TOTP (Time-based One-Time Password) est la méthode la plus populaire et recommandée pour l'authentification multifacteur. Ce guide couvre la configuration du TOTP avec diverses applications d'authentification.
Comment fonctionne le TOTP
Le TOTP génère un nouveau code à 6 chiffres toutes les 30 secondes :
- Lors de la configuration du TOTP, vous scannez un code QR ou saisissez une clé secrète
- Votre application d'authentification stocke cette clé secrète
- L'application utilise la clé secrète et l'heure actuelle pour générer des codes
- Le même algorithme sur nos serveurs vérifie vos codes
Les codes TOTP sont générés localement sur votre appareil — aucune connexion internet n'est requise après la configuration.
Choisir une application d'authentification
Google Authenticator
Idéal pour : authentification simple et directe
- Gratuit, aucun compte requis
- Disponible sur iOS et Android
- Interface propre et minimaliste
- Pas de sauvegarde cloud (export manuel disponible)
Authy
Idéal pour : utilisateurs multi-appareils et sauvegarde cloud
- Gratuit avec synchronisation cloud
- Application desktop disponible
- Sauvegardes chiffrées
- Support multi-appareils
1Password
Idéal pour : utilisateurs de gestionnaires de mots de passe
- Intégré à la gestion des mots de passe
- Remplissage automatique des codes
- Synchronisation multiplateforme
- Abonnement premium requis
Microsoft Authenticator
Idéal pour : utilisateurs de Microsoft 365
- Gratuit avec comptes Microsoft
- Notifications push pour les services Microsoft
- Sauvegarde cloud avec compte Microsoft
- Fonctionnalités de gestionnaire de mots de passe incluses
Bitwarden
Idéal pour : partisans de l'open source
- Gestionnaire de mots de passe open source
- TOTP inclus dans le plan premium
- Option d'auto-hébergement
- Support multiplateforme
Configuration avec Google Authenticator
Installez l'application
Téléchargez Google Authenticator depuis l'App Store ou le Play Store.
Démarrez la configuration dans Zenovay
Accédez à Paramètres → Compte → Sécurité et accès et cliquez sur Activer sur la carte authentification à deux facteurs. Cela ouvre la configuration de l'authentificateur avec votre code QR.
Scannez le code QR
- Ouvrez Google Authenticator
- Appuyez sur le bouton +
- Sélectionnez Scanner un code QR
- Pointez votre caméra sur le code QR dans Zenovay
Vérifiez la configuration
Saisissez le code à 6 chiffres affiché dans Google Authenticator dans Zenovay.
Enregistrez les codes de secours
Téléchargez et conservez vos codes de secours en lieu sûr.
Saisie manuelle (Google Authenticator)
Si vous ne pouvez pas scanner le code QR :
- Cliquez sur Afficher la clé de configuration dans Zenovay pour révéler le secret
- Dans Google Authenticator, appuyez sur + → Saisir une clé de configuration
- Saisissez :
- Compte : votre e-mail ou « Zenovay »
- Clé : la clé secrète affichée dans Zenovay
- Appuyez sur Ajouter
Configuration avec Authy
Installez Authy
Téléchargez depuis authy.com.
Créez un compte Authy
Inscrivez-vous avec votre numéro de téléphone et définissez un mot de passe de sauvegarde.
Ajoutez Zenovay
- Appuyez sur Ajouter un compte
- Sélectionnez Scanner le code QR
- Scannez le code QR Zenovay
- Nommez le compte « Zenovay »
- Choisissez une couleur de logo
Activez les sauvegardes
Accédez aux paramètres Authy et activez les Sauvegardes d'authentificateur pour la récupération.
Vérifiez dans Zenovay
Saisissez le code pour finaliser la configuration.
Mot de passe de sauvegarde Authy
Mémorisez votre mot de passe de sauvegarde Authy ! Il est nécessaire pour restaurer vos comptes sur un nouvel appareil.
Configuration avec 1Password
Ouvrez 1Password
Accédez à votre entrée de connexion Zenovay dans 1Password.
Modifiez l'entrée
Cliquez sur Modifier sur votre entrée Zenovay.
Ajoutez un mot de passe à usage unique
- Cliquez sur Ajouter plus → Mot de passe à usage unique
- Cliquez sur l'icône de code QR
- Scannez le code QR Zenovay
Enregistrez et vérifiez
Enregistrez l'entrée et utilisez le code généré pour vérifier dans Zenovay.
Synchronisation de l'heure
Le TOTP requiert une heure précise sur votre appareil. Si les codes ne fonctionnent pas :
Android
- Ouvrez Paramètres → Date et heure
- Activez Date et heure automatiques
- Activez Fuseau horaire automatique
iOS
- Ouvrez Réglages → Général → Date et heure
- Activez Régler automatiquement
Synchronisation de l'heure Google Authenticator
- Ouvrez Google Authenticator
- Appuyez sur ⋮ (menu) → Paramètres
- Appuyez sur Correction de l'heure pour les codes
- Appuyez sur Synchroniser maintenant
Transférer vers un nouveau téléphone
Google Authenticator
- Sur l'ancien téléphone : ⋮ → Transférer les comptes → Exporter les comptes
- Sélectionnez Zenovay
- Sur le nouveau téléphone : + → Scanner le code QR
- Scannez le code QR de transfert depuis l'ancien téléphone
Authy
- Installez Authy sur le nouvel appareil
- Connectez-vous avec votre numéro de téléphone
- Saisissez le code de vérification
- Saisissez le mot de passe de sauvegarde
- Tous les comptes sont restaurés automatiquement
Reconfiguration manuelle
Si vous ne pouvez pas transférer :
- Connectez-vous à Zenovay avec un code de secours
- Désactivez le TOTP existant
- Reconfigurez le TOTP avec le nouvel appareil
- Générez de nouveaux codes de secours
Meilleures pratiques
Sécurité
- Utilisez une application réputée : choisissez des applications d'authentification bien connues
- Activez le verrouillage de l'application : utilisez la biométrie ou le code PIN pour l'application d'authentification
- Sauvegardez vos codes : conservez les codes de secours dans un endroit sûr
- Envisagez un authentificateur de secours : configurez sur un appareil secondaire
Planification de la récupération
- Stockez les codes de secours en sécurité : gestionnaire de mots de passe, coffre-fort ou fichier chiffré
- Documentez votre configuration : sachez comment récupérer chaque service
- Testez le processus de récupération : vérifiez périodiquement que les codes de secours fonctionnent
Dépannage
Code invalide
- Attendez le prochain code (change toutes les 30 secondes)
- Vérifiez que l'heure de l'appareil est synchronisée
- Vérifiez que vous regardez le bon compte
- Essayez la synchronisation manuelle de l'heure dans les paramètres de l'application
Perte d'accès à l'application d'authentification
- Utilisez un code de secours
- Contactez le support avec vérification d'identité
- Reconfigurez le TOTP après récupération
Entrées Zenovay multiples
Si vous avez des entrées dupliquées :
- Identifiez celle qui fonctionne
- Supprimez l'entrée non fonctionnelle
- Si les deux échouent, désactivez et reconfigurez le MFA