Ma vie a changé le jour où j’ai activé la double authentification

Ma vie a changé le jour où j’ai activé la double authentification

J’étais tranquille dans mon canapé quand j’ai reçu l’alerte. « Connexion suspecte depuis la Russie ». Mon sang s’est glacé. Heureusement, ils n’ont pas pu aller plus loin. La double authentification venait de me sauver la mise.

Franchement, avant ça, j’étais du genre « ça n’arrive qu’aux autres ». Un mot de passe fort et basta.

Grosse erreur.

Le réveil brutal

Un type a récemment piraté 50 entreprises. Pas 5. Pas 10. Cinquante. Et apparemment, en 2026, l’authentification multifacteur ne sera même plus une option. Ce sera obligatoire partout. On n’y est pas encore, mais clairement, on s’y dirige à grands pas.

Le pire ? Même les comptes Microsoft 365 protégés par 2FA se font pirater. Les hackers ont trouvé des techniques pour contourner cette protection. C’est flippant. Mais bon, c’est toujours mieux que rien. C’est comme verrouiller sa porte d’entrée : ça n’arrête pas un cambrioleur déterminé, mais ça décourage 95% des petits malins. Un peu comme les joueurs de poker millionnaires qui savent qu’une bonne stratégie ne garantit pas la victoire à 100%, mais augmente drastiquement leurs chances de succès.

Pourquoi j’ai tout changé

Mon déclic, c’est quand j’ai vu les stats sur les personnalités israéliennes. Des centaines de cyberattaques déjouées. Des centaines ! Et pas sur monsieur tout-le-monde. Sur des gens importants, avec des équipes de sécurité.

Si eux se font cibler, imagine nous.

Du coup, j’ai activé la 2FA partout. Gmail, Facebook, Instagram, mon compte bancaire (évidemment), et même sur des trucs moins sensibles comme l’offre de Spinsy Casino où je joue de temps en temps. Partout où c’était possible.

Les SMS, c’est nul (mais c’est mieux que rien)

Première chose que j’ai apprise : les codes par SMS, c’est pas terrible. Un hacker motivé peut intercepter tes SMS. Comment ? Sim swapping, interception des communications, phishing… Les méthodes ne manquent pas.

Mais attention. C’est pas terrible comparé aux autres méthodes. Comparé à rien du tout, c’est génial.

Perso, j’utilise maintenant :

  • Une app d’authentification (Google Authenticator ou Authy)
  • Des clés physiques pour les comptes vraiment importants
  • Les SMS uniquement quand j’ai pas le choix
  • La biométrie quand c’est dispo (empreinte, Face ID)

Comment ça marche concrètement ?

C’est simple. Tu rentres ton mot de passe, et hop, on te demande un deuxième truc. Un code qui change toutes les 30 secondes sur ton téléphone. Ou ton empreinte digitale. Ou une notification sur ton smartphone. C’est le même principe de sécurité renforcée qu’utilisent les établissements de jeu pour protéger les transactions de leurs clients.

Le truc génial, c’est que même si quelqu’un vole ton mot de passe, il peut rien faire. Il lui faut ton téléphone. Ou ton doigt (mais là on rentre dans un autre délire).

Les apps d’authentification

J’utilise Authy. Pourquoi ? Parce qu’elle se synchronise entre mes appareils. Si je perds mon téléphone, je suis pas dans la merde. Google Authenticator fait le job aussi, mais sans sync par défaut.

L’installation prend 2 minutes. Tu scannes un QR code et c’est parti.

Les clés physiques

Pour les paranos (comme moi maintenant), y’a les clés physiques. Des petits trucs USB que tu gardes sur ton trousseau. Impossible à pirater à distance. Le hacker doit littéralement te voler ta clé.

J’en ai deux. Une sur mes clés de voiture, une dans mon tiroir. Redondance, toujours.

Les galères (parce qu’il y en a)

Soyons honnêtes. C’est pas toujours rose.

Un jour, mon téléphone est mort. Batterie HS, écran noir. Impossible de me connecter à quoi que ce soit pendant 24h. J’ai dû attendre de récupérer mes codes de secours (que j’avais heureusement imprimés).

Autre souci : certains sites ont une 2FA pourrie. Genre, elle bug une fois sur deux. Ou elle met 5 minutes à envoyer le code. Ou le code arrive pas du tout. Frustrant.

Et puis y’a les sites qui proposent toujours pas de 2FA en 2024. Là, tu peux rien faire à part croiser les doigts.

Ce qui m’a surpris

Les failles continuent d’exister. Fortinet a alerté sur une faille 2FA dans leurs pare-feu. Le pire ? Cette faille était corrigée depuis 5 ans, mais des entreprises n’avaient pas fait la mise à jour.

5 ans !

Ça montre bien que la technologie, c’est qu’une partie de l’équation. Faut aussi l’utiliser correctement.

Mes conseils (testés et approuvés)

Active la 2FA maintenant. Genre, vraiment maintenant. Commence par ton email principal et ta banque. C’est les deux trucs les plus importants.

Ensuite :

  • Utilise une app plutôt que les SMS quand possible
  • Garde TOUJOURS tes codes de secours quelque part
  • Active la 2FA même sur les comptes « pas importants » (ils peuvent servir à récupérer les autres)
  • Vérifie régulièrement que tout fonctionne

Et surtout, n’attends pas de te faire pirater pour agir. C’est comme l’assurance : tu t’en fous jusqu’au jour où t’en as besoin.

Est-ce que c’est parfait ?

Non.

Des hackers arrivent encore à contourner certains systèmes. Les attaques deviennent plus sophistiquées. Mais c’est comme les antivols de vélo : le but c’est pas d’être imprenable, c’est d’être plus chiant à pirater que le voisin.

Depuis que j’ai tout activé, j’ai reçu 4 alertes de tentatives de connexion. Russie, Chine, Nigeria, et bizarrement, Belgique. À chaque fois, bloqué direct. Ça fait froid dans le dos, mais ça rassure aussi.

La double authentification, c’est devenu mon nouveau réflexe. Comme mettre sa ceinture en voiture. Au début c’est chiant, après tu y penses plus. Et le jour où ça te sauve, tu remercies d’avoir pris cette habitude.

Copyright Ethique et Société 2026
Shale theme by Siteturner