Protégez votre compte avec la double authentification. QR Queen propose deux méthodes : un code envoyé par e-mail, ou une application d'authentification (TOTP). Chaque activation fournit des codes de secours.
Étapes (activer la 2FA par e-mail)
Profil → carte "Connexion & sécurité" (Sign-in & security).
Cliquez sur activer la 2FA par e-mail : un code à 6 chiffres vous est envoyé.
Saisissez le code reçu pour confirmer. La 2FA ne s'active qu'après cette preuve.
Notez vos 10 codes de secours : ils ne s'affichent qu'une seule fois.
Bon à savoir
Méthode application (TOTP) : l'activation passe par une vérification du mot de passe, puis un QR code à scanner et un code à saisir.
Changer de méthode (e-mail ⇄ application) redemande votre mot de passe ; vos codes de secours existants restent valides. Désactiver la 2FA redemande aussi le mot de passe.
Sécurité côté serveur : les codes ne sont jamais stockés en clair (seulement leur empreinte sha256), viennent d'un générateur cryptographique, expirent après 10 minutes et le jeton meurt après 5 tentatives erronées. Chaque code de secours est à usage unique.
Vérification d'e-mail : quand elle est imposée par l'administration (variable ENFORCE_EMAIL_VERIFIED), une adresse non vérifiée ne peut pas se connecter (erreur EMAIL_NOT_VERIFIED).
---
