dehors, Ă regarder par la fenĂȘtre.
AhâŻ! Donc mĂȘme sâil a tout, il ne peut pas entrer sans mon tĂ©lĂ©phone. Câest gĂ©nialâŻ!
Câest exactement ça.
Narrateur : Ok, je veux lâactiver tout de suite. Mais il y a un choix Ă faire, nonâŻ? On peut recevoir le code par SMS, par email ou par une applicationâŻ?
Câest la question la plus importante de cet Ă©pisode. Il y a deux mĂ©thodes principales, et lâune est bien plus sĂ»re que lâautre.
Narrateur : La premiĂšre, câest le SMS. Le site vous envoie un code par texto.
Avantage : Simple, tout le monde a un téléphone. Inconvénient majeur : Le SIM Swapping.
Le SIM SwappingâŻ? Câest quoiâŻ?
Câest une arnaque oĂč le pirate appelle votre opĂ©rateur tĂ©lĂ©phonique en se faisant passer pour vous. Il dit : « Jâai perdu mon tĂ©lĂ©phone, envoyez ma carte SIM sur ce nouveau numĂ©ro. » Si lâopĂ©rateur se fait avoir (et ils se font avoir souvent), le pirate reçoit tous vos SMS, y compris les codes de sĂ©curitĂ©.
Oh non⊠Donc le SMS nâest pas sĂ»râŻ?
Câest mieux que rien, mais câest le niveau le plus bas. Ă Ă©viter pour les comptes sensibles (banque, email principal).
Et lâemail alorsâŻ?
Ăa nâest pas mieux. Le courriel est un protocole non protĂ©gĂ©, non chiffrĂ©, peu sĂ»r. Ă Ă©viter tout autant que les SMS. Le pire dans tout ça, câest que câest la mĂ©thode choisie par les impĂŽts, qui ont dâailleurs Ă©tĂ© largement piratĂ©s en 2026.
Donc on Ă©vite le SMS et lâemail pour les comptes importantsâŻ?
Exactement.
Narrateur : Alors, quâest-ce qui nous resteâŻ?
Câest lâapplication. Vous installez une appli comme Google Authenticator, Microsoft Authenticator, Raivo (sur iPhone), ou beaucoup mieux niveau sĂ©curitĂ© et respect de la vie privĂ©e (car les GAFAM sont connus pour ĂȘtre les pires Ă ce sujet), je recommande Ente Auth (disponible sur web, Android, Mac, Windows, LinuxâŠ).
Comment ça marcheâŻ? Lâappli gĂ©nĂšre un code qui change toutes les 30 secondes. Pas besoin de rĂ©seau, pas de SMS.
Avantage : Le code reste sur votre tĂ©lĂ©phone. MĂȘme si le pirate vole votre numĂ©ro de tĂ©lĂ©phone, il ne peut pas gĂ©nĂ©rer le code.
Donc câest beaucoup plus sĂ»râŻ?
Câest le standard de sĂ©curitĂ© actuel. Câest ce que je recommande pour 99 % des gens.
Narrateur : Ok, mais⊠et si je perds mon téléphone� Je suis bloqué�
Câest la seule crainte dâoĂč Ente Auth qui permet de passer par le web et qui est Ă ma connaissance le seul Ă proposer ça. Mais il y a une solution universelle : les codes de rĂ©cupĂ©ration.
Attends, si je perds mon tĂ©lĂ©phone et que je nâai plus lâappli, je ne peux plus me connecter Ă mes comptesâŻ? Câest un cauchemarâŻ!
Câest le risque. Mais câest pour ça que chaque site vous propose de tĂ©lĂ©charger une liste de codes de rĂ©cupĂ©ration.
Des codes�
Oui. Câest une liste de 10 ou 20 codes uniques, comme des mots de passe Ă usage unique.
