Nous sommes sur Product Hunt aujourd'hui ! Laisser un commentaire

Ajouter à Chrome

Application d’authentification pour LastPass

L’authentification multifacteur de LastPass fonctionne avec n’importe quelle application d’authentification standard, pas seulement LastPass Authenticator. Dans votre coffre, ouvrez « Account settings » (Paramètres du compte) → « Multifactor Options » (Options multifacteurs), modifiez « Google Authenticator », affichez le code-barres et scannez le QR code à l’écran avec l’extension Authenticator.

Un coffre LastPass contient tous vos autres mots de passe : le mot de passe principal est donc celui qui ne doit jamais suffire à lui seul. Avec l’authentification multifacteur activée, LastPass demande aussi le code de votre authentificateur à la connexion — LastPass précise que le compte reste ainsi fermé même si le mot de passe principal a été obtenu, par exemple par un enregistreur de frappe.

Activer l’authentification multifacteur sur LastPass

Choisissez l’option « Google Authenticator » : elle produit des codes standard basés sur le temps, que n’importe quelle application d’authentification peut générer. LastPass Authenticator est l’application mobile de LastPass et se configure uniquement avec cette application. Google Authenticator et Microsoft Authenticator ne peuvent pas être activés en même temps. LastPass Free inclut les applications d’authentification ; sur Teams et Business, les règles de votre administrateur peuvent limiter ces paramètres.

  1. Connectez-vous sur lastpass.com depuis votre ordinateur avec votre adresse e-mail et votre mot de passe principal, puis ouvrez votre coffre.
  2. Sélectionnez « Account settings » (Paramètres du compte) dans le menu de navigation à gauche, puis l’onglet « Multifactor Options » (Options multifacteurs).
  3. Sélectionnez l’icône Modifier de « Google Authenticator », réglez « Enabled » (Activé) sur « Yes » (Oui) et choisissez si vous voulez « Permit Offline Access » (Autoriser l’accès hors ligne).
  4. À côté de « Barcode » (Code-barres), cliquez sur « View » (Afficher) et saisissez votre mot de passe principal si on vous le demande. « View » à côté de « Private Key » (Clé privée) affiche plutôt la clé à saisir manuellement.
  5. LastPass affiche un QR code. Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous, puis sélectionnez « Update » (Mettre à jour), saisissez votre mot de passe principal et tapez le code de l’extension quand LastPass le demande.
Instructions officielles de LastPass

Ajouter LastPass à Authenticator

  1. Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
  2. Laissez ouverte la page LastPass qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
  3. Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
  4. Revenez sur LastPass et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
  5. LastPass confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.

Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de LastPass l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».

Installer Authentificateur 2FA sur Chrome — gratuit

Connaître votre moyen de revenir sur LastPass

L’aide de LastPass ne décrit pas de codes de secours pour cette option. À la place, si vous perdez l’authentificateur mais connaissez votre mot de passe principal, choisissez « Additional Multifactor Options » (Autres options multifacteurs) quand le code est demandé, puis le lien « I’ve lost my … device » (J’ai perdu mon appareil …) : LastPass vous envoie par e-mail un lien qui désactive l’authentification multifacteur. Le compte e-mail associé à LastPass devient donc votre moyen de revenir — protégez-le avec sa propre vérification en deux étapes. LastPass recommande aussi d’activer plus d’une option multifacteur, idéalement sur des appareils différents.

Le code est refusé ?

C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.

Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.

Questions fréquentes

Quelle option d’authentification choisir dans LastPass ?
« Google Authenticator ». Elle n’est pas liée à l’application de Google : elle utilise des codes standard que produit n’importe quel authentificateur, y compris l’extension Authenticator dans Chrome. « Microsoft Authenticator » fonctionne de la même façon, mais LastPass n’autorise qu’une des deux à la fois. Elle est aussi disponible sur LastPass Free — seules les clés matérielles nécessitent Premium.
Puis-je garder le code de LastPass dans LastPass ?
Pas celui qui ouvre LastPass — il vous faudrait le coffre pour déverrouiller le coffre. LastPass peut aussi conserver des codes pour d’autres sites, mais un seul mot de passe principal protège alors à la fois vos mots de passe et leur seconde étape. Un authentificateur séparé, comme cette extension, garde les deux à part ; protégez-le lui aussi avec son propre mot de passe.
Et si je perds l’accès à mon authentificateur ?
Si vous connaissez votre mot de passe principal, utilisez le lien « I’ve lost my … device » sous « Additional Multifactor Options » quand le code est demandé — LastPass vous envoie par e-mail un lien qui désactive l’authentification multifacteur. Réactivez-la ensuite avec un nouveau QR code et, si l’appareil a été perdu ou volé, changez votre mot de passe principal comme le conseille LastPass.
Pourquoi LastPass dit-il que mon code est incorrect ?
Le plus souvent, l’horloge de l’ordinateur est décalée d’une minute ou plus. Activez la date et l’heure automatiques et essayez le code suivant. Si cela échoue encore, régénérez la clé : modifiez « Google Authenticator » dans Multifactor Options, cliquez sur « Regenerate » (Régénérer) à côté de « Regenerate Key » et ajoutez le nouveau QR code à l’extension à la place de l’ancien compte.

Vos codes à un clic de la page de connexion

Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.

Installer Authentificateur 2FA sur Chrome — gratuit