Votre compte Docker publie les images que d’autres récupèrent. Quiconque se connecte avec votre mot de passe peut pousser une image piégée sous votre nom, supprimer des dépôts ou créer des jetons d’accès pour plus tard. Avec la 2FA, Docker demande aussi le code à six chiffres de votre authentificateur quand vous vous connectez à Docker Hub ou à Docker Home.
Activer la double authentification sur votre compte Docker
Il vous faut votre mot de passe Docker et une adresse e-mail vérifiée sur le compte. Docker n’accepte qu’un authentificateur par compte, et une fois la 2FA activée, la CLI Docker n’accepte plus votre mot de passe pour docker login -u, les scripts et la CI — créez un personal access token (jeton d’accès personnel) pour ces usages.
- Connectez-vous à votre compte Docker sur app.docker.com depuis votre ordinateur.
- Sélectionnez votre avatar en haut à droite, puis « Account settings ».
- Sélectionnez « 2FA », saisissez le mot de passe de votre compte, puis sélectionnez « Confirm ».
- Docker affiche d’abord votre code de récupération. Sélectionnez « Copy », ou ouvrez le menu à côté et sélectionnez « Download » ou « Print », et conservez-le ailleurs que sur cet ordinateur.
- Quand Docker affiche un QR code dans l’onglet « QR Code », laissez la page ouverte et ajoutez-le à l’extension comme expliqué ci-dessous — la clé se trouve dans l’onglet « Text Code » —, puis saisissez le code de l’extension dans « Authentication code » et sélectionnez « Enable 2FA ».
Ajouter Docker Hub à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page Docker Hub qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur Docker Hub et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- Docker Hub confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Docker Hub l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitConserver votre code de récupération Docker
Docker vous donne un seul code de récupération, affiché pendant la configuration avant le QR code. Il vous connecte si vous perdez votre authentificateur — mais une seule fois : l’utiliser désactive la 2FA et supprime le code, et vous réactivez la 2FA ensuite. Si vous perdez le code alors que vous pouvez encore vous connecter, ouvrez Account settings → « 2FA », confirmez votre mot de passe et sélectionnez « Generate new code » ; le nouveau code remplace l’ancien.
Le code est refusé ?
Le plus souvent, le QR code a changé : le site en crée un nouveau chaque fois que sa page de configuration est rechargée ou rouverte, donc le compte ajouté en premier ne correspond plus. Recommencez la configuration, ajoutez le QR code affiché à l’écran maintenant et saisissez son code tout de suite. Deux entrées pour le même site ? Utilisez la plus récente. Autres causes : pourquoi les codes sont refusés.
Vous avez saisi la clé à la main ? Collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Peut-on utiliser la 2FA de Docker Hub sans téléphone ?
- Oui. Docker indique que toute application d’authentification compatible TOTP fonctionne, et il ne vérifie que le code à six chiffres. L’extension Authenticator lit le QR code directement sur la page Docker et génère les codes dans Chrome — sans téléphone.
- Comment utiliser docker login avec la 2FA activée ?
- Lancez docker login sans nom d’utilisateur pour vous connecter via le navigateur, où vous saisissez votre mot de passe et le code de l’extension. Pour docker login -u, les scripts et la CI, Docker n’accepte plus votre mot de passe : créez un personal access token et saisissez-le à l’invite du mot de passe.
- Et si je perds l’accès à mon authentificateur ?
- Connectez-vous avec votre nom d’utilisateur et votre mot de passe, sélectionnez « I’ve lost my authentication device » sur la page Two-Factor Authentication et saisissez votre code de récupération. Vous êtes connecté et la 2FA est désactivée — réactivez-la tout de suite. Sans le code de récupération, utilisez le formulaire Contact Support de Docker prévu pour les blocages liés à la 2FA.
- Comment transférer la 2FA de Docker vers un autre authentificateur ?
- Docker n’accepte qu’un authentificateur par compte : impossible d’en ajouter un second. Pour passer à une nouvelle application ou à un nouvel appareil, désactivez la 2FA dans Account settings → « 2FA » et réactivez-la en scannant le nouveau QR code avec l’application que vous voulez utiliser.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit