Foire aux questions
J'ai activé plusieurs méthodes, laquelle me sera demandée ?⚓
Si vous avez activé plusieurs méthodes pour votre second facteur, la page vous proposera par défaut de réutiliser la même qu'à votre dernière connexion. Pour en utiliser une autre, cliquer sur le lien « Autre méthode de connexion » puis sur la tuile correspondant à la méthode voulue.
Exemple de tuiles avec les méthodes TOTP, courriel et grille de codes activées :
Je ne souhaite pas utiliser de téléphone ou d'appareil personnel, comment faire ?⚓
Plusieurs des méthodes proposées peuvent être utilisées sans appareil personnel. Vous pouvez par exemple opter pour :
Le code TOTP avec KeepassXC et si, souhaité, l'extension de navigateur effectuant la pré-saisie automatique.
La grille de code, à enregistrer dans KeepassXC ou à imprimer et garder précieusement.
J'ai oublié mon téléphone à la maison aujourd'hui, comment utiliser une autre méthode ?⚓
Si vous avez activé plusieurs méthodes pour votre second facteur, la page vous proposera par défaut de réutiliser la même qu'à votre dernière connexion. Pour en utiliser une autre, cliquer sur le lien « Autre méthode de connexion » puis sur la tuile correspondant à la méthode voulue.
Exemple de tuiles avec les méthodes TOTP, courriel et grille de codes activées :
Doit-on faire toutes ces opérations tous les jours pour se connecter ?⚓
L'activation et la configuration de vos méthodes est à faire la première fois. Ensuite, pour l'usage quotidien, vous pourrez utiliser les facteurs choisis lorsque la page d'authentification vous les demandera. Ce sera le cas en moyenne 1x/jour, comme pour votre mot de passe principal.
La durée maximale de validité du second facteur sur 24h (1 jour) est un choix de l'établissement.
La double authentification pourrait-elle être demandée moins souvent qu'une fois par jour ?⚓
La durée maximale de validité du second facteur sur 24h (1 jour) est un choix de l'établissement.
Puis-je recevoir un code de connexion par SMS ?⚓
Non. L'envoi de code par SMS a été écarté pour plusieurs raisons, en particulier le coût pour l'établissement, le risque de non délivrance et la moindre sécurité de ce canal.
L'ANSSI (Agence nationale de la sécurité des systèmes d'information) recommande ainsi de proscrire ce canal d'envoi, pour les raisons suivantes, par ex. :"La majorité des SMS transitent grâce à [des] protocoles [qui] présentent de nombreuses vulnérabilités intrinsèques et peuvent être aisément interceptés. Il serait alors possible pour un attaquant de récupérer un code d’authentification envoyé par SMS et de l’utiliser afin d’effectuer une authentification frauduleuse" et "dans certains cas, il est possible d’exploiter une réutilisation des numéros de téléphone afin de contourner une authentification multifacteur utilisant la réception d’un code par SMS". (source : Recommandations relatives à l'authentification multifacteur et aux mots de passe, 2021)
