Un compte Vercel déploie en production, détient les variables d’environnement de vos projets — clés API, URL de bases de données — et fait pointer vos domaines vers ce qu’il sert. Quiconque se connecte avec votre mot de passe peut modifier tout cela. Avec la 2FA, Vercel demande aussi le code à six chiffres de votre authentificateur, et les équipes peuvent en faire une condition d’adhésion : une équipe qui impose la 2FA bloque les membres qui ne l’ont pas.
Activer la double authentification sur Vercel
Vercel propose deux méthodes : une application d’authentification et une clé d’accès, comme une clé de sécurité ou la connexion par empreinte digitale de votre ordinateur. Les étapes ci-dessous configurent l’application d’authentification ; une clé d’accès peut s’y ajouter.
- Connectez-vous à Vercel depuis votre ordinateur.
- Ouvrez les paramètres de votre compte et sélectionnez « Authentication » — ou allez directement sur vercel.com/account/settings/authentication.
- Dans la section « Two-Factor Authentication », activez l’interrupteur pour activer la 2FA.
- Choisissez l’application d’authentification comme méthode.
- Quand Vercel affiche un QR code, laissez la page ouverte et ajoutez-le à l’extension comme expliqué ci-dessous — ou copiez la clé que Vercel affiche pour la saisir manuellement —, puis saisissez le code à six chiffres de l’extension pour confirmer.
Ajouter Vercel à Authenticator
- Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
- Laissez ouverte la page Vercel qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
- Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
- Revenez sur Vercel et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
- Vercel confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.
Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Vercel l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».
Installer Authentificateur 2FA sur Chrome — gratuitConserver vos codes de récupération Vercel
Une fois la 2FA configurée, Vercel vous invite à enregistrer vos codes de récupération. Conservez-les ailleurs que sur cet ordinateur — ce sont eux qui vous rendent l’accès au compte si vous perdez votre authentificateur. Chaque code ne sert qu’une fois, et vous pouvez générer une nouvelle série à tout moment dans les mêmes paramètres Authentication.
Le code est refusé ?
Le plus souvent, le QR code a changé : le site en crée un nouveau chaque fois que sa page de configuration est rechargée ou rouverte, donc le compte ajouté en premier ne correspond plus. Recommencez la configuration, ajoutez le QR code affiché à l’écran maintenant et saisissez son code tout de suite. Deux entrées pour le même site ? Utilisez la plus récente. Autres causes : pourquoi les codes sont refusés.
Vous avez saisi la clé à la main ? Collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.
Questions fréquentes
- Peut-on utiliser la 2FA de Vercel sans téléphone ?
- Oui. Vercel cite Google Authenticator en exemple, mais toute application qui génère des codes standard basés sur le temps fonctionne — y compris l’extension Authenticator, qui lit le QR code directement sur la page des paramètres et génère les codes dans Chrome. Une clé d’accès sur votre ordinateur est l’autre méthode proposée par Vercel.
- Et si je perds l’accès à mon authentificateur ?
- À l’invite de double authentification, utilisez l’un de vos codes de récupération, ou une clé d’accès si vous en avez ajouté une. Configurez ensuite à nouveau l’authentificateur et conservez les nouveaux codes. Sans l’un ni l’autre, il faut demander à Vercel de récupérer le compte, ce qui suppose de prouver qu’il vous appartient.
- Mon équipe Vercel impose la 2FA. Qu’est-ce que cela change pour moi ?
- Tant que la 2FA n’est pas activée sur votre compte, vous ne pouvez pas ouvrir les ressources de l’équipe, vos builds pour l’équipe échouent et les tokens CI liés à votre compte cessent de fonctionner. Vercel vous invite à la configurer quand vous ouvrez le tableau de bord de l’équipe ; une fois activée, tout refonctionne. Les comptes de service et les bots ont eux aussi besoin de la 2FA.
- Pourquoi Vercel dit-il que mon code est incorrect ?
- En général, le QR code a changé : si la configuration a été fermée ou relancée, Vercel en a créé un nouveau, et le compte ajouté en premier ne correspond plus. Supprimez-le de l’extension, ajoutez le QR code affiché à l’écran maintenant et saisissez son code tout de suite. Si vous avez deux entrées pour Vercel, utilisez la plus récente.
Vos codes à un clic de la page de connexion
Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.
Installer Authentificateur 2FA sur Chrome — gratuit