Un compte Hugging Face contient vos modèles, datasets et Spaces — y compris les privés —, vos access tokens et le droit de pousser dans les dépôts de vos organisations. Avec votre mot de passe, n’importe qui peut publier en votre nom ou remplacer un modèle que d’autres téléchargent. Avec la double authentification activée, le Hub demande le code à six chiffres de votre application d’authentification à chaque connexion, et de nouveau tous les 30 jours.
Activer la double authentification sur Hugging Face
Hugging Face cite Authy, Google Authenticator, Microsoft Authenticator et FreeOTP, et toute application qui génère des codes standard à six chiffres fonctionne. Les organisations aux forfaits Team et Enterprise peuvent exiger que tous leurs membres activent la double authentification.
- Connectez-vous sur huggingface.co depuis votre ordinateur.
- Cliquez sur votre photo de profil en haut à droite et choisissez « Settings » (Paramètres).
- Ouvrez la page « Authentication » (Authentification) de vos paramètres.
- Sélectionnez « Add Two-Factor Authentication » (Ajouter la double authentification).
- Le Hub affiche un QR code. Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous — puis saisissez le code à six chiffres de l’extension dans « Code » et enregistrez.
Ajouter Hugging Face à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page Hugging Face qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur Hugging Face et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- Hugging Face confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Hugging Face l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitTélécharger vos codes de récupération Hugging Face
Dès que le code est accepté, le Hub affiche une liste de codes de récupération. Téléchargez-les — le fichier s’appelle huggingface-recovery-codes.txt — ou imprimez-les, et conservez-les ailleurs que sur cet ordinateur. Chaque code permet de se connecter une fois. Si vous les perdez ou voulez un nouveau jeu, ouvrez les paramètres « Authentication », sélectionnez « Recovery Code » (Code de récupération) et cliquez sur « Regenerate recovery codes » (Régénérer les codes de récupération) — les anciens codes cessent alors de fonctionner.
Le code est refusé ?
Le plus souvent, le QR code a changé : le site en crée un nouveau chaque fois que sa page de configuration est rechargée ou rouverte, donc le compte ajouté en premier ne correspond plus. Recommencez la configuration, ajoutez le QR code affiché à l’écran maintenant et saisissez son code tout de suite. Deux entrées pour le même site ? Utilisez la plus récente. Autres causes : pourquoi les codes sont refusés.
Vous avez saisi la clé à la main ? Collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Quelles applications d’authentification fonctionnent avec Hugging Face ?
- Toute application qui génère des codes temporels standard (TOTP). Hugging Face cite Authy, Google Authenticator, Microsoft Authenticator et FreeOTP ; l’extension Authenticator fonctionne de la même façon et lit le code directement sur la page des paramètres du Hub : pas besoin de téléphone.
- Mon organisation peut-elle imposer la double authentification ?
- Oui, avec les forfaits Team et Enterprise : dans les paramètres de sécurité avancés de l’organisation, les administrateurs peuvent exiger que chaque membre active la double authentification sur son propre compte.
- Et si je perds l’accès à mon authentificateur ?
- À la demande de code, cliquez sur « Lost access to your two-factor authentication app? Use a recovery code » (Plus d’accès à votre application de double authentification ? Utilisez un code de récupération) et saisissez l’un de vos codes de récupération. Sans eux, contactez le support de Hugging Face — il vous faudra prouver que le compte est à vous avec un autre facteur, comme une clé SSH ou un access token personnel.
- Pourquoi Hugging Face dit-il que mon code est incorrect ?
- Le plus souvent, l’horloge de l’ordinateur est décalée d’une minute ou plus. Activez la date et l’heure automatiques et essayez le code suivant. Si cela échoue encore, le compte a peut-être été ajouté à partir d’un ancien code : supprimez-le de l’extension, retirez la double authentification dans les paramètres « Authentication » et configurez-la à nouveau.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit