Un identifiant HubSpot ouvre vos contacts, vos transactions, vos séquences d’e-mails et les e-mails marketing envoyés au nom de votre entreprise — un mot de passe volé y expose vos clients, pas seulement vous. HubSpot exige l’authentification à deux facteurs pour toute personne qui se connecte avec un mot de passe sur ses forfaits Starter, Professional et Enterprise, et recommande une application d’authentification plutôt que les SMS.
Activer l’authentification à deux facteurs sur HubSpot
Sur Starter, Professional et Enterprise, HubSpot vous demande de configurer la 2FA dès votre première connexion, et elle ne peut pas être désactivée — la configuration démarre alors d’elle-même et vous commencez à l’étape 4. Sur les outils gratuits, un Super Admin peut l’imposer avec « Enforce 2FA to log in » (Exiger la 2FA pour se connecter), et les Super Admins peuvent limiter les méthodes que l’équipe a le droit d’utiliser. Si vous vous connectez avec Google ou Microsoft, HubSpot ne vous le demande pas, mais vous pouvez quand même l’activer ici.
- Connectez-vous à HubSpot depuis votre ordinateur et cliquez sur l’icône des paramètres dans la barre de navigation supérieure.
- Dans la barre latérale gauche, allez dans « General » (Général) → « Security » (Sécurité).
- Dans la section « Two-factor authentication (2FA) », cliquez sur « Set up two-factor authentication (2FA) » (Configurer l’authentification à deux facteurs).
- Choisissez « Authenticator app » (Application d’authentification) et suivez les instructions à l’écran.
- HubSpot affiche un QR code. Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous — puis cliquez sur « Next » (Suivant), saisissez le code à six chiffres et cliquez à nouveau sur « Next ».
Ajouter HubSpot à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page HubSpot qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur HubSpot et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- HubSpot confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de HubSpot l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitEnregistrer vos codes de secours HubSpot
Juste après l’acceptation du code, HubSpot affiche des codes de secours — cliquez sur « Print » (Imprimer) ou « Download PDF » (Télécharger le PDF) et conservez-les ailleurs que sur cet ordinateur. Vous pouvez les revoir dans General → Security → « View backup codes » (Afficher les codes de secours), où « Generate new codes » (Générer de nouveaux codes) en crée dix nouveaux et annule l’ancienne série. HubSpot recommande aussi une méthode secondaire — un deuxième authentificateur ou les SMS — à ajouter dans la même section.
Le code est refusé ?
C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.
Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Faut-il l’application mobile HubSpot ou un téléphone pour la 2FA ?
- Non. L’option « Authenticator app » de HubSpot accepte toute application qui produit des codes standard à six chiffres — HubSpot cite Google Authenticator, Authy et Duo. L’extension Authenticator les génère dans Chrome et lit le QR code directement sur la page Security. HubSpot a d’ailleurs suspendu la configuration de nouvelles 2FA avec sa propre application mobile.
- Peut-on désactiver l’authentification à deux facteurs sur HubSpot ?
- Pas sur Starter, Professional ou Enterprise, où elle est obligatoire pour toute connexion par mot de passe. Sur les outils gratuits, ou si votre entreprise impose l’authentification unique (SSO), vous pouvez la retirer dans General → Security — HubSpot recommande de la garder.
- Et si je perds l’accès à mon authentificateur ?
- Utilisez un code de secours ou votre méthode secondaire à l’invite de connexion. Sans l’un ni l’autre, cliquez sur « Reset authentication device » (Réinitialiser l’appareil d’authentification) et demandez une réinitialisation à votre Super Admin ; s’il n’y a personne à qui la demander, HubSpot vérifie votre identité avec une pièce d’identité avec photo ou par le support, ce qui prend au moins 48 à 72 heures. Le support HubSpot ne peut pas simplement désactiver votre 2FA.
- Pourquoi HubSpot affiche-t-il « This doesn’t look right » ?
- La réponse de HubSpot lui-même, c’est l’horloge : les codes sont basés sur l’heure actuelle, donc une horloge décalée d’une minute produit des codes qu’il refuse. Activez la date et l’heure automatiques et essayez le code suivant. Si cela échoue encore, supprimez le compte de l’extension et configurez à nouveau l’authentificateur.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit