Nous sommes sur Product Hunt aujourd'hui ! Laisser un commentaire

Ajouter à Chrome

Application d’authentification WordPress.com

L’authentification en deux étapes de WordPress.com fonctionne avec n’importe quelle application d’authentification, y compris une dans votre navigateur. Ouvrez « My WordPress.com account » (Mon compte WordPress.com) → « Security » (Sécurité) → « Two-Step Authentication » (Authentification en deux étapes), choisissez « Set up using an app » (Configurer avec une application) et scannez le QR code à l’écran avec l’extension Authenticator.

Un compte WordPress.com contrôle tous les sites que vous gérez avec — articles, pages, domaines et forfaits —, et un mot de passe volé suffit pour défigurer un site ou vous en exclure. Avec l’authentification en deux étapes activée, WordPress.com demande aussi le code à six chiffres de votre authentificateur chaque fois que vous vous connectez avec votre mot de passe.

Activer l’authentification en deux étapes sur WordPress.com

Il s’agit du paramètre de votre compte WordPress.com — celui avec lequel vous vous connectez sur wordpress.com. Un site WordPress auto-hébergé, installé chez votre propre hébergeur, a sa propre connexion d’administration, que ce paramètre ne couvre pas ; la double authentification y passe par un plugin.

  1. Connectez-vous sur wordpress.com depuis votre ordinateur, survolez votre nom en haut à droite et sélectionnez « My WordPress.com account » (Mon compte WordPress.com).
  2. Sélectionnez « Security » (Sécurité) dans le menu latéral.
  3. Cliquez sur « Two-Step Authentication » (Authentification en deux étapes).
  4. Choisissez « Set up using an app » (Configurer avec une application).
  5. WordPress.com affiche un QR code. Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous, puis tapez le code à six chiffres dans le champ et cliquez sur « Enable » (Activer).
Instructions officielles de WordPress.com

Ajouter WordPress.com à Authenticator

  1. Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
  2. Laissez ouverte la page WordPress.com qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
  3. Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
  4. Revenez sur WordPress.com et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
  5. WordPress.com confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.

Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de WordPress.com l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».

Installer Authentificateur 2FA sur Chrome — gratuit

Enregistrer vos codes de secours WordPress.com

Juste après avoir cliqué sur « Enable », WordPress.com affiche une série de codes de secours. Copiez-les, imprimez-les ou téléchargez-les avec les icônes sous la liste, puis tapez l’un d’eux dans le champ et cliquez sur « Verify » (Vérifier). WordPress.com déconseille de les garder sur votre ordinateur — rangez-les dans un portefeuille, un coffre-fort ou un gestionnaire de mots de passe. Chaque code ne sert qu’une fois. Vous pouvez générer une nouvelle série depuis un ordinateur dans Security → Two-Step Authentication → « Backup codes » (Codes de secours), après avoir saisi un code enregistré ; l’ancienne série cesse alors de fonctionner.

Le code est refusé ?

C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.

Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.

Questions fréquentes

Peut-on utiliser l’authentification en deux étapes de WordPress.com sans téléphone ?
Oui. WordPress.com suggère des applications mobiles comme Google Authenticator et Authy, mais il ne vérifie que le code à six chiffres, et n’importe quel authentificateur standard le produit. L’extension Authenticator lit le QR code directement sur la page Security et génère les codes dans Chrome.
Est-ce que cela protège mon site WordPress auto-hébergé ?
Non. Ce paramètre protège votre compte WordPress.com. Un site WordPress chez votre propre hébergeur a sa propre connexion d’administration, et la double authentification y passe par un plugin. Si le plugin propose une application d’authentification et affiche un QR code ou une clé, l’extension l’ajoute de la même façon.
Et si je perds l’accès à mon authentificateur ?
Sur l’écran de connexion, cliquez sur « Use a backup code instead » (Utiliser plutôt un code de secours) et saisissez l’un de vos codes de secours. Selon WordPress.com, les codes de secours sont le seul moyen de revenir sans l’aide de son équipe ; sans eux, contactez le support WordPress.com pour récupérer le compte. Gardez les sauvegardes automatiques de l’extension activées pour qu’une réinstallation ne vous bloque pas.
Pourquoi WordPress.com dit-il que mon code est incorrect ?
Le plus souvent, l’horloge de l’ordinateur est décalée d’une minute ou plus. Activez la date et l’heure automatiques et essayez le code suivant. Si cela échoue encore, supprimez le compte de l’extension, désactivez l’authentification en deux étapes avec un code de secours et configurez-la à nouveau.

Vos codes à un clic de la page de connexion

Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.

Installer Authentificateur 2FA sur Chrome — gratuit