À connaître

SMS, application ou passkey : mieux protéger mes comptes

Le code reçu par SMS protège mieux qu’un simple mot de passe, mais une application d’authentification ou une passkey peut offrir une protection plus robuste.

À faire maintenant

  1. Activez toujours la double authentification lorsqu’un service de confiance la propose.
  2. Si le service propose une passkey ou une clé de sécurité, préférez-la ; sinon, une application d’authentification est généralement préférable au SMS.
  3. Si seul le SMS est disponible, gardez-le : il reste plus protecteur qu’un mot de passe seul.

À éviter

  • Ne communiquez jamais un code reçu par SMS ou généré par une application à une personne qui vous appelle ou vous écrit.
  • Ne désactivez pas la double authentification sous prétexte que le SMS est moins robuste.
  • Ne validez pas une demande d’authentification que vous n’avez pas vous-même déclenchée.

Après l’urgence

  • Si votre téléphone perd soudainement le réseau sans raison, contactez rapidement votre opérateur et vérifiez vos comptes importants.
  • Si vous avez transmis un code, changez le mot de passe du compte concerné et fermez les sessions inconnues.
  • Commencez par votre messagerie principale : elle permet souvent de réinitialiser les autres comptes.

Conseils vérifiés à partir de CNIL — recommandation sur l’authentification multifacteur · 17/09/2026 02:00