Et à quoi ils servent�
Si vous perdez votre téléphone, vous utilisez un code de la liste pour vous connecter. Une fois connecté, vous pouvez réactiver la 2FA sur votre nouveau téléphone.
Donc câest ma sauvegarde ultimeâŻ?
Exactement. Ne perdez jamais ces codes. Câest la clĂ© de votre coffre-fort si vous perdez la clĂ© principale.
Narrateur : Survivant NumĂ©rique, câest clair. Je vais activer la 2FA sur mon compte de courriel principal ce soir, avec une application, et imprimer les codes de rĂ©cupĂ©ration.
Câest la meilleure dĂ©cision que vous puissiez prendre. Câest rapide, et ça vous protĂšge pour les 10 prochaines annĂ©es.
Et si je veux un guide pas à pas pour chaque site�
Sur survienumerique.com, on a un Module DĂ©butant 1 qui vous guide pour activer la 2FA, plusieurs articles sur le sujet, et dans mes formations (en 10 modules dâ1h30) on aborde ce sujet parmi plein dâautres.
Le lien est dans la description�
Oui. Et pensez à vous abonner pour ne pas rater le prochain épisode.
Je mâabonne tout de suiteâŻ!
Merci dâavoir Ă©coutĂ© cet Ă©pisode de Survie NumĂ©rique.
Si vous avez aimĂ©, laissez un avis sur votre plateforme prĂ©fĂ©rĂ©e. Ăa aide Ă©normĂ©ment le podcast Ă se faire connaĂźtre.
La semaine prochaine, on se retrouve pour un nouvel épisode.
Jâai hĂąteâŻ!
En attendant, restez vigilants, protégez vos données, et surtout : ne vous fiez pas uniquement à votre mot de passe.
Ă la semaine prochaineâŻ!
By Survivant NumériqueVous pensiez qu'avoir un mot de passe fort et un gestionnaire de mot de passe suffisait ? C'était vrai il y a 10 ans. Alors comment faire ? C'est ce que nous allons voir dans cet épisode.
SCRIPT PODCAST -- ĂPISODE 07
(Le script est mon guide lors de l'enregistrement, qui parfois s'en éloigne en fonction de l'inspiration).
Bonjour et bienvenue dans Survie Numérique.
La libertĂ©, le respect de la vie privĂ©e et le fait dâĂȘtre en sĂ©curitĂ© sont Ă la base de nos dĂ©mocraties. Mais aujourdâhui ces valeurs sont remises en question par les «âŻacteurs du numĂ©riqueâŻÂ». Cette baladodiffusion vous aide Ă protĂ©ger votre vie privĂ©e, Ă sĂ©curiser vos donnĂ©es et Ă reprendre le contrĂŽle sur le numĂ©rique. Notre objectif : plus de libertĂ© et de minimalisme, le tout avec un minimum de jargon technique, mais avec joie et bonne humeur. Le principe : un podcast brut de dĂ©coffrage, sans montage, sans musique et sans compromis. Je suis survivant numĂ©rique, jâai un script Ă la main et parfois je le lis, parfois je mâen inspire, alors bienvenue dans Survie NumĂ©rique et aujourdâhui on parle de la Double Authentification. Vous connaissez peut-ĂȘtre ça sous le nom de 2FA, A2F ou MFA.
Jâai dĂ©jĂ vu ce terme partout : « Activez la 2FAâŻ! » « Ajoutez une vĂ©rification en deux Ă©tapesâŻ! » Mais honnĂȘtement, ça fait un peu peur, nonâŻ? « Câest compliquĂ©âŻ? » « Et si je perds mon tĂ©lĂ©phone, je suis bloquĂ© pour toujoursâŻ? »
Ce sont les deux questions que tout le monde se pose. Et la rĂ©ponse courte est : Non, ce nâest pas compliquĂ©, et oui, câest vital.
VitalâŻ? Câest si important que çaâŻ?
Câest la diffĂ©rence entre avoir une porte blindĂ©e et une porte en bois avec un cadenas rouillĂ©. Si votre mot de passe est volĂ©, la Double Authentification est la seule chose qui empĂȘche le pirate dâentrer dans votre maison numĂ©rique.
Alors, prĂȘt Ă verrouiller votre porteâŻ? Câest partiâŻ!
Narrateur : Commençons par le dĂ©but. Pourquoi le mot de passe ne suffit plusâŻ? Je croyais que si jâavais un mot de passe fort comme « Xk9#mP2 $vL5âŻ!", jâĂ©tais en sĂ©curitĂ©.
Câest ce quâon espĂ©rait il y a 10 ans. Mais aujourdâhui, les mots de passe sont constamment volĂ©s.
Vous ne le donnez jamais, heinâŻ? Vous ĂȘtes prudentâŻ?
Vous ne le donnez pas, mais les pirates le volent ailleurs.
Donc mĂȘme avec un mot de passe super fort, un pirate peut lâavoirâŻ?
Exactement. Et sâil lâa, il peut se connecter Ă votre compte bancaire, votre email principal, vos rĂ©seaux sociaux. Câest la porte ouverte grande battue.
Et la Double Authentification, câest comme mettre une seconde serrureâŻ?
Câest encore mieux. Câest comme si, pour entrer dans votre maison, il fallait non seulement la clĂ© (le mot de passe), mais aussi que vous prĂ©sentiez votre carte dâidentitĂ© (le deuxiĂšme facteur).
Narrateur : Ok, donc câest deux choses. Mais quelles sont ces « deux choses » exactementâŻ?
En sécurité, on parle de trois types de facteurs :
Donc la Double Authentification, câest combiner deux de ces facteursâŻ?
Oui. Le plus courant, câest combiner Ce que vous connaissez (mot de passe) + Ce que vous possĂ©dez (votre tĂ©lĂ©phone).
Dâaccord. Mais comment ça se passe concrĂštement quand je me connecteâŻ?
Voici le scénario :
Et si le pirate a mon mot de passe�
Il arrive Ă lâĂ©tape 1. Mais Ă lâĂ©tape 3, il ne peut pas recevoir le code sur votre tĂ©lĂ©phone. Il est bloquĂ©. Il reste dehors, Ă regarder par la fenĂȘtre.
AhâŻ! Donc mĂȘme sâil a tout, il ne peut pas entrer sans mon tĂ©lĂ©phone. Câest gĂ©nialâŻ!
Câest exactement ça.
Narrateur : Ok, je veux lâactiver tout de suite. Mais il y a un choix Ă faire, nonâŻ? On peut recevoir le code par SMS, par email ou par une applicationâŻ?
Câest la question la plus importante de cet Ă©pisode. Il y a deux mĂ©thodes principales, et lâune est bien plus sĂ»re que lâautre.
Narrateur : La premiĂšre, câest le SMS. Le site vous envoie un code par texto.
Avantage : Simple, tout le monde a un téléphone. Inconvénient majeur : Le SIM Swapping.
Le SIM SwappingâŻ? Câest quoiâŻ?
Câest une arnaque oĂč le pirate appelle votre opĂ©rateur tĂ©lĂ©phonique en se faisant passer pour vous. Il dit : « Jâai perdu mon tĂ©lĂ©phone, envoyez ma carte SIM sur ce nouveau numĂ©ro. » Si lâopĂ©rateur se fait avoir (et ils se font avoir souvent), le pirate reçoit tous vos SMS, y compris les codes de sĂ©curitĂ©.
Oh non⊠Donc le SMS nâest pas sĂ»râŻ?
Câest mieux que rien, mais câest le niveau le plus bas. Ă Ă©viter pour les comptes sensibles (banque, email principal).
Et lâemail alorsâŻ?
Ăa nâest pas mieux. Le courriel est un protocole non protĂ©gĂ©, non chiffrĂ©, peu sĂ»r. Ă Ă©viter tout autant que les SMS. Le pire dans tout ça, câest que câest la mĂ©thode choisie par les impĂŽts, qui ont dâailleurs Ă©tĂ© largement piratĂ©s en 2026.
Donc on Ă©vite le SMS et lâemail pour les comptes importantsâŻ?
Exactement.
Narrateur : Alors, quâest-ce qui nous resteâŻ?
Câest lâapplication. Vous installez une appli comme Google Authenticator, Microsoft Authenticator, Raivo (sur iPhone), ou beaucoup mieux niveau sĂ©curitĂ© et respect de la vie privĂ©e (car les GAFAM sont connus pour ĂȘtre les pires Ă ce sujet), je recommande Ente Auth (disponible sur web, Android, Mac, Windows, LinuxâŠ).
Comment ça marcheâŻ? Lâappli gĂ©nĂšre un code qui change toutes les 30 secondes. Pas besoin de rĂ©seau, pas de SMS.
Avantage : Le code reste sur votre tĂ©lĂ©phone. MĂȘme si le pirate vole votre numĂ©ro de tĂ©lĂ©phone, il ne peut pas gĂ©nĂ©rer le code.
Donc câest beaucoup plus sĂ»râŻ?
Câest le standard de sĂ©curitĂ© actuel. Câest ce que je recommande pour 99 % des gens.
Narrateur : Ok, mais⊠et si je perds mon téléphone� Je suis bloqué�
Câest la seule crainte dâoĂč Ente Auth qui permet de passer par le web et qui est Ă ma connaissance le seul Ă proposer ça. Mais il y a une solution universelle : les codes de rĂ©cupĂ©ration.
Attends, si je perds mon tĂ©lĂ©phone et que je nâai plus lâappli, je ne peux plus me connecter Ă mes comptesâŻ? Câest un cauchemarâŻ!
Câest le risque. Mais câest pour ça que chaque site vous propose de tĂ©lĂ©charger une liste de codes de rĂ©cupĂ©ration.
Des codes�
Oui. Câest une liste de 10 ou 20 codes uniques, comme des mots de passe Ă usage unique.
Et à quoi ils servent�
Si vous perdez votre téléphone, vous utilisez un code de la liste pour vous connecter. Une fois connecté, vous pouvez réactiver la 2FA sur votre nouveau téléphone.
Donc câest ma sauvegarde ultimeâŻ?
Exactement. Ne perdez jamais ces codes. Câest la clĂ© de votre coffre-fort si vous perdez la clĂ© principale.
Narrateur : Survivant NumĂ©rique, câest clair. Je vais activer la 2FA sur mon compte de courriel principal ce soir, avec une application, et imprimer les codes de rĂ©cupĂ©ration.
Câest la meilleure dĂ©cision que vous puissiez prendre. Câest rapide, et ça vous protĂšge pour les 10 prochaines annĂ©es.
Et si je veux un guide pas à pas pour chaque site�
Sur survienumerique.com, on a un Module DĂ©butant 1 qui vous guide pour activer la 2FA, plusieurs articles sur le sujet, et dans mes formations (en 10 modules dâ1h30) on aborde ce sujet parmi plein dâautres.
Le lien est dans la description�
Oui. Et pensez à vous abonner pour ne pas rater le prochain épisode.
Je mâabonne tout de suiteâŻ!
Merci dâavoir Ă©coutĂ© cet Ă©pisode de Survie NumĂ©rique.
Si vous avez aimĂ©, laissez un avis sur votre plateforme prĂ©fĂ©rĂ©e. Ăa aide Ă©normĂ©ment le podcast Ă se faire connaĂźtre.
La semaine prochaine, on se retrouve pour un nouvel épisode.
Jâai hĂąteâŻ!
En attendant, restez vigilants, protégez vos données, et surtout : ne vous fiez pas uniquement à votre mot de passe.
Ă la semaine prochaineâŻ!