Activer l'authentification à 2 facteurs (2FA)
Le 2FA (authentification à 2 facteurs) ajoute un code à 6 chiffres à votre mot de passe. Même quelqu'un qui connaît votre mot de passe ne peut pas entrer sans votre téléphone.
Activer le 2FA — 6 étapes
- Cliquez sur votre avatar (en haut à droite) → Sécurité (2FA + mot de passe).
- Cliquez sur le bouton vert « Activer le 2FA ».
- Un QR code s'affiche à l'écran.
- Ouvrez sur votre téléphone l'application Google Authenticator, Microsoft Authenticator ou Authy, puis Ajouter un compte → Scanner un QR code.
- ⚠ Important : l'application affiche un code à 6 chiffres. Recopiez-le dans le champ de SIGP et cliquez sur « Confirmer ».
- ✅ Le 2FA passe en « Actif ». 10 codes de récupération s'affichent. Imprimez-les ou copiez-les en lieu sûr.
Que se passe-t-il quand je scanne le QR ?
Le QR code ne configure pas votre 2FA à lui tout seul — il partage un secret entre SIGP et votre téléphone. Après le scan, votre application téléphone affiche un code à 6 chiffres calculé à partir de ce secret + l'heure actuelle. Le même calcul est fait côté SIGP. Si les deux résultats sont identiques, c'est la preuve que votre téléphone a bien reçu le secret : SIGP active alors le 2FA.
C'est pourquoi taper le code et cliquer « Confirmer » est indispensable. Sans cette étape, SIGP a bien généré le secret mais ne sait pas si votre téléphone l'a vraiment reçu — par sécurité, il considère que le 2FA n'est pas encore activé.
TÉLÉPHONE SIGP
───────── ────
Secret : JBSWY3DPEHPK3PXP Secret : JBSWY3DPEHPK3PXP (identique)
Heure : 14:32 Heure : 14:32 (synchronisée)
↓ ↓
TOTP() = 483921 TOTP() = 483921 (attendu)
↓ ↓
Affiche "483 921" ─── vous le tapez ──► Compare : OK ✅
→ two_factor_confirmed_at = NOW()
→ 2FA actif
À chaque connexion
- Saisissez votre email + mot de passe comme d'habitude.
- SIGP vous demande un code à 6 chiffres → ouvrez votre application, recopiez le code affiché.
- ✅ Vous êtes connecté.
Le code change automatiquement toutes les 30 secondes. Pas besoin d'attendre — chaque code est valable pendant sa fenêtre, le suivant prend le relais.
Si vous perdez votre téléphone
Utilisez l'un de vos codes de récupération à la place du code à 6 chiffres pour vous reconnecter, puis désactivez et reconfigurez le 2FA avec votre nouveau téléphone.
Si vous n'avez plus aucun code, contactez votre administrateur SIGP qui peut réinitialiser votre 2FA.
👉 Détails complets : Que faire si je perds mon téléphone
Applications recommandées (gratuites)
- Google Authenticator — Android, iOS
- Microsoft Authenticator — Android, iOS (sauvegarde cloud Microsoft)
- Authy — Android, iOS, bureau (sauvegarde cloud chiffrée multi-appareils)
- FreeOTP — open source, sans serveur tiers