Un compte Substack peut être une publication avec une liste de diffusion et des abonnés payants — qui se connecte à votre place peut écrire à tous ses destinataires. Substack permet de se connecter avec un lien envoyé à votre adresse e-mail : une boîte mail piratée pourrait donc suffire à elle seule. Avec la double authentification activée, Substack demande aussi un code de votre application d’authentification à chaque connexion.
Activer la double authentification sur Substack
Substack ne vous laisse pas activer la double authentification tant que les questions de récupération ne sont pas configurées — si l’interrupteur est verrouillé, c’est pour cela. Les réponses sont votre moyen de revenir si vous perdez votre authentificateur : choisissez-en dont vous vous souviendrez exactement.
- Connectez-vous sur substack.com depuis votre ordinateur et ouvrez la page « Settings » (Paramètres) de votre compte.
- Dans la section « Security » (Sécurité), cliquez sur l’interrupteur à côté de « Recovery questions » (Questions de récupération) et configurez vos questions.
- Cliquez sur l’interrupteur à côté de « Turn on two-factor authentication » (Activer l’authentification à deux facteurs).
- Substack affiche un QR code et une clé de configuration. Laissez le QR code à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous — ou copiez la clé de configuration pour la saisir manuellement.
- Saisissez le code à six chiffres de l’extension et cliquez sur « Enable two-factor authentication » (Activer l’authentification à deux facteurs).
Ajouter Substack à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page Substack qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur Substack et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- Substack confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Substack l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitVotre moyen de revenir sur Substack : les questions de récupération
L’aide de Substack ne décrit aucun code de secours : ce sont les questions de récupération configurées en premier qui permettent de revenir. Si vous perdez votre authentificateur, connectez-vous avec votre e-mail ou votre mot de passe, cliquez sur « Still not able to log in? Recover your account. » (Toujours impossible de vous connecter ? Récupérez votre compte.) sur la page de double authentification, répondez aux questions et cliquez sur « Reset » (Réinitialiser). La double authentification est alors désactivée et vous pouvez la configurer à nouveau. La vérification peut expirer : répondez sans quitter la page — et gardez aussi les sauvegardes automatiques de l’extension activées.
Le code est refusé ?
C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.
Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Faut-il un téléphone pour la double authentification de Substack ?
- Non. Substack renvoie vers des applications de l’App Store ou de Google Play, comme Google Authenticator ou 1Password, mais il vérifie seulement le code à six chiffres, que produit n’importe quel authentificateur standard. L’extension Authenticator lit le QR code directement sur la page des paramètres de Substack et génère les codes dans Chrome.
- Pourquoi l’interrupteur de la double authentification est-il verrouillé ?
- Parce que les questions de récupération ne sont pas encore configurées. Activez « Recovery questions » dans la même section Security et répondez aux questions — l’interrupteur de la double authentification se déverrouille ensuite.
- Et si je perds l’accès à mon authentificateur ?
- Connectez-vous avec votre e-mail ou votre mot de passe, choisissez « Still not able to log in? Recover your account. » et répondez à vos questions de récupération pour réinitialiser la double authentification. Si vous avez aussi perdu l’accès à votre adresse e-mail, suivez la procédure de récupération de compte distincte de Substack.
- Pourquoi Substack dit-il que mon code est incorrect ?
- Le plus souvent, l’horloge de l’ordinateur est décalée d’une minute ou plus — le code change toutes les 30 secondes. Activez la date et l’heure automatiques et essayez le code suivant. Si cela échoue encore, supprimez le compte de l’extension, réinitialisez la double authentification et configurez-la à nouveau.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit