Qu'est-ce que l'authentification à deux facteurs (2FA) ?
Qu’est-ce que l’authentification à deux facteurs ?
L’authentification à deux facteurs (2FA) est un mécanisme de vérification qui améliore la sécurité des comptes. Cela nécessite qu’en plus de saisir votre mot de passe lors de la connexion, vous deviez également fournir une deuxième information de vérification d’identité, généralement un code de vérification à 6 chiffres généré dynamiquement sur l’application mobile.
En termes simples, 2FA ajoute un « deuxième verrou » à votre compte. Même si quelqu’un connaît votre mot de passe, il ne peut pas se connecter à votre compte sans l’authentifiant en main.
Pour les utilisateurs qui détiennent des crypto-monnaies sur des bourses telles que Binance, l’activation de 2FA est la mesure la plus fondamentale et la plus importante pour protéger la sécurité des actifs.
Comment fonctionne la 2FA
2FA est basé sur le concept de sécurité de « double vérification » :
Niveau 1 : Ce que vous savez – Mot de passe du compte
Niveau deux : ce que vous possédez - APP Authenticator sur votre téléphone
La technologie 2FA la plus couramment utilisée est TOTP (Time-Based One-Time Password) :
- Lors de la liaison, le serveur et votre application d’authentification partagent une clé
- L’authentificateur génère un nouveau code de vérification à 6 chiffres toutes les 30 secondes en fonction de la clé et de l’heure actuelle.
- Lors de la connexion, le serveur calcule le code de vérification de la même manière et le compare.
- Si cela correspond, la vérification est réussie ; s’il ne correspond pas, il est rejeté.
Le code de vérification étant entièrement généré localement et n’étant pas transmis sur le réseau, la sécurité est très élevée.
Méthodes 2FA courantes
| Méthode | Sécurité | Commodité | Instructions |
|---|---|---|---|
| Authentificateur Google | Élevé | Moyen | Le plus utilisé, gratuit, fonctionne hors ligne |
| Validateur Binance | Élevé | Élevé | Produit officiellement par Binance, pour une meilleure expérience |
| Clé matérielle (YubiKey) | Le plus haut | Faible | Nécessite l’achat d’équipement matériel |
| Vérification par SMS | Moyen | Élevé | Pratique mais risque de détournement de carte SIM |
| Vérification par e-mail | Moyen Faible | Élevé | Pratique mais l’e-mail lui-même peut être compromis |
Combinaison recommandée : Google Authenticator (principal) + vérification par SMS (sauvegarde)
Pourquoi 2FA doit être activé
Le mot de passe n’est pas sécurisé
- Des milliards de mots de passe sont exposés chaque année à des violations de données dans le monde entier.
- De nombreuses personnes utilisent le même mot de passe sur différents sites Web
- Les sites Web de phishing peuvent vous inciter à voler votre mot de passe
- Les outils de cracking par force brute deviennent de plus en plus puissants
Caractéristiques particulières de la crypto-monnaie
Contrairement aux comptes bancaires, les transactions en cryptomonnaies sont irréversibles :
- Une fois les pièces transférées, il est quasiment impossible de les récupérer
- Pas de mécanisme de gel et de révocation comme les banques
- La crypto-monnaie peut être transférée dans le monde entier et est difficile à suivre.
De vraies leçons
D’innombrables utilisateurs ont perdu des actifs cryptographiques parce qu’ils n’avaient pas activé 2FA. Un scénario courant est qu’un utilisateur utilise le même mot de passe que l’échange lors de son inscription sur un petit site Web. Une fois le site Web piraté, le pirate informatique utilise le mot de passe divulgué pour tenter de se connecter aux principaux échanges. Les comptes sans protection 2FA seront volés.
