L'authentification à deux facteurs (2FA) est l'un des paramètres les plus importants pour protéger la sécurité de votre compte Binance. Une fois activée, chaque connexion nécessitera non seulement un mot de passe, mais également la saisie d'un code de vérification dynamique, ce qui augmente considérablement la difficulté de vol de compte. Cet article vous apprend comment activer l'authentification à deux facteurs Google Authenticator sur le site officiel de Binance. Vous pouvez également opérer sur l'application officielle Binance. Pour les utilisateurs Apple qui installent l'application, veuillez vous référer au tutoriel d'installation iOS.
Qu'est-ce que l'authentification à deux facteurs (2FA) ?
L'authentification à deux facteurs, ou Two-Factor Authentication en anglais, est abrégée en 2FA. Son principe est d'ajouter une couche de vérification en plus du mot de passe :
- Première couche : Votre mot de passe (quelque chose que vous connaissez)
- Deuxième couche : Un code de vérification dynamique (quelque chose que vous possédez, c'est-à-dire votre téléphone)
Même si quelqu'un connaît votre mot de passe, sans votre téléphone, il ne pourra pas obtenir le code de vérification dynamique, et ne pourra donc pas se connecter à votre compte. C'est comme une carte bancaire : en plus de connaître le mot de passe, vous avez besoin de la carte physique pour retirer de l'argent.
Pourquoi recommander Google Authenticator ?
Binance prend en charge plusieurs méthodes d'authentification à deux facteurs, dont la plus recommandée est Google Authenticator :
Avantages de Google Authenticator :
- Fonctionnement hors ligne : Le code de vérification est généré localement sur le téléphone et ne nécessite pas de connexion réseau.
- Impossible d'être piraté via la carte SIM : Contrairement aux codes de vérification par SMS, il ne passe pas par le réseau de l'opérateur et ne peut pas être intercepté par un intermédiaire.
- Sécurité plus élevée : Le code de vérification est automatiquement actualisé toutes les 30 secondes, la fenêtre de temps pour les attaques par force brute est extrêmement courte.
- Utilisation gratuite : C'est une application entièrement gratuite, sans aucun frais.
Comparaison avec le code de vérification par SMS :
- Le code de vérification par SMS dépend du signal du téléphone et peut ne pas être reçu dans les zones où le signal est faible.
- Le code de vérification par SMS peut théoriquement être intercepté par une attaque de clonage de carte SIM.
- Google Authenticator n'est pas affecté par ces problèmes et sa sécurité est nettement supérieure.
Travail préparatoire
Télécharger Google Authenticator
Tout d'abord, vous devez installer l'application Google Authenticator sur votre téléphone :
Téléphones Android :
- Ouvrez le Google Play Store
- Recherchez "Google Authenticator"
- Téléchargez et installez
Téléphones Apple (iOS) :
- Ouvrez l'App Store
- Recherchez "Google Authenticator"
- Téléchargez et installez
Applications alternatives : Si vous ne souhaitez pas utiliser Google Authenticator, les applications alternatives suivantes conviennent également :
- Microsoft Authenticator : L'authentificateur de Microsoft.
- Authy : Un authentificateur qui prend en charge la sauvegarde dans le cloud.
- L'authentificateur propre à Binance : Binance Authenticator.
Ces applications sont toutes compatibles avec le protocole TOTP standard, et la méthode d'utilisation est très similaire.
Étapes pour activer Google Authenticator sur Binance
Étape 1 : Accéder aux paramètres de sécurité
Version Web :
- Connectez-vous à votre compte Binance
- Cliquez sur l'avatar de votre profil dans le coin supérieur droit
- Sélectionnez "Sécurité" ou "Paramètres de sécurité"
- Trouvez l'option "Google Authenticator"
Version Application :
- Ouvrez l'application Binance et connectez-vous
- Cliquez sur l'avatar dans le coin supérieur gauche
- Sélectionnez "Sécurité"
- Trouvez "Binance / Google Authenticator"
Étape 2 : Cliquez pour activer
Cliquez sur le bouton "Activer" à côté de Google Authenticator. Le système commencera à vous guider pour terminer la configuration.
Étape 3 : Vérification de sécurité
Le système vous demandera d'abord d'effectuer une vérification de sécurité, généralement en envoyant un code de vérification par e-mail ou par téléphone. Saisissez le code de vérification pour confirmer qu'il s'agit bien de votre opération.
Étape 4 : Obtenir la clé de liaison
Une fois la vérification réussie, la page affichera un code QR et une chaîne de clés textuelles. C'est l'étape la plus critique :
Code QR : Utilisez Google Authenticator pour scanner ce code QR afin de terminer la liaison.
Clé textuelle : Si vous ne pouvez pas scanner le code QR, vous pouvez saisir manuellement cette chaîne de clé.
Extrêmement important : Sauvegardez cette clé !
Cette clé textuelle est votre seule preuve pour récupérer Google Authenticator. Si vous changez de téléphone ou si l'application est supprimée à l'avenir, vous ne pourrez la reconfigurer qu'en utilisant cette clé.
Méthodes de sauvegarde :
- Écrivez-la sur un morceau de papier avec un stylo et conservez-la dans un endroit sûr.
- Prenez une capture d'écran et enregistrez-la dans un dossier crypté.
- Stockez-la dans un gestionnaire de mots de passe.
- Ne la stockez pas uniquement dans votre téléphone — si vous perdez votre téléphone, la clé sera également perdue.
Étape 5 : Ajouter dans Google Authenticator
Ouvrez l'application Google Authenticator sur votre téléphone :
Méthode par scan de code QR :
- Cliquez sur l'icône "+" dans le coin inférieur droit
- Sélectionnez "Scanner le code QR"
- Pointez la caméra vers le code QR sur la page Binance pour scanner
- Une fois le scan réussi, une entrée "Binance" apparaîtra automatiquement dans l'application, affichant un code de vérification à 6 chiffres
Méthode de saisie manuelle de la clé :
- Cliquez sur l'icône "+" dans le coin inférieur droit
- Sélectionnez "Saisir la clé de configuration"
- Indiquez "Binance" ou votre e-mail Binance comme nom de compte
- Collez ou saisissez la clé textuelle obtenue précédemment dans le champ de clé
- Confirmez l'ajout
Étape 6 : Saisir le code de vérification pour confirmer
Trouvez l'entrée Binance que vous venez d'ajouter dans Google Authenticator et vous verrez un code de vérification à 6 chiffres (qui change toutes les 30 secondes).
Saisissez le code de vérification actuellement affiché dans la case de confirmation sur la page Binance, puis cliquez sur "Soumettre" ou "Confirmer".
Étape 7 : Liaison réussie
Si le code de vérification est correct, Google Authenticator est lié avec succès à votre compte Binance. À l'avenir, chaque fois que vous vous connecterez, retirerez des fonds ou effectuerez d'autres opérations sensibles, vous devrez saisir le code de vérification de Google Authenticator.
Opérations quotidiennes avec Google Authenticator
Utilisation lors de la connexion
- Saisissez votre e-mail/numéro de téléphone et votre mot de passe
- Le système vous demande de saisir le code de vérification Google
- Ouvrez l'application Google Authenticator
- Trouvez l'entrée Binance
- Saisissez les 6 chiffres actuellement affichés
- Faites attention au temps de validité restant du code de vérification (il y a un compte à rebours). S'il est sur le point d'expirer, attendez le suivant.
Utilisation lors des retraits
Lors d'une opération de retrait, vous devrez également saisir le code de vérification Google pour confirmation. C'est une couche de protection importante pour vos actifs.
Utilisation lors de la modification des paramètres de sécurité
Les opérations de sécurité telles que la modification du mot de passe, ou le remplacement du numéro de téléphone ou de l'e-mail lié nécessitent également le code de vérification Google.
