# Authentification à deux facteurs et clés d’accès

> Activez une application d’authentification avec des codes de récupération, ajoutez des clés d’accès Touch ID, Face ID ou clé de sécurité, et retrouvez l’accès si vous perdez votre appareil.

Emailit demande toujours un second facteur quand vous vous connectez avec un mot de passe. Par défaut, il s’agit d’un code envoyé à votre adresse e-mail. Cette page explique comment le remplacer par une application d’authentification, comment ajouter des clés d’accès et que faire si vous perdez un appareil.

## Avant de commencer

- Vous êtes connecté au tableau de bord.
- Pour une application d’authentification : une application comme 1Password, Google Authenticator, Microsoft Authenticator ou Authy.
- Pour les clés d’accès : un navigateur et un appareil qui prennent en charge les clés d’accès (WebAuthn), comme Touch ID, Face ID, Windows Hello ou une clé de sécurité matérielle. Le bouton **Add passkey** n’apparaît que dans les navigateurs qui les prennent en charge.

## Activer une application d’authentification

1. **Ouvrez votre compte.** Dans le menu du compte, en bas de la barre latérale, sélectionnez **Account**. Repérez **Two-Factor Authentication**, qui affiche **Two-factor authentication is disabled**.

2. **Lancez la configuration.** Sélectionnez **Enable**. La boîte de dialogue **Set up Two-Factor Authentication** affiche un code QR et une **Secret key**.

3. **Ajoutez Emailit à votre application.** Scannez le code QR, ou copiez la **Secret key** dans votre application si vous ne pouvez pas scanner.

4. **Confirmez.** Saisissez le code à 6 chiffres de votre application sous **Verification Code** et sélectionnez **Enable**.

5. **Enregistrez vos codes de récupération.** Emailit affiche 8 codes de récupération une seule fois. Conservez-les dans un gestionnaire de mots de passe ou imprimez-les, puis sélectionnez **Done**.

Désormais, la connexion demande un code de votre application au lieu d’un code envoyé par e-mail. Emailit n’envoie plus de codes de connexion par e-mail tant que l’application d’authentification est activée.

### Codes de récupération

Chaque code de récupération ne fonctionne qu’une fois. À l’invite de connexion, sélectionnez **Use recovery code** et saisissez l’un d’eux.

Le tableau de bord n’affiche vos codes de récupération que juste après l’activation de l’authentification à deux facteurs. Pour obtenir une nouvelle série, désactivez puis réactivez l’authentification à deux facteurs. Cela crée aussi un nouveau secret : supprimez l’ancienne entrée Emailit de votre application d’authentification et scannez le nouveau code QR.

## Désactiver l’application d’authentification

Sous **Two-Factor Authentication**, sélectionnez **Disable**, saisissez votre mot de passe et sélectionnez **Disable**. La connexion repasse à un code à 6 chiffres envoyé par e-mail. Votre secret et vos codes de récupération sont supprimés.

## Ajouter une clé d’accès

Une clé d’accès vous permet de vous connecter sans mot de passe ni code. Elle est liée à votre appareil ou à votre clé de sécurité, ce qui la rend résistante au hameçonnage.

1. **Ouvrez Passkeys.** Sur la page **Account**, repérez **Passkeys** et sélectionnez **Add passkey**.

2. **Nommez-la.** Saisissez un **Device name** que vous reconnaîtrez plus tard, comme `MacBook Pro` ou `YubiKey 5C`, et sélectionnez **Continue**.

3. **Suivez les instructions de votre navigateur.** Confirmez avec Touch ID, Face ID, le code PIN de votre appareil ou en touchant votre clé de sécurité.

La clé d’accès apparaît dans la liste avec sa date de création et de dernière utilisation. Vous pouvez en ajouter plusieurs, par exemple une par ordinateur portable plus une clé matérielle de secours.

Pour vous connecter avec, sélectionnez **Sign in with a passkey** sur la page de connexion, ou choisissez la clé d’accès dans la saisie automatique de votre navigateur, dans le champ de l’adresse e-mail.

### Supprimer une clé d’accès

Sélectionnez l’icône de corbeille à côté de la clé d’accès et confirmez. Elle ne permet plus de se connecter. Cette action est irréversible, mais vous pouvez ajouter à nouveau le même appareil.

## Statut de double authentification de vos collègues

La liste des membres sous **Workspace → Settings → Members** comporte une colonne **2FA**. **Enabled** signifie que le membre se connecte avec une application d’authentification, et **Disabled** qu’il utilise les codes envoyés par e-mail. Les invitations en attente affichent **Pending**, et **Unknown** signifie que le statut n’a pas pu être chargé. Emailit ne peut pas imposer l’authentification à deux facteurs dans un espace de travail : demandez à votre équipe de l’activer.

## Si vous perdez votre appareil

1. **Utilisez un code de récupération.** À l’invite de l’application d’authentification, sélectionnez **Use recovery code** et saisissez l’un de vos codes enregistrés.

2. **Utilisez une autre méthode.** Si vous avez ajouté une clé d’accès sur un autre appareil ou une clé de sécurité, connectez-vous plutôt avec **Sign in with a passkey**.

3. **Réinitialisez l’authentification à deux facteurs.** Une fois connecté, désactivez l’authentification à deux facteurs sous **Account**, puis réactivez-la avec votre nouvel appareil. Vous obtenez un nouveau code QR et de nouveaux codes de récupération.

4. **Contactez le support.** Si vous n’avez ni code de récupération ni clé d’accès, écrivez à [support@emailit.com](mailto:support@emailit.com) depuis l’adresse de votre compte et expliquez ce qui s’est passé. Le support doit confirmer que le compte vous appartient avant de retirer l’authentification à deux facteurs.

## Voir aussi

- [Connexion et sécurité](/fr/docs/account/sign-in-and-security/)
- [Membres et rôles](/fr/docs/workspaces/members-and-roles/)
- [Sécurité et conformité](/fr/docs/security/)

---
Source: https://emailit.com/fr/docs/account/two-factor-and-passkeys/
