Pourquoi activer la 2FA
Un mot de passe seul, même fort, peut être compromis par phishing, fuite d'un autre site ou logiciel malveillant. La 2FA (authentification à deux facteurs) ajoute un deuxième verrou : même si quelqu'un connaît ton mot de passe, il ne peut pas se connecter sans avoir aussi accès à ton téléphone.
FIDΣLIS recommande la 2FA pour tous les comptes, et l'exige pour les administrateurs d'organisations comportant des employés ou un volume important de transactions.
Deux méthodes au choix
TOTP — application d'authentification (recommandé)
Utilise une appli sur ton téléphone qui génère un code à 6 chiffres renouvelé toutes les 30 secondes :
- Google Authenticator (iOS / Android — gratuit)
- Authy (multi-appareils avec sauvegarde)
- 1Password (si tu l'utilises déjà comme gestionnaire de mots de passe)
- Microsoft Authenticator
Avantages : fonctionne hors ligne, plus rapide, pas dépendant du réseau cellulaire.
Code par courriel (OTP)
Un code à 6 chiffres envoyé à ton adresse courriel à chaque connexion. Plus simple à mettre en place mais moins sécuritaire (un compte courriel compromis = 2FA contournée).
À utiliser uniquement si tu n'as pas d'appli d'authentification.
Activer la TOTP
- Va dans Paramètres → Sécurité.
- Clique Activer l'authentification à deux facteurs.
- Scanne le QR code avec ton application.
- Saisis le code à 6 chiffres généré pour confirmer.
- Important : sauvegarde les codes de récupération imprimés. Ce sont tes codes de secours si tu perds ton téléphone.
Que faire si je perds mon téléphone
- Utilise un code de récupération (les 10 codes générés à l'activation).
- Si tu n'as plus de codes, contacte support@fidelis-comptable.com depuis l'adresse courriel associée à ton compte. Nous demanderons une vérification d'identité avant de désactiver la 2FA.
Forcer la 2FA pour mes employés
Si tu es admin d'une organisation :
- Paramètres → Membres.
- Active l'option « Exiger la 2FA pour tous les membres ».
- Les membres qui ne l'ont pas activée seront forcés à le faire à leur prochaine connexion.
Bonnes pratiques
- 🔑 Active la 2FA sur ton courriel aussi (Gmail, Outlook…). Sans ça, la 2FA FIDΣLIS perd une partie de son utilité.
- 📱 Conserve tes codes de récupération dans un endroit sûr — pas sur le même téléphone que l'appli.
- 🚫 Ne partage jamais un code 2FA, même avec quelqu'un qui se présente comme du support FIDΣLIS. Nous ne te demanderons jamais ton code 2FA.