Guide pratique
Authentification à deux facteurs et clés d’accès
Activez une application d’authentification avec des codes de récupération, ajoutez des clés d’accès Touch ID, Face ID ou clé de sécurité, et retrouvez l’accès si vous perdez votre appareil.
Emailit demande toujours un second facteur quand vous vous connectez avec un mot de passe. Par défaut, il s’agit d’un code envoyé à votre adresse e-mail. Cette page explique comment le remplacer par une application d’authentification, comment ajouter des clés d’accès et que faire si vous perdez un appareil.
Avant de commencer
- Vous êtes connecté au tableau de bord.
- Pour une application d’authentification : une application comme 1Password, Google Authenticator, Microsoft Authenticator ou Authy.
- Pour les clés d’accès : un navigateur et un appareil qui prennent en charge les clés d’accès (WebAuthn), comme Touch ID, Face ID, Windows Hello ou une clé de sécurité matérielle. Le bouton Add passkey n’apparaît que dans les navigateurs qui les prennent en charge.
Activer une application d’authentification
-
Ouvrez votre compte. Dans le menu du compte, en bas de la barre latérale, sélectionnez Account. Repérez Two-Factor Authentication, qui affiche Two-factor authentication is disabled.
-
Lancez la configuration. Sélectionnez Enable. La boîte de dialogue Set up Two-Factor Authentication affiche un code QR et une Secret key.
-
Ajoutez Emailit à votre application. Scannez le code QR, ou copiez la Secret key dans votre application si vous ne pouvez pas scanner.
-
Confirmez. Saisissez le code à 6 chiffres de votre application sous Verification Code et sélectionnez Enable.
-
Enregistrez vos codes de récupération. Emailit affiche 8 codes de récupération une seule fois. Conservez-les dans un gestionnaire de mots de passe ou imprimez-les, puis sélectionnez Done.
Désormais, la connexion demande un code de votre application au lieu d’un code envoyé par e-mail. Emailit n’envoie plus de codes de connexion par e-mail tant que l’application d’authentification est activée.
Codes de récupération
Chaque code de récupération ne fonctionne qu’une fois. À l’invite de connexion, sélectionnez Use recovery code et saisissez l’un d’eux.
Le tableau de bord n’affiche vos codes de récupération que juste après l’activation de l’authentification à deux facteurs. Pour obtenir une nouvelle série, désactivez puis réactivez l’authentification à deux facteurs. Cela crée aussi un nouveau secret : supprimez l’ancienne entrée Emailit de votre application d’authentification et scannez le nouveau code QR.
Désactiver l’application d’authentification
Sous Two-Factor Authentication, sélectionnez Disable, saisissez votre mot de passe et sélectionnez Disable. La connexion repasse à un code à 6 chiffres envoyé par e-mail. Votre secret et vos codes de récupération sont supprimés.
Ajouter une clé d’accès
Une clé d’accès vous permet de vous connecter sans mot de passe ni code. Elle est liée à votre appareil ou à votre clé de sécurité, ce qui la rend résistante au hameçonnage.
-
Ouvrez Passkeys. Sur la page Account, repérez Passkeys et sélectionnez Add passkey.
-
Nommez-la. Saisissez un Device name que vous reconnaîtrez plus tard, comme
MacBook ProouYubiKey 5C, et sélectionnez Continue. -
Suivez les instructions de votre navigateur. Confirmez avec Touch ID, Face ID, le code PIN de votre appareil ou en touchant votre clé de sécurité.
La clé d’accès apparaît dans la liste avec sa date de création et de dernière utilisation. Vous pouvez en ajouter plusieurs, par exemple une par ordinateur portable plus une clé matérielle de secours.
Pour vous connecter avec, sélectionnez Sign in with a passkey sur la page de connexion, ou choisissez la clé d’accès dans la saisie automatique de votre navigateur, dans le champ de l’adresse e-mail.
Supprimer une clé d’accès
Sélectionnez l’icône de corbeille à côté de la clé d’accès et confirmez. Elle ne permet plus de se connecter. Cette action est irréversible, mais vous pouvez ajouter à nouveau le même appareil.
Statut de double authentification de vos collègues
La liste des membres sous WorkspaceSettingsMembers comporte une colonne 2FA. Enabled signifie que le membre se connecte avec une application d’authentification, et Disabled qu’il utilise les codes envoyés par e-mail. Les invitations en attente affichent Pending, et Unknown signifie que le statut n’a pas pu être chargé. Emailit ne peut pas imposer l’authentification à deux facteurs dans un espace de travail : demandez à votre équipe de l’activer.
Si vous perdez votre appareil
-
Utilisez un code de récupération. À l’invite de l’application d’authentification, sélectionnez Use recovery code et saisissez l’un de vos codes enregistrés.
-
Utilisez une autre méthode. Si vous avez ajouté une clé d’accès sur un autre appareil ou une clé de sécurité, connectez-vous plutôt avec Sign in with a passkey.
-
Réinitialisez l’authentification à deux facteurs. Une fois connecté, désactivez l’authentification à deux facteurs sous Account, puis réactivez-la avec votre nouvel appareil. Vous obtenez un nouveau code QR et de nouveaux codes de récupération.
-
Contactez le support. Si vous n’avez ni code de récupération ni clé d’accès, écrivez à support@emailit.com depuis l’adresse de votre compte et expliquez ce qui s’est passé. Le support doit confirmer que le compte vous appartient avant de retirer l’authentification à deux facteurs.