3Sep

Comment utiliser Google Authenticator et d'autres applications d'authentification à deux facteurs sans smartphone

click fraud protection

authentification à deux facteurs sur windows

Google, Dropbox, LastPass, Battle.net, Guild Wars 2 - tous ces services et plus offrent des applications d'authentification à deux facteurs qui fonctionnent sur les smartphones. Si vous n'avez pas de périphérique pris en charge, vous pouvez exécuter une autre application sur votre ordinateur.

Lorsque vous vous connectez, vous devez entrer un code basé sur le temps à partir de l'application. L'authentification à deux facteurs empêche les personnes qui connaissent votre mot de passe de se connecter.

Limitations

L'utilisation d'une application d'authentification à deux facteurs sur votre ordinateur est moins sûre que l'utilisation d'un appareil distinct. Une personne ayant accès à votre ordinateur peut accéder à votre clé de sécurité et se connecter à votre compte. Toutefois, si vous n'avez pas de smartphone, iPod touch ou autre appareil mobile, utiliser une application sur votre ordinateur est plus sûr que de ne pas utiliser deuxfacteur d'authentification du tout. Il est également probable que la plupart des mots de passe volés sont acquis via des enregistreurs de frappe et d'autres types de logiciels qui ne tenteront pas de voler la clé de sécurité de votre ordinateur.

instagram viewer

Aucune de ces applications n'est officiellement supportée par les services pour lesquels elles sont destinées. Toutefois, l'algorithme d'authentification à deux facteurs utilisé par Google Authenticator est une norme ouverte mise en œuvre par ces applications. Dans le cas de WinAuth, les développeurs ont implémenté le même algorithme que celui utilisé par Battle.net Authenticator de Blizzard.

Google, Dropbox, LastPass, &Plus

Google fait Google Authenticator, qui implémente un algorithme de mot de passe à usage unique basé sur le temps standard( TOTP).D'autres services, tels que Dropbox, LastPass, Guild Wars 2, DreamHost et Amazon Web Services, ont utilisé Google Authenticator au lieu de créer leurs propres applications à partir de rien. Vous pouvez même utiliser le module PAM de Google Authenticator pour sécuriser vos sessions SSH sous Linux.

Alors que Google ne produit que des applications officielles Authenticator pour Android, iOS et BlackBerry, d'autres développeurs ont créé des implémentations de Google Authenticator fonctionnant sur des ordinateurs de bureau.

Si vous utilisez Chrome, vous pouvez utiliser GAuth Authenticator, qui implémente Google Authenticator en tant qu'extension Chrome. L'extension stocke votre clé secrète localement et génère des codes basés sur le temps dont vous aurez besoin pour vous connecter, tout comme les applications mobiles officielles.

google-authenticator-for-chrome-navigateur

Vous pouvez également utiliser gauth4win, une implémentation de Google Authenticator pour Windows. Après l'installation, lancez GoogleAuth à partir de votre menu Démarrer. Si vous voyez un message d'erreur après son lancement, cliquez sur Continuer pour lancer l'application malgré tout. Il apparaîtra dans votre barre d'état système. Cliquez avec le bouton droit et utilisez l'option pour entrer votre clé.Après cela, vous pouvez cliquer avec le bouton droit sur l'icône de la barre d'état système et sélectionner Copier pour copier la clé d'authentification basée sur le temps dans votre presse-papiers.

google-authenticator-for-windows

Pour ajouter vos clés de sécurité à l'une de ces applications et sécuriser vos comptes, suivez la procédure standard pour activer l'authentification à deux facteurs sur Google, sécuriser LastPass avec l'authentification à deux facteurs ou activer l'authentification à deux facteurs sur tout autre service. Au lieu d'entrer la clé dans une application mobile pendant le processus d'installation, entrez-le dans l'application sur votre ordinateur.

Battle.net &Guild Wars 2

Le service Battle.net de Blizzard utilise une implémentation d'authentification à deux facteurs différente - Blizzard propose sa propre application mobile au lieu d'utiliser Google Authenticator. Battle.net Authenticator de Blizzard sécurise les comptes Battle.net utilisés pour World of Warcraft, Diablo III et Starcraft II.

Vous ne pouvez pas utiliser les applications ci-dessus pour Battle.net, vous aurez donc besoin d'utiliser une autre application. WinAuth est un authentificateur Windows open source pour Battle.net et Guild Wars 2( bien que vous puissiez également utiliser les applications ci-dessus avec Guild Wars 2.) Il vous permet également de crypter votre fichier de clé de sécurité afin que les programmes malveillants ne puissent pas accéder facilementsans votre permission.

battle.net-authenticator-for-windows

Téléchargez l'application WinAuth et il vous guidera à travers l'utilisation de votre compte Battle.net ou Guild Wars 2.

Winauth

Si vous êtes absent de votre ordinateur

Les applications mobiles sont particulièrement utiles car elles fonctionnent sur un téléphone que vous avez probablement toujours avec vous. Si vous êtes absent de votre ordinateur et que vous devez vous connecter à l'un de vos comptes, vous ne pourrez pas le faire sans désactiver l'authentification à deux facteurs.

Pour la plupart des services, vous pouvez désactiver l'authentification à deux facteurs tant que vous avez accès à votre compte e-mail - cliquez sur un lien dans un e-mail qui vous est envoyé et vous pouvez vous connecter sans codes spéciaux.

Si vous avez utilisé l'une de ces applications pour sécuriser votre compte Google et que vous ne pouvez pas vous connecter à Gmail, cela peut poser problème. Google propose plusieurs façons de se connecter si vous n'avez pas de code de sécurité: vous pouvez envoyer un code de sécurité par SMS au numéro de téléphone que vous avez indiqué sur la page de configuration de l'authentification à deux facteurs. Si vous n'avez pas accès à votre téléphone mobile, vous pouvez entrer l'un des codes de récupération que vous pouvez imprimer à partir de la page de configuration de l'authentification à deux facteurs. Chaque code n'est valide qu'une seule fois. Assurez-vous d'imprimer ces clés et gardez-les dans un endroit sûr - comme votre portefeuille - au cas où vous perdriez l'accès à vos clés de sécurité et que vous deviez vous connecter.

google-authenticator-backup-codes

Certains services offrent également des jetons physiques d'authentification à deux facteurs, tels que Blizzard's Battle.net Authentificateur. Vous pouvez également trouver des applications d'authentification non officielles pour d'autres plates-formes, telles que Authenticator pour Windows Phone.