Vérification en deux étapes

À la fin de cette page, votre compte demandera un code à 6 chiffres en plus du mot de passe — un mot de passe volé ne suffira plus pour entrer, et vous garderez une porte de secours si vous perdez votre téléphone.

Avant de commencer

Entrée : Mon compte → Sécurité de connexion (dans la console classique, on y accède depuis « Paramètres » ; dans l'interface bureau, par le menu Démarrer). Chacun active la vérification pour lui-même : un administrateur ne peut pas le faire à la place de quelqu'un d'autre, et il n'existe pas d'interrupteur « obligatoire pour toute la maison ». Avant de vous lancer, installez une application d'authentification sur votre téléphone — ce petit utilitaire qui affiche 6 chiffres renouvelés toutes les 30 secondes : Microsoft Authenticator, Google Authenticator, 1Password ou Bitwarden font tous l'affaire.

1. Activer l'application d'authentification

  1. 1

    Ouvrir la sécurité de connexion

     : Mon compte → Sécurité de connexion → la carte « Application d'authentification », tout en haut.

  2. 2

    Lancer la configuration

    Quoi faire : cliquez sur « Activer ». Si vous aviez quitté la page en cours de route, le bouton affiche « Terminer la configuration » : cliquez dessus pour reprendre.

  3. 3

    Scanner le QR code

    Quoi faire : scannez le QR code affiché avec votre application d'authentification. Si vous lisez cette page depuis le téléphone lui-même et ne pouvez donc pas scanner, cliquez sur « Copier » à côté de la clé, puis choisissez l'ajout manuel dans l'application et collez-la.

  4. 4

    Saisir les 6 chiffres

    Quoi faire : reportez les chiffres affichés par l'application dans « Code de vérification », puis cliquez sur « Activer ». C'est réussi si : l'état de la carte passe de « Désactivée » à « Activée ».

  5. 5

    Mettre les 10 codes de secours à l'abri

    Quoi faire : cette étape affiche 10 codes de secours, une seule fois. Copiez-les dans votre gestionnaire de mots de passe, ou imprimez-les et rangez-les dans un tiroir. Une fois à l'abri, cliquez sur « Je les ai enregistrés ».

Les codes de secours ne s'affichent qu'une fois

Dès que vous quittez la page, ils ne réapparaissent plus — SkyView n'en garde aucune copie lisible. Si vous ne les avez pas notés, inutile pour autant de refaire toute l'association : revenez sur la même carte, cliquez sur « Générer de nouveaux codes de secours » et saisissez une fois votre mot de passe actuel. Vous obtenez une nouvelle série, et l'ancienne est annulée du même coup.

2. Une étape de plus à chaque connexion

Une fois la vérification active, la connexion à l'interface web comme aux applications mobiles se fait en deux temps : d'abord l'identifiant et le mot de passe, puis les 6 chiffres affichés par l'application d'authentification. Ces chiffres changent toutes les 30 secondes : saisissez toujours ceux affichés à cet instant-là.

  • Sur le Web — une fois le mot de passe accepté, un champ de code apparaît, avec en dessous la ligne « Utiliser un code de secours ».
  • Dans les applications Android / iOS — même page de code, avec la même bascule vers les codes de secours. Une fois connecté, vous le restez comme avant : rien à saisir tous les jours.
  • Cinq erreurs d'affilée bloquent l'accès pendant 5 minutes — de quoi empêcher quelqu'un qui aurait votre mot de passe d'essayer les codes tranquillement. Attendez 5 minutes et recommencez ; inutile de passer par un administrateur.

Une heure inexacte sur le téléphone fait échouer tous les codes

L'application calcule « le code qui correspond à l'instant présent » : dès que l'horloge du téléphone s'écarte de plus d'une demi-minute de celle du serveur, plus rien ne concorde. Réglez la date et l'heure du téléphone sur « automatique » et tout rentre généralement dans l'ordre.

Entrer par l'authentification unique ne demande pas de code en plus

Si vous passez par le bouton « Se connecter avec… », la vérification a déjà eu lieu chez votre fournisseur d'identité : SkyView ne redemande pas de code. Voir « Authentification unique ».

3. Téléphone perdu, application d'authentification effacée

  1. 1

    Commencer par un code de secours

    Quoi faire : à l'étape du code, sur la page de connexion, cliquez sur « Utiliser un code de secours » et saisissez l'un des codes mis de côté. À noter : chaque code ne fonctionne qu'une fois et disparaît une fois utilisé. La carte indique combien il vous en reste ; quand la réserve baisse, cliquez sur « Générer de nouveaux codes de secours ».

  2. 2

    Réassocier un téléphone une fois à l'intérieur

    Quoi faire : Mon compte → Sécurité de connexion → « Désactiver » (votre mot de passe actuel est demandé), puis refaites la première section avec le nouveau téléphone.

  3. 3

    Plus de codes de secours non plus : passez par un administrateur

    Quoi faire : demandez à un administrateur d'ouvrir votre fiche dans Paramètres → Utilisateurs, onglet « Sécurité et test », et de cliquer sur « Réinitialiser la vérification en deux étapes ». Ensuite : votre mot de passe ne change pas ; il suffira à la connexion suivante, et vous réassocierez un téléphone une fois à l'intérieur.

Seul administrateur de la maison : gardez précieusement vos codes de secours

Un administrateur ne peut pas réinitialiser sa propre vérification en deux étapes — cette limite empêche que quelqu'un tombant sur votre navigateur déjà connecté la désactive au passage. S'il n'y a qu'un seul administrateur chez vous, les codes de secours sont donc la seule sortie autonome. Le plus prudent : rangez-les dans un gestionnaire de mots de passe et créez un second compte administrateur de réserve.

4. Désactiver

Mon compte → Sécurité de connexion → « Désactiver », avec une saisie du mot de passe actuel. La connexion ne demande ensuite plus que le mot de passe, et tous les codes de secours sont annulés. Changer de téléphone ou d'application d'authentification passe par le même chemin : désactiver, puis réactiver.

5. Là où cela ne fonctionne pas encore

La vérification en deux étapes couvre l'interface web et les applications mobiles. Les accès ci-dessous ne connaissent aujourd'hui que l'identifiant et le mot de passe : sur un compte protégé, leur connexion échoue.

  • L'interface grand écran branchée sur le téléviseur — créez-lui un compte dédié, sans vérification en deux étapes, avec des droits en lecture seule.
  • Les anciennes versions des applications mobiles — elles signalent un échec de connexion sans en dire la raison ; mettez simplement l'application à jour.
  • Les anciennes versions de l'intégration Home Assistant — la nouvelle vous renvoie vers SkyView pour un clic d'autorisation et s'accommode donc de la vérification en deux étapes ; si vous êtes resté sur une ancienne, commencez par la mettre à jour. Voir « Intégration Home Assistant ».

6. Questions fréquentes

  • Le code est refusé alors que je suis sûr de l'avoir bien saisi — neuf fois sur dix, l'heure du téléphone est inexacte, voir plus haut. Il arrive aussi que l'application contienne deux entrées portant le même nom (fréquent après un changement d'adresse de serveur) : supprimez l'ancienne.
  • Peut-on s'en servir sans téléphone ? — oui. Les versions bureau de 1Password, Bitwarden et consorts savent aussi générer ces codes ; l'étape du QR code se fait alors directement sur l'ordinateur.
  • Faudra-t-il saisir un code à chaque fois dans l'application mobile ? — non. Une fois connecté, vous le restez comme avant ; le code n'est redemandé qu'à une nouvelle connexion.
  • Un administrateur voit-il mes codes de vérification ou mes codes de secours ? — non. Les codes de secours ne s'affichent qu'à l'instant où ils sont créés, et le serveur n'en conserve qu'une empreinte impossible à retourner. Un administrateur peut uniquement effacer votre vérification en deux étapes, ce qui ne lui ouvre pas votre compte pour autant : il lui faudrait encore le mot de passe.
  • Si je l'active, les autres membres de la maison doivent-ils faire pareil ? — non, chacun décide pour lui, sans conséquence pour les autres.

Pour aller plus loin

Cette page vous a-t-elle été utile ?