Passer au contenu principal

Sécurité : double authentification (2FA) & e-mail

Q
Écrit par QR Queen

Protégez votre compte avec la double authentification. QR Queen propose deux méthodes : un code envoyé par e-mail, ou une application d'authentification (TOTP). Chaque activation fournit des codes de secours.

Étapes (activer la 2FA par e-mail)

  1. Profil → carte "Connexion & sécurité" (Sign-in & security).

  2. Cliquez sur activer la 2FA par e-mail : un code à 6 chiffres vous est envoyé.

  3. Saisissez le code reçu pour confirmer. La 2FA ne s'active qu'après cette preuve.

  4. Notez vos 10 codes de secours : ils ne s'affichent qu'une seule fois.

Bon à savoir

  • Méthode application (TOTP) : l'activation passe par une vérification du mot de passe, puis un QR code à scanner et un code à saisir.

  • Changer de méthode (e-mail ⇄ application) redemande votre mot de passe ; vos codes de secours existants restent valides. Désactiver la 2FA redemande aussi le mot de passe.

  • Sécurité côté serveur : les codes ne sont jamais stockés en clair (seulement leur empreinte sha256), viennent d'un générateur cryptographique, expirent après 10 minutes et le jeton meurt après 5 tentatives erronées. Chaque code de secours est à usage unique.

  • Vérification d'e-mail : quand elle est imposée par l'administration (variable ENFORCE_EMAIL_VERIFIED), une adresse non vérifiée ne peut pas se connecter (erreur EMAIL_NOT_VERIFIED).

---

Avez-vous trouvé la réponse à votre question ?