Un mot de passe volé, et c'est votre email, votre banque, vos photos qui tombent. La double authentification (2FA) bloque 99 % des piratages de comptes même quand le mot de passe fuite. Voici comment l'activer partout en 10 minutes chrono.

Comment ça marche (simplement)

En plus de votre mot de passe, le site demande une deuxième preuve : un code à 6 chiffres qui change toutes les 30 secondes sur votre téléphone. Même si un pirate connaît votre mot de passe, il ne peut pas se connecter sans votre téléphone. C'est comme une porte avec deux serrures différentes : voler une clé ne suffit plus.

Les 3 méthodes, de la bonne à l'excellente

1. L'application d'authentification (recommandée) : installez une appli d'authentification, scannez le QR code affiché par le site, et c'est prêt. Les codes fonctionnent même sans internet et ne peuvent pas être interceptés. 2. Le SMS : pratique mais moins sûr — un pirate motivé peut détourner votre numéro. À utiliser seulement si l'appli n'est pas proposée. 3. La clé de sécurité physique : une petite clé USB que l'on touche pour valider — le niveau maximum, idéal pour l'email principal et la banque.

Par où commencer : l'ordre prioritaire

Activez la 2FA dans cet ordre : 1. Votre email principal (c'est la clé de tous les autres comptes via « mot de passe oublié »), 2. Votre banque et PayPal, 3. Vos réseaux sociaux, 4. Le reste (boutiques en ligne, cloud). Comptez 2 minutes par compte : en 10 minutes, l'essentiel est protégé.

Les erreurs à éviter absolument

Sauvegardez vos codes de secours : chaque site fournit des codes à usage unique en cas de perte du téléphone — imprimez-les et rangez-les dans un endroit sûr. Activez la sauvegarde cloud de votre appli d'authentification pour ne pas tout perdre en changeant de téléphone. Et ne partagez jamais un code 2FA, même avec quelqu'un qui prétend être votre banque : aucun service légitime ne vous le demandera.

Commencez maintenant par votre email : 2 minutes aujourd'hui vous éviteront des mois de galère en cas de piratage.