Identifier les comptes qui ouvrent les autres
La double authentification ajoute une vérification à la connexion. Sa forme varie : application, clé, confirmation sur un appareil ou code transmis. Commencez par la messagerie principale et les comptes permettant de réinitialiser les autres, puis les espaces clients où une ligne peut être administrée.
Vérifiez les méthodes proposées par chaque service et utilisez un mot de passe distinct. Un numéro de téléphone de récupération obsolète peut rendre la remise en accès difficile. Mettez à jour les coordonnées par le site officiel avant de changer ou de résilier une ligne.
Source : Cybermalveillance.gouv.fr — double authentification.
Préparer une méthode indépendante
Lorsque le service les propose, conservez les codes de secours dans un emplacement protégé et séparé du téléphone. Ajoutez une méthode supplémentaire adaptée aux options disponibles. Ces codes sont des secrets : ils ne doivent pas figurer dans un ticket d’assistance ni un document partagé.
Une sauvegarde générale du téléphone ne garantit pas la restauration de l’application d’authentification. Consultez sa procédure de migration. Gardez l’ancien appareil jusqu’à ce que les nouvelles validations fonctionnent et vérifiez l’accès à la messagerie utilisée pour la récupération.
Source : Cybermalveillance.gouv.fr — double authentification.
Réagir à une validation inattendue
Ne validez pas une demande que vous n’avez pas déclenchée et ne donnez pas le code à un appelant. Rejoignez le service par une adresse connue, examinez les sessions et suivez son parcours de protection. Un attaquant peut demander un code en prétendant annuler une opération.
En cas de perte, utilisez la méthode de secours puis faites retirer les sessions et appareils devenus indisponibles. Traitez aussi la ligne mobile avec l’opérateur. La récupération du compte et le blocage de la SIM sont deux actions distinctes, à coordonner selon les services concernés.
Source : Cybermalveillance.gouv.fr — double authentification.
Questions fréquentes
Puis-je garder tous les codes sur le même téléphone ?
Cela crée une dépendance en cas de perte ou de panne. Préparez un moyen de récupération séparé et protégé.
Un conseiller peut-il demander mon code de validation ?
Ne transmettez pas un code permettant une connexion ou une opération. Utilisez le parcours officiel du service.
La double authentification supprime-t-elle tout risque ?
Non. Elle renforce la protection, mais le hameçonnage et les sessions déjà compromises restent à traiter.