Nous sommes sur Product Hunt aujourd'hui ! Laisser un commentaire

Ajouter à Chrome

Application d’authentification Shopify

L’authentification en deux étapes de Shopify fonctionne avec n’importe quelle application d’authentification, y compris une dans votre navigateur. Dans l’interface administrateur Shopify, ouvrez votre profil → « Security » (Sécurité) → « Turn on two-step » (Activer l’authentification en deux étapes), choisissez « Authenticator app » (Application d’authentification) et scannez le QR code à l’écran avec l’extension Authenticator.

Un identifiant Shopify ouvre la boutique : commandes, données clients, produits et, avec Shopify Payments, la destination de vos versements. Shopify exige l’authentification en deux étapes pour utiliser Shopify Payments et indique qu’elle aide à prévenir les intrusions qui aboutissent à des versements détournés. Une fois activée, un mot de passe volé ne suffit plus : pour se connecter, il faut aussi le code à six chiffres de votre authentificateur.

Activer l’authentification en deux étapes sur Shopify

L’authentification en deux étapes appartient à votre propre identifiant Shopify, pas à la boutique : chaque propriétaire et chaque membre du personnel l’active dans son propre profil et reçoit ses propres codes de récupération. Shopify déploie une nouvelle présentation de l’interface administrateur : le nom de votre boutique peut donc se trouver ailleurs que décrit ici.

  1. Connectez-vous à votre interface administrateur Shopify depuis votre ordinateur et cliquez sur le nom de votre boutique.
  2. Cliquez sur votre profil, puis sur « Security » (Sécurité).
  3. Dans la section « Two-step authentication » (Authentification en deux étapes), cliquez sur « Turn on two-step », saisissez votre mot de passe et cliquez sur « Next » (Suivant).
  4. Dans la liste « Authentication method » (Méthode d’authentification), sélectionnez « Authenticator app ».
  5. Shopify affiche un QR code. Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous, puis saisissez le code à six chiffres de l’extension et cliquez sur « Turn on » (Activer).
Instructions officielles de Shopify

Ajouter Shopify à Authenticator

  1. Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
  2. Laissez ouverte la page Shopify qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
  3. Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
  4. Revenez sur Shopify et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
  5. Shopify confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.

Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Shopify l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».

Installer Authentificateur 2FA sur Chrome — gratuit

Conserver vos 10 codes de récupération Shopify

Quand vous configurez l’authentification en deux étapes, Shopify vous donne 10 codes de récupération — cliquez sur « Copy codes » (Copier les codes), ou sur « Download codes » (Télécharger les codes) pour obtenir shopify_recovery_codes.txt. Chaque code ne sert qu’une fois. Conservez-les ailleurs que sur cet ordinateur, idéalement à plusieurs endroits. Si vous ne les avez pas enregistrés ou les avez tous utilisés, allez dans Security → Two-step authentication → « Recovery methods » (Méthodes de récupération) et cliquez sur « Regenerate codes » (Générer de nouveaux codes) ; la nouvelle liste ne s’affiche qu’une seule fois.

Le code est refusé ?

C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.

Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.

Questions fréquentes

Faut-il un téléphone pour l’authentification en deux étapes de Shopify ?
Non. L’aide de Shopify cite des applications mobiles comme Google Authenticator et Duo Mobile, mais Shopify ne vérifie que le code à six chiffres, et n’importe quel authentificateur standard le produit. L’extension Authenticator lit le QR code directement dans l’interface administrateur Shopify et génère les codes dans Chrome.
L’authentification en deux étapes est-elle obligatoire sur Shopify ?
Pour utiliser Shopify Payments, oui — Shopify l’exige et prévient que, sans elle, vos versements pourraient être suspendus. Si votre organisation exige une méthode de connexion sécurisée, ou si vous avez accès aux produits financiers de Shopify, Shopify ne vous laissera pas supprimer votre dernière méthode.
Et si je perds l’accès à mon authentificateur ?
Connectez-vous avec une méthode de secours — les invites de Shopify Mobile, une seconde application d’authentification ou une clé de sécurité — ou avec l’un de vos codes de récupération. Si vous n’avez rien de tout cela, allez sur accounts.shopify.com, choisissez « Use a recovery code » (Utiliser un code de récupération), puis « Recover my account » (Récupérer mon compte) : Shopify vous envoie un code par e-mail, peut vous demander de vérifier votre identité et examine la demande avant de rétablir l’accès.
Pourquoi Shopify dit-il que mon code est incorrect ?
Le plus souvent, l’horloge de l’ordinateur est décalée d’une minute ou plus. Activez la date et l’heure automatiques et essayez le code suivant. Si cela échoue encore, le compte a peut-être été ajouté à partir d’un ancien QR code : supprimez-le de l’extension et configurez à nouveau l’authentificateur.

Vos codes à un clic de la page de connexion

Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.

Installer Authentificateur 2FA sur Chrome — gratuit