Aller au contenu
Skuto

Glossaire

Authentification à deux facteurs

L'authentification à deux facteurs (2FA) protège un compte avec une deuxième preuve en plus du mot de passe : un code d'application, un SMS ou une clé de sécurité. Sur les comptes IA, c'est plus important qu'on ne le croit : votre historique de chat est l'archive de tout ce que vous avez demandé.

Un mot de passe est un facteur : quelque chose que vous connaissez. L’authentification à deux facteurs en ajoute un second : quelque chose que vous possédez (votre téléphone, une clé de sécurité) ou quelque chose que vous êtes (une empreinte digitale). Un mot de passe volé seul ne suffit plus pour entrer, et les mots de passe volés circulent librement, revendus en masse après chaque violation de données.

Pourquoi aborder ce sujet sur un site dédié à l’IA ? Parce que les gens protègent leur messagerie et leur banque, mais oublient le chatbot. Pensez à ce qui se cache derrière ce seul mot de passe : une année d’historique de conversations : brouillons, informations clients, questions de santé, peut-être même un profil de vous dans la mémoire IA. Pour un artisan qui établit ses devis via un chatbot, ce compte est son fichier clients. Quiconque y accède lit tout.

La configuration prend environ deux minutes par compte. Une application d’authentification (Google Authenticator, Microsoft Authenticator ou votre gestionnaire de mots de passe) est la solution recommandée ; les codes par SMS sont moins sûrs, mais valent bien mieux que rien. ChatGPT et Gemini (via votre compte Google) proposent la 2FA. Claude, lui, n’a pas de mot de passe : on s’y connecte avec un compte Google ou par un lien envoyé par e-mail, si bien que c’est la sécurité de cette messagerie ou de ce compte Google qui protège l’accès. Plus généralement, si vous vous connectez avec un compte Google, Apple ou Microsoft, sécuriser ce compte protège également le chatbot. L’assistant de configuration inclut cette étape dans votre checklist de confidentialité.

La CNIL, l’autorité française de protection des données, recommande de privilégier l’authentification multifacteur lorsque c’est possible, en particulier pour les accès depuis l’extérieur. Dans le cadre du RGPD, les entreprises qui traitent des données via des outils d’IA ont l’obligation d’adopter des mesures techniques adaptées, et la 2FA peut en faire partie.

Où vous la rencontrerez

  • ChatGPT → Paramètres → Sécurité et connexion → Authentification multifacteur (MFA)
  • Claude → pas de 2FA propre : sécurisez la boîte e-mail qui reçoit le lien de connexion, ou votre compte Google
  • Gemini → Validation en deux étapes sur votre compte Google (myaccount.google.com)
  • Vibe (anciennement Le Chat, Mistral) → paramètres de sécurité de votre compte ; les intitulés changent, cherchez la rubrique consacrée à l’authentification multifacteur

Mettez-le en pratique

← Retour au glossaire

Où vous êtes

Chaque outil s’adapte à l’endroit où vous êtes. Rien ne quitte cet appareil.

Choisir votre IA

Quelle IA utilisez-vous ?

Vous hésitez ? Aidez-moi à choisir →