Authenticator 1.13.0 est disponible. Voir les nouveautés

Ajouter à Chrome

Questions Fréquentes

Configurer la double authentification, transférer vos comptes entre appareils, et que faire lorsqu’un code est refusé.

Comment ajouter un nouveau compte ?

Vous pouvez ajouter un compte de quatre façons :

  • Saisie manuelle : cliquez sur « Ajouter un compte » et entrez le nom du compte et la clé secrète depuis la page de configuration 2FA de votre service.
  • QR code : cliquez sur « Ajouter un compte », passez à l'onglet « QR Code » et importez une capture ou une photo du code — ou scannez-le avec la caméra, ou directement depuis l'écran.
  • Coller un lien : Réglages → « Coller des liens ». Un seul lien otpauth://, ou toute une liste, un par ligne. C'est ainsi qu'on déplace cent comptes depuis une autre application en une seule action.
  • Un fichier : importez un .txt de liens otpauth://, une sauvegarde de cette extension, ou un fichier CXF venu d'un autre authentificateur.

Où trouver la clé secrète ?

Lors de la configuration de la 2FA sur un service (Gmail, GitHub, etc.) :

  • Cherchez le lien « Impossible de scanner le QR code ? » ou « Saisir manuellement »
  • Cliquez dessus pour afficher la clé secrète
  • La clé compte généralement 16 à 32 caractères (lettres A-Z et chiffres 2-7)
  • Exemple : JBSWY3DPEHPK3PXP

Pourquoi mes codes ne fonctionnent-ils pas ?

Si vos codes sont refusés, la cause la plus fréquente est la synchronisation de l'heure :

  • L'horloge de votre ordinateur doit être exacte (moins de 30 secondes d'écart)
  • Les codes TOTP dépendent de l'heure et expirent toutes les 30 secondes
  • Vérifiez si un avertissement d'heure apparaît en haut de l'application
  • Solution : corrigez l'heure système ou activez la synchronisation automatique

Comment sauvegarder mes comptes ?

Pour sauvegarder vos comptes :

  • Cliquez sur l'icône Réglages (roue dentée)
  • Cliquez sur « Exporter »
  • Choisissez comment enregistrer le fichier :
  • Protégé par mot de passe (recommandé) — le fichier est inutilisable pour qui ne connaît pas le mot de passe. Retenez-le : le fichier ne peut pas être ouvert sans lui.
  • Fichier simple — la sauvegarde entière en JSON lisible. Uniquement pour un endroit que vous contrôlez entièrement.
  • Liens otpauth:// — un lien par ligne dans un fichier .txt. Presque tous les autres authentificateurs savent le lire, ce qui en fait le format à choisir pour partir ailleurs.
  • Format standard (CXF) — le format d'échange FIDO accepté par d'autres gestionnaires de mots de passe et authentificateurs.

Seul le premier est chiffré. Les trois autres contiennent vos clés secrètes en clair, et quiconque détient ce fichier peut générer vos codes 2FA.

Comment restaurer depuis une sauvegarde ?

Pour restaurer des comptes depuis une sauvegarde :

  • Cliquez sur « importer depuis une sauvegarde » sur l'écran principal
  • Choisissez le fichier — une sauvegarde de cette extension (JSON), un .txt de liens otpauth://, ou un fichier CXF d'un autre authentificateur
  • Si le fichier est protégé par mot de passe, saisissez-le lorsqu'il est demandé
  • Tous les comptes seront importés

Si vous avez les liens sous forme de texte plutôt que de fichier, Réglages → « Coller des liens » les accepte directement.

Note : cela s'ajoute à vos comptes existants, cela ne les remplace pas.

Puis-je l'utiliser sur plusieurs appareils ?

Oui ! Si la synchronisation Chrome est activée :

  • Vos comptes seront synchronisés sur tous vos navigateurs Chrome
  • Vous pouvez aussi exporter et importer manuellement sur différents appareils
  • Remarque : le stockage local sert également de sauvegarde

Que faire si je supprime un compte par erreur ?

Si vous supprimez un compte par accident :

  • Consultez vos sauvegardes automatiques (conservées 7 jours)
  • Ou restaurez depuis votre fichier de sauvegarde manuel
  • Sans sauvegarde, il faudra désactiver puis réactiver la 2FA sur ce service

Conseil : exportez toujours une sauvegarde avant une modification importante !

Pourquoi ai-je un avertissement de synchronisation de l'heure ? Comment le corriger ?

Les codes TOTP sont générés à partir de l'horloge de votre appareil : si elle dérive de plus de ~30 secondes par rapport à l'heure réelle, les services refuseront vos codes.

Comment corriger :

  • macOS : Réglages Système → Général → Date et heure → activez « Régler la date et l'heure automatiquement »
  • Windows : Paramètres → Heure et langue → Date et heure → activez « Définir l'heure automatiquement », puis cliquez sur « Synchroniser maintenant »
  • Linux : activez NTP / la date et l'heure automatiques dans vos réglages

Rouvrez ensuite l'extension : l'avertissement disparaît et vos codes seront de nouveau acceptés. Seule l'horloge de votre appareil est à corriger ; les codes eux-mêmes restent générés hors ligne.

Quelle différence entre Algorithme, Chiffres et Période ?

Ce sont des réglages avancés (les valeurs par défaut conviennent presque toujours) :

  • Algorithme : fonction de hachage utilisée pour dériver le code (SHA1 est le standard)
  • Chiffres : longueur du code (6 est le plus courant, certains utilisent 8)
  • Période : durée de validité d'un code (30 secondes par défaut)

La plupart des services utilisent : SHA1, 6 chiffres, 30 secondes.

Mes données sont-elles en sécurité ?

Vos comptes ne résident que sur votre appareil. Nous n'avons aucun serveur et ne recevons jamais vos données.

  • Les clés secrètes ne quittent jamais votre appareil
  • Sauvegardes locales automatiques (les 7 dernières) en cas de problème
  • Stockées dans le stockage Chrome, la synchronisation étant une seconde copie facultative

Par défaut, vos codes sont enregistrés sans chiffrement et protégés par la session de votre ordinateur et votre profil Chrome — comme dans la plupart des extensions d'authentification. Pour une protection plus forte, activez la protection par mot de passe dans les Paramètres : vos codes, sauvegardes comprises, sont alors chiffrés sur votre appareil et illisibles sans votre mot de passe.

Comment protéger mes codes par un mot de passe ?

Ouvrez les Paramètres et activez « Protection par mot de passe ». Vos codes sont alors chiffrés sur cet appareil : personne ne peut les lire sans votre mot de passe — ni quelqu'un utilisant votre ordinateur, ni un virus qui vole les données du navigateur, ni personne via la synchronisation de votre compte Google.

Vous recevrez aussi un code de récupération. Conservez-le en dehors de ce navigateur : c'est le seul moyen de revenir si vous oubliez votre mot de passe. Nous ne pouvons pas le réinitialiser pour vous.

Vous choisissez la fréquence à laquelle le mot de passe est demandé : à chaque fois, après quelques minutes d'inactivité, ou une seule fois jusqu'à la fermeture du navigateur. Vous pouvez désactiver la protection à tout moment avec votre mot de passe.

Puis-je importer depuis Google Authenticator ?

Oui ! Google Authenticator dispose d'une fonction d'export :

  • Ouvrez l'application Google Authenticator
  • Touchez « Transférer des comptes » → « Exporter des comptes »
  • Sélectionnez les comptes à exporter
  • Faites une capture d'écran du QR code
  • Dans cette application : Ajouter un compte → QR Code → importez la capture

Si vous avez déjà le lien de transfert sous forme de texte — il commence par otpauth-migration:// — sautez la capture et collez-le dans Réglages → « Coller des liens ».

Que se passe-t-il si je perds ma sauvegarde ?

Si vous perdez l'accès à cette extension sans sauvegarde :

  • Vous devrez désactiver la 2FA sur chaque service concerné
  • Puis la réactiver et ajouter de nouveau les comptes
  • Gardez les codes de récupération des services en lieu sûr

Prévention : exportez régulièrement des sauvegardes et rangez-les en sécurité !

Des questions ?

Assistance