L’authentification à deux facteurs (2FA) ajoute, après le mot de passe, une seconde preuve d’identité — généralement un code temporaire généré sur votre téléphone — pour accéder à l’administration de votre site. Elle bloque l’immense majorité des piratages par vol ou force brute de mot de passe, même lorsque celui-ci a été compromis.
Le mécanisme le plus répandu repose sur une application d’authentification (Google Authenticator, Authy, Microsoft Authenticator) qui affiche un code à six chiffres renouvelé toutes les trente secondes (norme TOTP). Pour une sécurité renforcée, une clé physique (FIDO2) est encore plus résistante au hameçonnage.
La plupart des CMS proposent la 2FA nativement ou via une extension dédiée. Activez-la sur tous les comptes disposant d’accès d’administration, pas seulement le vôtre, et conservez précieusement les codes de secours fournis lors de la configuration, indispensables en cas de perte du téléphone.
La 2FA est l’une des mesures les plus efficaces et les moins coûteuses pour protéger un site. Sa mise en place et son suivi sur l’ensemble des accès font partie des bonnes pratiques inclues dans notre contrat de maintenance.