Bonjour
j aimerais securiser mon compte
il n y a pas d infos sur le fonctionnement de google authenticator.
Comment cela fonctionne t il? Faut il une adresse email google pour l utiliser?
cdlt
Salut,
Google Authentificator est une super sécurité mais il faut être très attentif car on peut perdre les accès à ses comptes en cas de perte du téléphone contenant l'application.
Donc en gros c'est un logiciel que tu télécharges généralement sur ton téléphone Android, iPhone (iPod Touch) ou Windows Mobile (ou autres qui ont un client alternatifs), qui va ensuite générer des codes à 6 chiffres qui changent chaque minutes. Ces codes sont générés à partir d'une clé privée et de l'heure/date du moment. Sauf erreur il doit y avoir une erreur admise de plus ou moins 1 minutes ou 30s je ne sais plus exactement (le code de la minute d'avant et de la minute d'après sont aussi valables, sans réduire de manière significative la sécurité du système) donc ton appareil doit être à l'heure.
Pas besoin de compte google, ni même de connexion internet ou cellulaire (c'est totalement offline). Certaines banques ou entreprises utilisent des porte clé avec un code qui change chaque minutes basé sur le même principe.
Si tu actives Google Auth. sur un compte gmail, tu devras donc en plus de ton login et mot de passe entrer le code de la minute en cours qui s'affiche dans l’application Google Auth. de ton smartphone. Donc pour se connecter à ton compte il faut te voler ton login, ton mot de passe ET ton téléphone (ou ta clé privé Google Auth).
Attention cela veut dire que sans ton téléphone (panne, perte, vol) tu n'as plus accès à tes comptes de cette manière. Mais pour récupérer l'accès à ton compte tu as des alternatives:
Google (gmail):
1) envoyer un code de vérification à un numéro de mobile de secours (deuxième téléphone, celui de ta femme, copine, meilleur ami...)
2) avoir une liste de code de secours dans son porte monnaie ou dans un coffre pour se connecter sans Google Auth.
3) avoir des appareils de confiances qui ne nécessite pas Goolge Auth pour se connecter (son PC privé à la maison par exemple).
Par contre sur Bitcoin-Central ou MtGox tu n'auras pas ces moyens de récupérer l'accès à ton compte, il te faudra donc sauvegarder ta clé privée (donnée souvent sous forme de QR code qu'il faudra déchiffrer et sauver soigneusement en sécurité !) soit en sauvegardant les data de ton applications Google Auth dans le smartphone (à l'aide de Titanium Backup par exemple, là aussi la sauvegarde doit être en sécurité).
Le mieux est d'essayer Google Auth en réfléchissant bien sur la manière de récupérer chaque compte en cas de perte du mobile. Et pour être sûr d'avoir pensé à tout, mets ton mobile dans un tiroir et fait l'exercice de récupérer les accès sans l'utiliser. Si tu y arrives lance toi et tu gagneras beaucoup en sécurité.