Un identifiant Cloudflare contrôle le DNS et les paramètres de sécurité de vos domaines : qui le possède peut rediriger votre site et vos e-mails ailleurs ou mettre le site hors ligne. Cloudflare recommande la 2FA pour chaque utilisateur, et les Super Administrators d’un compte peuvent l’imposer — les membres invités doivent alors l’activer avant de pouvoir rejoindre le compte.
Activer la double authentification sur Cloudflare
Cloudflare exige une adresse e-mail vérifiée avant d’activer la 2FA — sa documentation prévient que, sans elle, vous risquez de vous bloquer l’accès. Cloudflare recommande aussi au moins deux méthodes différentes, par exemple l’application d’authentification et une clé de sécurité.
- Connectez-vous au tableau de bord Cloudflare sur dash.cloudflare.com depuis votre ordinateur.
- Ouvrez le menu déroulant « My Profile » (Mon profil) et sélectionnez « My Profile ».
- Sélectionnez « Authentication » (Authentification).
- Dans la section « Two-Factor Authentication » (Authentification à deux facteurs), sélectionnez « Set up » (Configurer) si cette option apparaît, puis « Add » (Ajouter) sous « Mobile App Authentication ».
- Cloudflare affiche un QR code. Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous — ou sélectionnez « Can’t scan QR code, Follow alternative steps » (Impossible de scanner le QR code, suivre les étapes alternatives) pour obtenir la clé — puis saisissez le code de l’extension et votre mot de passe Cloudflare.
Ajouter Cloudflare à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page Cloudflare qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur Cloudflare et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- Cloudflare confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Cloudflare l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitEnregistrer vos codes de secours Cloudflare
Une fois le code accepté, Cloudflare redemande votre mot de passe et affiche des codes de secours : sélectionnez « Download » (Télécharger), « Print » (Imprimer) ou « Copy » (Copier), conservez-les ailleurs que sur cet ordinateur et sélectionnez « Next » (Suivant) pour terminer. Chaque code fonctionne une fois. Vous pouvez obtenir une nouvelle série à tout moment dans Authentication → Two-Factor Authentication → « Manage » (Gérer) → « Regenerate » (Régénérer) à côté de « Backup codes » (Codes de secours) — les anciens cessent alors de fonctionner.
Le code est refusé ?
C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.
Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Quelle application d’authentification fonctionne avec Cloudflare ?
- Cloudflare cite Google Authenticator et Microsoft Authenticator, et toute application qui produit des codes standard basés sur le temps (TOTP) fonctionne de la même manière — y compris l’extension Authenticator, qui lit le QR code directement sur le tableau de bord. Sans téléphone.
- Et si je perds l’accès à mon authentificateur ?
- Sur la page de connexion « Two-Factor Authentication », saisissez plutôt un code de secours. Sans codes de secours, sélectionnez « Try recovery » (Tenter la récupération) sous « Lost all 2FA devices and backup codes? » (Vous avez perdu tous vos appareils 2FA et codes de secours ?) : Cloudflare vous envoie un code par e-mail, vérifie que vous êtes sur un appareil depuis lequel vous vous êtes déjà connecté, puis envoie des instructions sous 3 à 5 jours — un délai qui, selon Cloudflare, ne peut pas être raccourci.
- Pourquoi Cloudflare refuse-t-il mon code ?
- Le plus souvent, l’horloge de l’ordinateur est décalée d’une minute ou plus. Activez la date et l’heure automatiques et essayez le code suivant. Si vous avez reconfiguré l’authentificateur à un moment donné, l’ancien compte dans l’extension a cessé de fonctionner — Cloudflare invalide les codes précédents — : supprimez-le donc et ajoutez le nouveau QR code.
- Cloudflare exige la 2FA avant que je puisse rejoindre un compte. Pourquoi ?
- Le Super Administrator du compte a activé « 2FA Enforcement » (Obligation de la 2FA), qui impose à chaque membre d’utiliser la double authentification. Configurez l’application d’authentification comme expliqué ci-dessus, puis acceptez l’invitation. Tant que cette obligation est active, vous ne pourrez peut-être pas désactiver la 2FA.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit