> For the complete documentation index, see [llms.txt](https://nanoxi.gitbook.io/starterkitv4/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://nanoxi.gitbook.io/starterkitv4/bienvenue/mon-profil/double-authentification.md).

# Double authentification

La double authentification (aussi appelée 2FA, pour « two-factor authentication ») ajoute une couche de sécurité supplémentaire à votre compte. En plus de votre mot de passe, vous devrez saisir un code à six chiffres généré par une application sur votre téléphone à chaque connexion.

Si quelqu'un découvre votre mot de passe, il ne pourra pas se connecter sans aussi avoir accès à votre téléphone.

### Applications compatibles

Le système fonctionne avec n'importe quelle application TOTP standard. Les plus connues :

* Google Authenticator
* Microsoft Authenticator
* Authy
* 1Password
* Bitwarden

Toutes ces applications sont gratuites et disponibles sur iOS et Android.

### Activer la double authentification

Cliquez sur votre photo de profil en haut à droite. Dans la page de votre profil, cliquez sur le bouton « Configurer la double authentification ».

<figure><img src="/files/SZ3AxDKW7qCQBWiUaG51" alt=""><figcaption><p>Bouton de configuration depuis le profil utilisateur</p></figcaption></figure>

L'écran suivant affiche la section « Authentification par application ». Cliquez sur « Activer ».

<figure><img src="/files/N6CtPnzuRMWWqOxK465i" alt=""><figcaption><p>Activer l'authentification par application</p></figcaption></figure>

Un code QR apparaît. Ouvrez votre application d'authentification, ajoutez un nouveau compte, et scannez le code QR avec la caméra de votre téléphone.

Votre application affiche alors un code à six chiffres qui change toutes les trente secondes. Saisissez ce code dans le champ « Scan with your authenticator app and enter the code », puis cliquez sur « Sauver » en bas de la fenêtre.

<figure><img src="/files/YqiCIn0joYCw8WNjT3PR" alt=""><figcaption><p>Scanner le QR et entrer le code à six chiffres</p></figcaption></figure>

{% hint style="info" %}
L'interface de configuration de Google Authenticator s'affiche en anglais, c'est normal. Le reste du back-office reste en français.
{% endhint %}

À partir de ce moment, votre prochaine connexion vous demandera ce code après la saisie de votre mot de passe.

### Se connecter avec la double authentification active

Connectez-vous normalement avec votre nom d'utilisateur et votre mot de passe. Un nouvel écran apparaît et vous demande de saisir le code à six chiffres affiché dans votre application d'authentification.

Le code change toutes les trente secondes. Si vous mettez trop de temps à le saisir, attendez simplement le prochain.

### En cas de perte de l'accès à l'application

{% hint style="danger" %}
Aucun code de secours n'est généré lors de l'activation. Si vous perdez votre téléphone, que vous changez d'appareil sans transférer votre application d'authentification, ou que vous supprimez le compte par erreur dans l'application, vous ne pourrez plus vous connecter.
{% endhint %}

Dans ce cas, contactez un administrateur du site. Il pourra réinitialiser la double authentification sur votre compte depuis l'interface d'administration des utilisateurs. Vous devrez ensuite la reconfigurer en suivant les étapes ci-dessus.

### Désactiver la double authentification

Pour désactiver la double authentification, retournez dans votre profil et cliquez à nouveau sur « Configurer la double authentification ». Vous pourrez la désactiver depuis cet écran.

{% hint style="warning" %}
Désactiver la double authentification réduit la sécurité de votre compte. Ne le faites que si vous comptez la réactiver immédiatement avec un autre appareil, ou si votre rôle ne le justifie pas.
{% endhint %}

### Conseils

Activez la double authentification sur tous les comptes administrateurs, surtout ceux qui peuvent modifier des contenus publiés ou gérer les utilisateurs.

Si vous configurez plusieurs comptes Umbraco dans la même application, donnez-leur un nom explicite (par exemple « Umbraco — site client X ») pour les retrouver facilement.

Une fois le QR scanné, vous n'avez plus besoin de la clé secrète. Évitez de la stocker dans un fichier texte ou de la prendre en photo.