Configurer 2FA sur Binance
Étape 1 : Téléchargez le validateur
Recherchez et installez Google Authenticator dans la boutique d’applications mobiles :
- iOS : recherchez dans l’App Store
- Android : recherchez sur Google Play ou d’autres magasins d’applications
Étape 2 : Démarrer la liaison
- Connectez-vous à Compte Binance
- Cliquez sur l’avatar dans le coin supérieur droit pour accéder au [Centre de sécurité]
- Recherchez « Google Authenticator » et cliquez sur [Activer]
Étape 3 : Sauvegardez la clé de récupération
Cette étape est extrêmement importante :
- Le système affichera un code QR et une clé de texte
- Copiez d’abord la clé de texte avec un stylo et du papier
- Conservez les sauvegardes papier dans un endroit sûr
- Ne vous contentez pas de le stocker dans votre téléphone (si vous perdez votre téléphone, il disparaît)
- Ne pas stocker dans le cloud (peut être piraté)
Étape 4 : Scannez le code QR pour lier
- Ouvrez l’authentificateur Google
- Cliquez sur le bouton ”+” dans le coin inférieur droit
- Sélectionnez « Scanner le code QR »
- Scannez le code QR sur la page Binance
- L’entrée du code de vérification correspondant à Binance apparaîtra dans l’APP.
Étape 5 : Terminer la vérification
- Entrez le code de vérification à 6 chiffres affiché dans l’APP
- Vous devrez peut-être saisir un message texte ou un code de vérification par e-mail en même temps
- Cliquez sur Soumettre et la liaison est terminée.
Une fois la liaison réussie, vous devrez saisir un code de vérification à chaque fois que vous vous connecterez, retirerez des pièces, modifierez les paramètres de sécurité et d’autres opérations.
Conseils d’utilisation quotidienne du 2FA
Saisissez rapidement le code de vérification
Les codes de vérification sont actualisés toutes les 30 secondes. S’il ne reste plus beaucoup de temps dans le code de vérification actuel (la barre de progression est presque terminée), il est recommandé d’attendre que le prochain code de vérification soit généré avant de le saisir pour éviter que le code de vérification n’expire lors de la soumission.
###Sauvegarde multi-appareils
Vous pouvez utiliser deux téléphones mobiles pour scanner le code QR en même temps lors de la liaison, de sorte que même si un téléphone rencontre un problème, l’autre peut toujours être utilisé.
Inspection régulière
- Confirmez une fois par mois que 2FA fonctionne correctement
- Vérifiez s’il y a des anomalies dans les enregistrements de connexion Binance
- Assurez-vous que la sauvegarde de votre clé de récupération est toujours en sécurité
Dépannage 2FA
Le code de vérification continue de se tromper
Les raisons les plus courantes sont l’heure inexacte du téléphone portable :
- Ouvrez les paramètres du téléphone > Date et heure
- Activez « Régler automatiquement l’heure »
- Dans Google Authenticator : Paramètres > Correction du temps de code > Synchroniser maintenant
Le téléphone est perdu ou endommagé
Une clé de récupération est disponible :
- Installez Google Authenticator sur votre nouveau téléphone
- Sélectionnez “Entrer la clé de configuration”
- Entrez la clé de récupération précédemment sauvegardée
- Vous pouvez récupérer le code de vérification
Aucune clé de récupération :
- Allez sur le site officiel de Binance et cliquez sur « Impossible d’accéder au validateur »
- Soumettez les documents de preuve d’identité selon le processus
- Attendez l’examen du service client de Binance (1 à 7 jours ouvrables)
- Relier après avoir réussi l’examen
Plus de conseils de sécurité
L’activation de 2FA n’est que la première étape de la sécurité du compte. Il est également recommandé de :
- Définir une liste blanche de retrait de devises : Limiter les retraits de devises aux adresses spécifiées uniquement
- Définir un code anti-phishing : Identifiez l’authenticité des e-mails officiels de Binance - Utilisez un mot de passe fort : Au moins 12 caractères, dont des lettres majuscules et minuscules, des chiffres et des caractères spéciaux
- NE PAS PARTAGER LE MOT DE PASSE : N’utilisez pas le même mot de passe Binance que sur d’autres sites Web
- Méfiez-vous du phishing : Ne cliquez pas sur des liens inconnus et assurez-vous que vous visitez le site officiel de Binance
Lectures complémentaires
2FA est une configuration de sécurité qui doit être effectuée immédiatement après l’inscription à Binance. Si vous n’êtes pas encore inscrit, veuillez d’abord lire Tutoriel d’inscription Binance. Après l’inscription, vous devez également effectuer une vérification d’identité KYC pour utiliser toutes les fonctions normalement. Pour en savoir plus sur les bases de la cryptomonnaie, vous pouvez lire Qu’est-ce que la cryptomonnaie.