Qu'est-ce que la 2FA / vérification en deux étapes pour l'e-mail ?
Qu'est-ce que la 2FA pour l'e-mail ?
2FA signifie two-factor authentication, en français vérification en deux étapes (ou authentification à deux facteurs). L'idée : pour vous connecter, vous combinez deux types de preuve issus de catégories différentes. Quelque chose que vous savez (votre mot de passe) et quelque chose que vous avez (votre téléphone, avec dessus un code ou une notification).
Un mot de passe seul est une seule serrure sur la porte. La 2FA en ajoute une deuxième, pour laquelle il faut une autre clé. Même si quelqu'un parvient à ouvrir la première serrure, la porte n'est pas encore ouverte. Une explication plus courte de la notion figure dans ce qu'est exactement la 2FA.
Pourquoi la 2FA compte pour votre e-mail
Votre boîte mail est souvent la clé de tous vos autres comptes. Si vous perdez le mot de passe d'un autre service, l'e-mail de récupération arrive... dans votre boîte de réception. Quiconque accède à votre e-mail peut donc atteindre bien plus que vos seuls messages. C'est précisément pour cela que l'e-mail est une cible privilégiée.
Pour qui travaille avec des données confidentielles (un médecin, un avocat ou un comptable), cela pèse encore plus lourd. Votre boîte mail contient alors des données de patients ou de clients. Un seul mot de passe divulgué peut alors avoir de lourdes conséquences. La 2FA réduit fortement ce risque, car un mot de passe volé ne suffit plus à lui seul.
Et les mots de passe fuitent plus souvent qu'on ne le pense : par réutilisation du même mot de passe sur plusieurs sites, par phishing, ou parce qu'un autre service a été piraté. La 2FA rattrape précisément ces situations. C'est l'une des choses les plus simples que vous puissiez faire pour mieux protéger votre e-mail.
Comment cela fonctionne
En pratique, la connexion avec la 2FA se déroule en deux étapes :
- Vous saisissez votre nom d'utilisateur et votre mot de passe. C'est la première étape familière.
- Vous confirmez avec un deuxième facteur. Votre compte demande un code supplémentaire ou une approbation. S'il est correct, vous êtes entré.
Ce deuxième facteur peut prendre différentes formes :
- Une application d'authentification sur votre téléphone affiche toutes les 30 secondes un nouveau code à six chiffres. C'est une option forte et gratuite.
- Un code SMS arrive sous forme de message texte. Pratique et mieux que rien, même si le SMS est plus vulnérable à l'interception qu'une application.
- Une clé matérielle est un petit appareil physique que vous branchez dans votre ordinateur ou approchez de votre téléphone. L'option la plus solide, surtout pour qui effectue un travail particulièrement sensible.
Le code ou l'approbation change à chaque fois, donc même si quelqu'un en voit un un jour, il ne lui sert à rien la fois suivante. Vous voulez le configurer tout de suite ? Alors configurer la vérification en deux étapes vous montre le chemin étape par étape.
Une manière pratique de le retenir : un facteur est « quelque chose que vous savez », « quelque chose que vous avez » ou « quelque chose que vous êtes ». Votre mot de passe est le premier, votre téléphone ou votre clé matérielle le deuxième, et une empreinte digitale ou un scan facial le troisième. La 2FA en combine simplement deux issus de groupes différents. Qu'une catégorie échoue (votre mot de passe fuite) ne signifie alors pas encore que quelqu'un est entré, car le deuxième facteur manque. C'est précisément cette combinaison qui la rend tellement plus forte qu'un mot de passe seul.
Ce à quoi vous devez faire attention
La 2FA est puissante, mais quelques éléments sont bons à savoir avant de commencer :
- Conservez vos codes de récupération. Lors de la configuration, vous recevez généralement une série de codes de secours. Mettez-les dans un endroit sûr (pas dans la même boîte mail), pour ne jamais rester bloqué dehors si vous perdez votre téléphone.
- Configurez la 2FA sur plusieurs facteurs là où c'est possible. Si vous n'avez que votre téléphone comme facteur et que vous le perdez, la connexion devient difficile. Une méthode de secours ou des codes de récupération résolvent cela.
- Le SMS n'est pas idéal, mais mieux que rien. Si vous pouvez choisir, prenez une application d'authentification ou une clé matérielle. Si vous n'avez que le SMS, utilisez-le sans hésiter : chaque deuxième étape est un gain.
- La 2FA ne remplace pas un mot de passe fort. C'est un complément. Utilisez toujours un mot de passe long et unique par service, de préférence avec un gestionnaire de mots de passe.
- Le phishing demande toujours de la vigilance. Certains faux sites tentent de vous soutirer votre code 2FA. Ne saisissez jamais un code sur une page où vous êtes arrivé via un lien dans un courrier suspect.
Et chez Mailflux
Chez Mailflux, la vérification en deux étapes est disponible dans chaque plan : vous l'activez en option quand vous le souhaitez. Ainsi vous décidez vous-même à quel point vous sécurisez votre boîte mail, sans que cela vous soit imposé.
Autour de cela, la base est déjà en ordre : chaque plan contient antivirus, antispam et antimalware, plus un filtrage piloté par le machine learning contre le spam, le phishing et les malwares. Vos boîtes mail sont hébergées en Europe et conformes au RGPD, et des sauvegardes automatiques sont incluses dans chaque plan. Ajoutez-y la 2FA et votre compte est bien verrouillé, sans que vous ayez à vous en soucier au quotidien. Vous en lisez plus sur la base dans e-mail sur votre propre domaine.
FAQ
Questions fréquentes
La 2FA est-elle obligatoire chez Mailflux ?
Non, la 2FA est optionnelle. Vous pouvez activer vous-même la vérification en deux étapes dans chaque plan quand vous le voulez. Nous la recommandons vivement, surtout si vous travaillez avec des données sensibles, mais c'est vous qui décidez si et quand vous l'activez.
Que faire si je perds mon téléphone ?
C'est à cela que servent les codes de récupération que vous recevez lors de la configuration. Conservez-les dans un endroit sûr en dehors de votre boîte mail. Avec un code de secours ou un deuxième facteur configuré, vous vous connectez malgré tout, après quoi vous reliez à nouveau la 2FA à un nouvel appareil.
La 2FA ralentit-elle la connexion à chaque fois ?
À peine. La deuxième étape coûte quelques secondes : recopier un code ou approuver une notification. Beaucoup d'appareils mémorisent une connexion de confiance un certain temps, pour que vous n'ayez pas à confirmer à nouveau à chaque session. La sécurité supplémentaire l'emporte largement sur ces quelques secondes.