Un compte Namecheap contient vos domaines, et qui les contrôle décide où vont votre site web et vos e-mails : un mot de passe volé suffit pour modifier les enregistrements DNS, faire pointer le domaine ailleurs ou le transférer hors de votre compte. Avec le TOTP activé, Namecheap demande le code à six chiffres de votre authentificateur après votre mot de passe, à chaque connexion.
Activer la double authentification TOTP sur Namecheap
Namecheap n’autorise qu’une méthode 2FA à la fois : si vous utilisez déjà une clé de sécurité (U2F), passer à l’application d’authentification la remplace, et Namecheap vous demande de confirmer le changement. Contrairement à la plupart des sites, il affiche vos codes de secours avant le QR code.
- Connectez-vous à votre compte Namecheap depuis votre ordinateur.
- Sélectionnez « Profile » (Profil) à gauche, puis « Security » (Sécurité).
- Dans la section « Access » (Accès), ouvrez « Two-Factor Authentication » et cliquez sur « Enable » (Activer) pour l’application d’authentification (TOTP).
- Saisissez votre mot de passe Namecheap et cliquez sur « Continue » (Continuer).
- Namecheap affiche d’abord vos codes de secours TOTP. Imprimez-les ou copiez-les, puis cliquez sur « Next » (Suivant).
- Quand Namecheap affiche un QR code, laissez la page ouverte et ajoutez-le à l’extension comme expliqué ci-dessous — ou cliquez sur « enter this text code » (saisir ce code texte) pour obtenir la clé —, puis tapez le code à six chiffres de l’extension et cliquez sur « Next ».
Ajouter Namecheap à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page Namecheap qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur Namecheap et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- Namecheap confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Namecheap l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitConserver vos codes de secours TOTP Namecheap
Les codes de secours que Namecheap affiche pendant la configuration fonctionnent une fois la configuration terminée, et chacun ne sert qu’une fois. À la connexion, « Want to use a Backup Code? » (Utiliser un code de secours ?) vous permet d’en utiliser un à la place du code de votre authentificateur. Namecheap suggère de les garder dans un gestionnaire de mots de passe — ailleurs que sur cet ordinateur. « Show Backup Codes » (Afficher les codes de secours), dans les mêmes paramètres, montre ceux qui restent (les codes utilisés sont grisés), et « Regenerate Backup Codes » (Régénérer les codes de secours) vous en donne une nouvelle série et annule l’ancienne.
Le code est refusé ?
Le plus souvent, le QR code a changé : le site en crée un nouveau chaque fois que sa page de configuration est rechargée ou rouverte, donc le compte ajouté en premier ne correspond plus. Recommencez la configuration, ajoutez le QR code affiché à l’écran maintenant et saisissez son code tout de suite. Deux entrées pour le même site ? Utilisez la plus récente. Autres causes : pourquoi les codes sont refusés.
Vous avez saisi la clé à la main ? Collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Peut-on utiliser la 2FA de Namecheap sans téléphone ?
- Oui. Le guide de Namecheap parle d’une application sur votre appareil mobile, mais sa méthode TOTP fonctionne avec n’importe quelle application TOTP, et il ne vérifie que le code à six chiffres. L’extension Authenticator lit le QR code directement sur la page Namecheap et génère les codes dans Chrome.
- Quelle application d’authentification fonctionne avec Namecheap ?
- Namecheap cite Google Authenticator, Authy et LastPass Authenticator, et indique que toute application basée sur le TOTP fonctionne — y compris l’extension Authenticator.
- Peut-on avoir les codes Namecheap sur son téléphone et sur son ordinateur ?
- Oui — Namecheap vous laisse connecter autant d’appareils que vous voulez. Pendant la configuration, scannez le même QR code avec chacun avant de cliquer sur « Next » ; ils afficheront tous le même code. Ajouter un appareil plus tard implique de régénérer le QR code, ce qui remplace aussi vos codes de secours et vous déconnecte partout.
- Et si je perds l’accès à mon authentificateur ?
- Cliquez sur « Want to use a Backup Code? » à la connexion et utilisez l’un de vos codes de secours. Régénérez ensuite le QR code sous Profile → Security → Access → Two-Factor Authentication : l’ancien cesse de fonctionner, et vous ajoutez le nouveau à l’extension. Namecheap peut bloquer le compte après plusieurs codes erronés : passez donc à un code de secours plutôt que de deviner.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit