← Retour à l’accueil

Double authentification senior : le guide pas à pas pour un parent

Illustration : Double authentification senior : le guide pas à pas pour un parent

La double authentification senior est le réglage qui empêche un pirate d’entrer dans un compte même s’il connaît déjà le mot de passe. C’est un rempart simple, gratuit, et souvent négligé sur les comptes email, bancaires ou de messagerie d’un parent. Ce guide vous montre, étape par étape, comment l’activer pour lui — ou avec lui — sans jargon technique.

Bonne nouvelle : une fois configurée, la double authentification (aussi appelée « authentification à deux facteurs » ou « 2FA ») ne demande presque plus rien au quotidien. Elle ne se déclenche que lors d’une connexion inhabituelle, généralement sur un nouvel appareil.


Sommaire


En bref

  • La double authentification ajoute un second code au mot de passe : le compte reste fermé même si le mot de passe a fuité.
  • Par où commencer : la messagerie et la banque, qui commandent tous les autres comptes.
  • Le réflexe à retenir : un code reçu par SMS ne se communique jamais à personne, sous aucun prétexte.
  • L'article détaille l'activation pas à pas et la mise de côté des codes de secours.

Qu’est-ce que la double authentification, en clair ?

Se connecter à un compte demande normalement une seule information : le mot de passe. Avec la double authentification, il en faut une seconde, que seul le titulaire du compte peut fournir : un code reçu par SMS, une notification à valider sur son téléphone, ou un code généré par une application.

Concrètement, si une arnaque en ligne permet à quelqu’un de récupérer le mot de passe d’un parent (via un faux mail, un site cloné ou une fuite de données), ce deuxième verrou l’empêche quand même d’entrer dans le compte. C’est aujourd’hui la protection la plus efficace contre le piratage de compte, recommandée par cybermalveillance.gouv.fr.

Quels comptes protéger en priorité chez un parent

Impossible de tout sécuriser en une soirée. Voici l’ordre de priorité, du plus critique au moins urgent :

  • La messagerie email (Gmail, Outlook, Orange, etc.) — c’est la porte d’entrée vers tous les autres comptes, car elle sert à réinitialiser les mots de passe oubliés.
  • Les comptes bancaires et applications de paiement — voir aussi notre guide pour sécuriser le compte bancaire d’un senior.
  • Les réseaux sociaux (Facebook en particulier), souvent ciblés pour usurper une identité auprès des proches.
  • Les comptes d’achat en ligne (Amazon, Leboncoin, Vinted) qui stockent parfois une carte bancaire enregistrée.

Choisir la bonne méthode selon l’aisance numérique de votre parent

Il existe plusieurs façons de recevoir ce « deuxième code ». Le choix dépend surtout de ce que votre parent utilise déjà au quotidien.

Le code par SMS : la méthode la plus simple

C’est l’option à privilégier pour un premier réglage, car elle ne demande aucune application supplémentaire. À chaque connexion depuis un nouvel appareil, un code à 6 chiffres arrive par SMS, à recopier dans les 2 minutes qui suivent. C’est légèrement moins sécurisé que les alternatives ci-dessous, mais infiniment mieux que rien.

L’application d’authentification : plus sûre, un peu plus technique

Des applications comme Google Authenticator ou Microsoft Authenticator génèrent un code qui change toutes les 30 secondes, sans dépendre du réseau mobile. Plus robuste face aux techniques avancées de piratage, mais demande d’installer une application dédiée — à réserver aux parents à l’aise avec leur smartphone, ou à configurer ensemble.

La clé de sécurité physique : pour aller plus loin

Une petite clé USB ou sans contact (type YubiKey) qu’on branche ou approche du téléphone pour valider la connexion. Très sûre, mais rarement nécessaire pour un usage familial classique — à réserver aux comptes les plus sensibles si votre parent est à l’aise avec l’idée.

