TOTP signifie Time-based One-Time Password (mot de passe à usage unique limité dans le temps). Il s'agit d'une méthode d'authentification à deux facteurs qui génère un code temporaire et unique toutes les 30 à 60 secondes sur une application mobile d'authentification. Contrairement aux codes basés sur les SMS, les codes TOTP sont générés sur votre appareil et ne dépendent pas d'un réseau téléphonique. Ce code, associé à votre mot de passe, renforce considérablement la sécurité de votre compte.
Utilisation de Sinch ID avec une application mobile d'authentification
Avant de commencer :
Vous devez avoir accès à votre compte Sinch ID.
Vous devez disposer d'un smartphone ou d'une tablette.
Vous devez vous assurer que l'horloge de votre appareil est synchronisée avec internet.
Étape 1 : téléchargez une application d'authentification
Si vous n'en avez pas encore, téléchargez une application d'authentification compatible avec TOTP dans la boutique d'applications de votre appareil.
-
Google Authenticator :
Android : Play Store de Google
iOS : App Store d'Apple
D'autres options populaires sont Microsoft Authenticator et Authy.
Étape 2 : accédez aux paramètres de sécurité de Sinch ID
Connectez-vous à Sinch ID.
Dans le coin supérieur gauche, cliquez sur la barre de navigation Mon profil.
Sélectionnez Connexion et sécurité dans le menu déroulant.
Sur la page Connexion et sécurité, recherchez les instructions pour gérer vos préférences de sécurité, configurer l'authentification à deux facteurs et modifier le mot de passe.
Étape 3 : configurez l'authentification à deux facteurs avec une application d'authentification
Sur la page de sécurité de Sinch ID, vous verrez probablement votre méthode d'authentification à deux facteurs actuelle (par exemple, l'authentification par SMS). Vous devez d'abord désactiver la méthode existante.
Suivez les instructions à l'écran pour configurer l'authentification à deux facteurs avec une application d'authentification.
La plateforme Sinch ID affichera alors un QR code unique.
Étape 4 : associez votre Sinch ID à l'application
Ouvrez l'application Google Authenticator sur votre téléphone.
Appuyez sur le bouton + pour ajouter un nouveau compte.
-
Deux options s'offrent à vous :
Scanner un QR code (recommandé) : utilisez l'appareil photo de votre téléphone pour scanner le QR code affiché sur l'écran de votre ordinateur. C'est la méthode la plus simple et la plus courante.
Saisir une clé de configuration : si vous ne pouvez pas scanner le QR code, sélectionnez cette option. Saisissez un nom pour le compte (par exemple, « Sinch ID »), puis saisissez manuellement la clé secrète indiquée sur la page Sinch ID.
Étape 5 : vérification et finalisation
Une fois le compte ajouté, l'application Google Authenticator commence immédiatement à générer un nouveau code à 6 chiffres toutes les 30 secondes.
Sur la page de configuration de Sinch ID, un champ apparaît pour vous demander de saisir ce code.
Saisissez le code à 6 chiffres affiché dans votre application d'authentification dans le champ Sinch ID et cliquez sur Continuer ou Vérifier.
Une fois la vérification réussie, un code de récupération vous sera présenté. C'est extrêmement important ! Copiez ce code et conservez-le dans un endroit sûr. C'est le seul moyen de retrouver l'accès à votre compte si vous perdez votre téléphone ou que vous n'avez plus accès à l'application d'authentification.
Utilisation des TOTP pour la connexion sur ordinateur
Les TOTP ne sont pas utiles uniquement sur mobile : vous pouvez choisir des extensions de navigateur ou des applications de bureau en fonction de vos préférences ou de la politique de votre entreprise.
Remarque : si votre entreprise a des politiques informatiques strictes, il est préférable de consulter votre équipe informatique pour savoir quelle application d'authentification de bureau utiliser. Elle pourra vous recommander une option approuvée qui répond aux normes de l'entreprise, car toutes les applications ne sont pas gratuites ou conformes.
Utilisation d'Authenticator.cc (extension Chrome)
Les étapes sont en grande partie similaires à celles du guide pour l'application mobile, à quelques différences près :
-
Étape 1 : installez-la au lieu de simplement la télécharger
-
Au lieu de télécharger une application mobile, vous devez installer l'extension Chrome Authenticator.cc depuis le Chrome Web Store.
Une fois installée, vous verrez l'icône Authenticator à côté de la barre d'adresse de votre navigateur.
-
-
Étape 4 : ajouter un compte via l'extension
Au lieu d'ouvrir Google Authenticator sur votre téléphone, vous cliquez sur l'icône Authenticator.cc dans Chrome.
-
Sélectionnez + Ajouter un compte puis, au choix :
Scanner le QR code : mettez en évidence le QR code sur la page de configuration de Sinch ID à l'aide de votre souris.
Saisir la clé manuellement : collez la clé secrète dans l'extension et donnez-lui un nom (par exemple, « Sinch ID »).
-
Étape 5 : la vérification fonctionne de la même manière
L'extension génère un nouveau code à 6 chiffres toutes les 30 secondes.
Copiez le code de l'extension et collez-le sur la page de configuration de Sinch ID.
Vous recevrez tout de même un code de récupération : conservez-le en sécurité.
-
Pour l'utiliser par la suite :
Lors de la connexion, il suffit d'ouvrir l'extension, de copier le code à 6 chiffres affiché et de le coller dans le champ d'authentification à deux facteurs.
En bref : tout le reste (désactivation de l'ancien système d'authentification à deux facteurs, scan du QR code, vérification du code, enregistrement du code de récupération) est identique ; la seule différence est que vous utilisez l'extension Chrome au lieu d'une application mobile.
Utilisation d'Authenticator.cc (extension Firefox)
Les étapes sont très similaires si vous utilisez Firefox au lieu de Chrome.
Ouvrez les extensions de Firefox et recherchez une extension d'authentification (par exemple, Authenticator.cc).
Cliquez sur Ajouter à Firefox → Ajouter.
Connectez-vous à Sinch ID → accédez à Mon profil → Connexion et sécurité → Sélectionnez Set up 2FA (configurer l'authentification à deux facteurs).
Lorsque le QR code apparaît, cliquez sur l'extension d'authentification → Ajouter un compte → scannez le QR code ou collez la clé secrète, puis copiez le code à 6 chiffres pour vérifier et enregistrer votre code de récupération dans un endroit sécurisé.
Utilisation de Bitwarden comme application d'authentification TOTP
1. Prérequis
Un compte Bitwarden Premium (coût : 10 USD par an).
Le compte Premium est nécessaire pour débloquer la fonctionnalité d'authentification TOTP.
2. Configuration
Passez à la version Premium.
Lorsque vous activez l'authentification à deux facteurs sur un service (par exemple, Google, GitHub), copiez la clé secrète ou scannez le QR code fourni.
Dans Bitwarden, modifiez l'élément de connexion et collez la clé secrète dans le champ Clé d'authentification (TOTP).
3. Utilisation
Bitwarden génère des codes à 6 chiffres qui sont actualisés toutes les 30 secondes.
Copiez le code de l'entrée du coffre-fort (extension de navigateur, application mobile ou application de bureau) et collez-le à l'écran de connexion.
Conseils importants
Ne communiquez jamais vos codes à qui que ce soit.
Conservez votre code de récupération en lieu sûr. Il s'agit de votre solution de secours au cas où vous perdriez votre appareil.
Synchronisation de l'heure : si vos codes ne fonctionnent pas, vérifiez que l'heure de votre téléphone est réglée pour se synchroniser automatiquement avec le réseau.