Votre compte 1Password ouvre tous vos autres mots de passe : il mérite un second verrou plus que n’importe lequel d’entre eux. Votre mot de passe de compte et votre Secret Key le protègent déjà ; avec l’authentification à deux facteurs activée, un nouvel appareil a aussi besoin du code à six chiffres avant de pouvoir se connecter. 1Password dit lui-même que ce code ne doit pas se trouver dans 1Password — ce serait ranger la clé du coffre-fort dans le coffre-fort.
Activer l’authentification à deux facteurs sur 1Password.com
L’authentification à deux facteurs se configure sur 1Password.com dans le navigateur, pas dans les applications 1Password, et nécessite un abonnement 1Password. Sur 1Password Business, un propriétaire ou un administrateur peut l’imposer à tous dans « Policies » (Règles) → « Authentication policy » (Règle d’authentification) → « Enforce two-factor authentication » (Imposer l’authentification à deux facteurs). Si votre organisation utilise Duo, vous ne verrez pas du tout l’option — Duo remplit déjà ce rôle.
- Connectez-vous à votre compte sur 1Password.com dans votre navigateur.
- Sélectionnez votre nom en haut à droite, puis « Manage Account » (Gérer le compte).
- Sélectionnez « More Actions » (Plus d’actions) → « Manage Two-Factor Authentication » (Gérer l’authentification à deux facteurs).
- Sélectionnez « Set Up App » (Configurer l’application). 1Password affiche un QR code accompagné d’un secret de 16 caractères — notez ce secret avant de continuer.
- Laissez le QR code à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous — puis sélectionnez « Next » (Suivant), saisissez le code à six chiffres et sélectionnez « Confirm » (Confirmer).
Ajouter 1Password à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page 1Password qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur 1Password et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- 1Password confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de 1Password l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitNoter le secret de 16 caractères
1Password n’a pas de codes de secours pour l’authentification à deux facteurs. Sa solution de secours, c’est le secret de 16 caractères affiché à côté du QR code : notez-le et rangez-le en lieu sûr, loin de cet ordinateur — 1Password suggère avec votre passeport et votre Emergency Kit. Saisi dans n’importe quel authentificateur, il fait revenir les codes. Un code de récupération 1Password n’aide pas ici : après une récupération, l’authentification à deux facteurs reste activée.
Le code est refusé ?
C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.
Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Quelle application d’authentification utiliser pour mon compte 1Password ?
- Toute application qui produit des codes standard à six chiffres, sauf 1Password lui-même. 1Password cite par exemple Authy, Microsoft Authenticator et Okta Verify. L’extension Authenticator fonctionne aussi, sans téléphone, et garde le code à l’écart de votre coffre — ce qui est tout l’intérêt.
- 1Password me demandera-t-il un code à chaque déverrouillage ?
- Non. Une fois qu’un appareil a accepté un code, 1Password ne le redemande que si vous vous déconnectez sur cet appareil, changez votre adresse e-mail ou le mot de passe de votre compte, régénérez votre Secret Key, faites récupérer votre compte, ou si quelqu’un choisit « Require 2FA on Next Sign-in » (Exiger la 2FA à la prochaine connexion) pour cet appareil.
- Et si je perds l’accès à mon authentificateur ?
- Ajoutez à nouveau dans un authentificateur le secret de 16 caractères que vous avez noté. Ou, sur un appareil ou un navigateur encore connecté, désactivez l’authentification à deux facteurs et configurez-la de nouveau — sur 1Password.com, vous le confirmez avec le mot de passe de votre compte. Sans l’un ni l’autre, demandez à l’organisateur de votre famille ou à l’administrateur de votre équipe de récupérer votre compte ; cela réinitialise l’authentification à deux facteurs.
- Pourquoi 1Password dit-il que mon code est incorrect ?
- Le plus souvent, l’horloge de l’ordinateur est décalée d’une minute ou plus — l’aide de 1Password conseille elle-même de vérifier d’abord la date et l’heure. Activez la date et l’heure automatiques et essayez le code suivant. Si cela échoue encore, supprimez le compte de l’extension et configurez à nouveau l’authentification à deux facteurs.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit