GitHub exige la double authentification des utilisateurs qui contribuent du code, les prévient avec une date limite d’inscription, puis bloque leur accès tant qu’elle n’est pas activée. Au-delà de l’obligation, un compte GitHub signe des commits, détient des tokens et déploie en production : le genre de compte où un mot de passe hameçonné coûte bien plus que vos propres données.
Activer la double authentification sur GitHub
- Cliquez sur votre photo de profil en haut à droite et choisissez « Settings ».
- Dans la section « Access » de la barre latérale, cliquez sur « Password and authentication ».
- Cliquez sur « Enable two-factor authentication ».
- GitHub affiche un QR code. Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous — ou cliquez sur « setup key » pour copier la clé et la saisir manuellement.
- Saisissez le code de l’extension sous « Verify the code from the app » et continuez.
Ajouter GitHub à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page GitHub qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur GitHub et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- GitHub confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de GitHub l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitTélécharger vos 16 codes de récupération GitHub
L’étape suivante de la configuration est « Save your recovery codes » : cliquez sur « Download », conservez github-recovery-codes.txt ailleurs que sur cet ordinateur et confirmez avec « I have saved my recovery codes ». Vous pouvez les revoir, ou en générer une nouvelle série (qui annule l’ancienne), dans Password and authentication → Recovery codes. GitHub vous demande aussi de confirmer que la 2FA fonctionne toujours lors d’une vérification 28 jours après son activation.
Le code est refusé ?
C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.
Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- La 2FA est-elle obligatoire sur GitHub ?
- Pour les utilisateurs qui contribuent du code, oui. GitHub vous prévient, vous laisse une période d’inscription pour l’activer, puis, après un court délai de grâce, bloque l’accès tant que la 2FA n’est pas activée.
- Peut-on utiliser une extension de navigateur plutôt qu’une application mobile pour GitHub ?
- Oui. GitHub accepte n’importe quelle application TOTP. L’extension Authenticator conserve les codes dans Chrome, uniquement sur votre appareil, et peut être verrouillée par un mot de passe. Pour les comptes les plus sensibles, ajoutez aussi une clé d’accès ou une clé de sécurité à GitHub — il accepte plusieurs méthodes à la fois.
- Et si je perds mon authentificateur pour GitHub ?
- À l’écran de la 2FA, ouvrez « More options » et utilisez un code de récupération, une clé d’accès, une clé de sécurité ou le SMS de secours si vous l’avez configuré. Sans aucun de ces moyens, la demande de récupération de compte GitHub prend plusieurs jours ouvrés, et le support GitHub ne peut pas rétablir l’accès sans preuve que le compte vous appartient.
- Où trouver la setup key de GitHub ?
- À l’étape du QR code, cliquez sur « setup key ». GitHub affiche la clé en texte : copiez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit