Outils TOTP pour 2FA
Configurer une application d'authentification basée sur TOTP pour la double authentification (2FA) est plus sûr que de recevoir des codes par email ou SMS. Ces applications génèrent les codes directement sur l'appareil de l'utilisateur et ne dépendent pas de réseaux externes pour fonctionner.
En ne envoyant pas les codes par SMS ou email, on réduit des risques comme l'interception de messages, l'accès non autorisé à l'email ou des attaques comme le SIM swapping. De plus, les codes sont générés localement et changent toutes les quelques secondes, ce qui rend difficile leur réutilisation ou interception.
Pour cette raison, des outils comme Google Authenticator, Microsoft Authenticator ou Authy sont une option recommandée pour renforcer la sécurité des comptes.
Un autre avantage est de pouvoir configurer le même token sur plusieurs appareils. Donc, si vous travaillez en équipe, chaque membre pourrait le configurer et y avoir accès sans dépendre des emails/téléphones d'un des membres.
Quelques-uns des outils les plus utilisés
| Outil | Site officiel |
|---|---|
| Google Authenticator | https://support.google.com/accounts/answer/1066447?hl=es |
| Microsoft Authenticator | https://www.microsoft.com/security/mobile-authenticator-app |
| Authy | https://authy.com |
| 2FAS Authenticator | https://2fas.com |
| Duo Mobile | https://duo.com/product/multi-factor-authentication/duo-mobile-app |
| Aegis Authenticator | https://getaegis.app |
| FreeOTP | https://freeotp.github.io |
| Proton Authenticator | https://proton.me |
| Bitwarden Authenticator | https://bitwarden.com |