Comment migrer Google Authenticator après un changement de téléphone
Changer de téléphone est une chose très courante, mais si vous ne vous préparez pas à l'avance, les données de Google Authenticator seront perdues après le changement. Voici les méthodes de migration correctes :
Méthode 1 : Utiliser la clé de sauvegarde
Si vous aviez précédemment sauvegardé la clé textuelle lors de la liaison :
- Installez Google Authenticator sur votre nouveau téléphone
- Ajoutez-le manuellement et saisissez la clé sauvegardée
- Le code de vérification sera le même que sur l'ancien téléphone
- C'est aussi simple que ça
Méthode 2 : La fonction d'exportation de Google Authenticator
La nouvelle version de Google Authenticator prend en charge la fonction d'exportation :
- Ouvrez Google Authenticator sur l'ancien téléphone
- Cliquez sur Paramètres → Exporter des comptes
- Le système générera un code QR
- Installez Google Authenticator sur le nouveau téléphone
- Sélectionnez "Scanner le code QR" pour importer
Méthode 3 : Réinitialisation via le service client de Binance
Si votre ancien téléphone est perdu ou cassé et que vous n'avez pas la clé de sauvegarde :
- Contactez le service client de Binance
- Soumettez les documents de vérification d'identité (documents KYC, etc.)
- Attendez que l'examen soit approuvé
- Binance désactivera l'ancienne liaison Google Authenticator
- Vous pourrez lier à nouveau un nouveau Google Authenticator
Ce processus peut prendre quelques jours, alors encore une fois — assurez-vous de sauvegarder votre clé.
Précautions lors de l'utilisation de Google Authenticator
- L'heure doit être précise : Les codes de vérification de Google Authenticator sont générés en fonction de l'heure. Si l'heure de votre téléphone n'est pas exacte, le code de vérification sera incorrect. Allez dans les paramètres de votre téléphone pour activer la synchronisation automatique de l'heure.
- Ne désinstallez pas l'application au hasard : Désinstaller Google Authenticator équivaut à supprimer toutes les données de code de vérification.
- Traitez immédiatement la perte de votre téléphone : Si vous perdez votre téléphone, en plus de signaler la perte de la carte SIM, vous devez contacter Binance dès que possible pour gérer Google Authenticator.
- Conservez correctement votre clé de sauvegarde : Ne prenez pas de captures d'écran pour les envoyer sur WhatsApp ou d'autres outils de chat. Les sauvegardes papier ou les gestionnaires de mots de passe sont les plus sûrs.
- Confirmez régulièrement la disponibilité : Ouvrez occasionnellement Google Authenticator pour voir si l'entrée Binance affiche normalement le code de vérification.
Foire aux questions (FAQ)
Pourquoi m'indique-t-on que le code de vérification Google Authenticator saisi est incorrect ?
La raison la plus courante est que l'heure du téléphone n'est pas exacte. Allez dans Paramètres du téléphone → Date et heure → Activez "Définir l'heure automatiquement". De plus, le code de vérification est actualisé toutes les 30 secondes. Si le code de vérification est sur le point d'expirer lorsque vous le saisissez, la vérification peut échouer, attendez que le nouveau code apparaisse et réessayez.
Puis-je utiliser Google Authenticator sur plusieurs téléphones en même temps ?
Oui. Tant que vous avez enregistré la clé lors de la liaison, vous pouvez ajouter le même compte sur plusieurs téléphones. Le code de vérification affiché sur chaque téléphone sera le même. Mais d'un point de vue sécurité, il est recommandé de l'utiliser sur un seul téléphone.
Ai-je encore besoin de la vérification par SMS après avoir activé la vérification Google ?
Après avoir activé Google Authenticator, la plupart des opérations utiliseront le code de vérification Google au lieu du code de vérification par SMS. Mais certaines opérations à haut risque peuvent nécessiter les deux en même temps. Vous pouvez le configurer vous-même dans les paramètres de sécurité.
Puis-je utiliser d'autres authentificateurs si je n'utilise pas Google Authenticator ?
Oui. Toute application d'authentification qui prend en charge le protocole TOTP peut remplacer Google Authenticator. Par exemple, Microsoft Authenticator, Authy, la fonction de code de vérification intégrée de 1Password, etc. La méthode de fonctionnement est fondamentalement la même.
Puis-je le désactiver si je ne souhaite plus utiliser la vérification Google ?
Vous pouvez le désactiver, mais c'est fortement déconseillé. La sécurité de votre compte sera considérablement réduite après sa désactivation. Si vous devez vraiment le désactiver, trouvez l'option Google Authenticator dans les paramètres de sécurité, cliquez pour fermer, puis confirmez l'opération via votre code de vérification par e-mail/téléphone et le code de vérification Google actuel.