Activer la double authentification sur Gmail : le guide pas à pas

Voici la marche à suivre, à faire ensemble si possible :

  1. Ouvrir un navigateur et aller sur myaccount.google.com.
  2. Cliquer sur « Sécurité » dans le menu de gauche.
  3. Repérer la section « Validation en 2 étapes » et cliquer sur « Activer ».
  4. Google demande de confirmer le mot de passe actuel.
  5. Choisir la méthode de réception du code (SMS recommandé pour commencer) et saisir le numéro de téléphone.
  6. Entrer le code reçu par SMS pour valider.
  7. Étape essentielle : noter sur papier les « codes de secours » proposés à la fin, et les ranger dans un endroit connu de vous deux (tiroir, carnet) — ils permettent de récupérer l’accès en cas de téléphone perdu ou cassé.

La procédure est très similaire sur Outlook/Microsoft (menu « Sécurité » du compte Microsoft) et sur Facebook (Paramètres → Sécurité et connexion → Authentification à deux facteurs).

Comment en parler à votre parent sans le braquer

La double authentification échoue souvent non pas techniquement, mais parce qu’elle est mal expliquée. Quelques réflexes qui font la différence :

  • Présentez-la comme un service, pas une contrainte : « c’est un deuxième verrou gratuit, comme un digicode en plus de la clé ».
  • Faites-le avec lui, pas à sa place : qu’il tape lui-même son code au moins une fois, pour qu’il comprenne le geste et ne panique pas la prochaine fois.
  • Prévenez-le du seul vrai piège : si un code arrive par SMS alors qu’il n’a rien demandé, c’est le signe que quelqu’un essaie de se connecter avec son mot de passe — il ne doit jamais transmettre ce code à qui que ce soit, même par téléphone en se faisant passer pour « le support » de sa banque ou de Google.
  • Laissez une trace écrite : un post-it ou une fiche avec « en cas de nouveau code demandé sans raison → appeler [votre prénom] » rassure davantage qu’un long discours technique.

Que faire si votre parent n’a pas de smartphone

La double authentification reste possible sans smartphone : la plupart des services (Google, banques) proposent l’envoi du code par SMS sur un téléphone simple, ou un appel vocal automatique qui dicte le code. Certaines banques permettent aussi une validation via un petit boîtier physique fourni en agence. Dans tous les cas, évitez de tout faire à sa place sans qu’il comprenne le principe : en cas de souci en votre absence, il doit savoir qu’un code reçu sans raison est un signal d’alerte, pas une simple formalité à valider.

Foire aux questions

La double authentification ralentit-elle la connexion au quotidien ?

Non. Une fois l’appareil reconnu (ordinateur, téléphone), le code n’est redemandé qu’en cas de nouvelle connexion, de changement d’appareil ou après plusieurs semaines. L’usage quotidien n’est pas impacté.

Que se passe-t-il si mon parent perd son téléphone ?

C’est pour cela que les codes de secours notés lors de l’activation sont essentiels : ils permettent de récupérer l’accès au compte sans le téléphone. Sans eux, la récupération peut prendre plusieurs jours via le service client.

Un pirate peut-il contourner la double authentification ?

C’est plus difficile mais pas impossible, notamment via de faux sites qui imitent la page de connexion pour intercepter le code en direct. La règle reste la même : ne jamais saisir un code de vérification sur un site arrivé par un lien reçu par mail ou SMS — voir notre guide pour reconnaître un mail de phishing.

Faut-il activer la double authentification sur tous les comptes d’un coup ?

Non, mieux vaut commencer par l’email principal, puis la banque, en laissant à votre parent le temps de se familiariser avec le geste avant d’étendre aux autres comptes.

Le mot de passe reste-t-il utile si la double authentification est activée ?

Oui, les deux se complètent : un mot de passe unique et solide reste la première barrière. Voir notre astuce pour créer un mot de passe familial facile à retenir.

En résumé

La double authentification senior est aujourd’hui le réglage le plus efficace pour protéger un parent contre le piratage de compte : un deuxième code, en plus du mot de passe, qui bloque l’accès même si le mot de passe a fuité. Commencez par l’email et la banque, privilégiez le SMS pour démarrer simplement, notez ensemble les codes de secours, et surtout, expliquez le seul réflexe qui compte : un code reçu sans raison ne se transmet jamais à personne. Retrouvez toutes nos sources officielles sur notre page dédiée.

Sources : cybermalveillance.gouv.fr — Authentification multifacteur (MFA) ; Google, Centre de sécurité — Validation en deux étapes.