Vérification en deux étapes

Activez la vérification en deux étapes avec une application d'authentification, et gardez vos codes de secours en lieu sûr.

Tout le mondeLecture 2 min

La vérification en deux étapes demande, après votre mot de passe ou votre code email, un code à 6 chiffres généré par une application d'authentification (Microsoft Authenticator, Google Authenticator, 1Password, Bitwarden…). Le code change toutes les 30 secondes.

Elle est obligatoire pour les rôles Propriétaire, Admin, Éditeur et Analyste : sans elle, les pages de ces rôles vous demandent d'abord de l'activer. Elle est facultative pour les Membres.

L'activer

  1. Allez dans Compte → Sécurité → Vérification en deux étapes.
  2. Scannez le QR code avec votre application, ou saisissez la clé affichée dessous.
  3. Saisissez le code affiché par l'application pour confirmer.
  4. Conservez vos 10 codes de secours en lieu sûr (gestionnaire de mots de passe, copie papier). Ils ne sont affichés qu'une fois.

La session utilisée est aussitôt considérée comme vérifiée.

Se connecter avec

Après votre mot de passe, votre code email ou votre connexion Google ou Microsoft, saisissez le code courant de votre application. Vous avez 5 minutes et 5 essais ; recommencez ensuite.

Téléphone perdu ? Utilisez un de vos codes de secours. Chacun ne sert qu'une fois. Quand il en reste peu, générez-en de nouveaux depuis Compte → Sécurité (les anciens cessent de fonctionner).

La désactiver

Confirmez que c'est vous (mot de passe ou code email), puis désactivez-la. Toutes vos sessions perdent leur statut vérifié. Si une de vos organisations l'exige, il vous sera demandé de la réactiver.

Quand est-elle exigée ?

Elle est facultative, mais recommandée pour tout compte qui gère des jeux ou lit des résultats. Elle devient obligatoire :

  • pour gérer la sécurité d'une organisation (réglages de sécurité, SSO, clés d'API) et pour exposer les données des joueurs (rapports nominatifs, connecteur xAPI) ;
  • dans une organisation qui l'impose à votre rôle ou à tous ses membres, après un délai de 7 jours annoncé par un bandeau et par e-mail (voir Sécurité et reporting).

Le site vous la propose aussi après votre premier déploiement ou votre première invitation. « Plus tard » repousse ce rappel de 14 jours ; « Ne plus afficher » le masque pour de bon. Votre choix est gardé avec votre compte. Un rappel imposé par votre organisation, lui, reste affiché tant que la vérification en deux étapes n'est pas activée.

Voir aussi Sécurité et connexion.

Modifier cette page sur GitHub (s'ouvre dans un nouvel onglet)