Codes à deux facteurs
Le second facteur vit là où se trouve le premier.
-
Activez la connexion en deux étapes chez le service
GitHub, Google, votre banque : tout service qui affiche un QR pour une application d’authentification.
-
Scannez le QR dans Secret Keeper
Une fiche « Code à usage unique » apparaît dans le coffre à côté du mot de passe de ce service. Un lien otpauth:// peut aussi être collé à la main.
-
Copiez le code d’un geste
Six chiffres et un anneau minuteur : un code vit 30 secondes, le suivant est déjà prêt.
Bon à savoir
- Les codes temporels (TOTP) sont pris en charge : le standard utilisé par Google Authenticator et consorts. Les codes à compteur (HOTP) ne le sont pas.
- Le secret du code vit dans le coffre et se restaure à partir des 12 mots : perdre le téléphone ne vous coupe pas de vos comptes.
- Le QR contenant le secret peut être montré à un autre authentificateur, le vôtre uniquement.