Protégez votre compte avec la double authentification

Deux minutes avec n'importe quelle app d'authentification : scannez le QR, confirmez un code, et votre compte exige plus qu'un mot de passe — SSO compris.

Pour tous Mis à jour le 25 juillet 2026

La double authentification (2FA) ajoute une seconde serrure à votre compte : même avec votre mot de passe, personne n'entre sans le code à six chiffres de votre téléphone. Dans Bueggio HR c'est le schéma standard TOTP — n'importe quelle app d'authentification convient — et l'activation prend deux minutes.

L'activer

  1. Allez dans Mon profil → Sécurité et trouvez la carte Double authentification.
  2. Il vous faut une app d'authentification : Google Authenticator, Microsoft Authenticator, 1Password, Mots de passe d'Apple, Authy — au choix.
  3. Scannez le QR code avec l'app (ou saisissez la clé affichée à côté, groupée par blocs de quatre, si vous ne pouvez pas scanner).
  4. Entrez le code à six chiffres que l'app affiche, pour prouver que l'appairage fonctionne. Terminé.
L'activation de la 2FA : scannez le QR avec n'importe quelle app d'authentification, puis confirmez avec un code à six chiffres
L'activation de la 2FA : scannez le QR avec n'importe quelle app d'authentification, puis confirmez avec un code à six chiffres

Se connecter, à partir de là

Après votre mot de passe — ou après la connexion Google/Microsoft, la 2FA couvre aussi le SSO — un second écran demande le code courant de votre app. Les codes tournent toutes les 30 secondes et chacun ne sert qu'une fois ; c'est le principe.

Téléphone perdu ou nouveau

  • Nouveau téléphone, l'ancien en main — la plupart des apps d'authentification transfèrent leurs comptes ; faites-le avant d'effacer l'ancien appareil et rien ne change.
  • Téléphone disparu — demandez à un admin : dans Réglages → Équipe, votre fiche a une action Réinitialiser la double authentification. À votre prochaine connexion, vous la réactiverez avec le nouvel appareil. (Admins : ce bouton est la réponse aux blocages, documentée dans le guide de sécurité de l'organisation.)

Quand la 2FA est obligatoire

Les organisations peuvent exiger la 2FA pour tous. Si la vôtre le fait, l'app vous tient dehors jusqu'à l'activation — la même procédure de deux minutes, simplement pas optionnelle. Vous la verrez à votre prochaine connexion.

Bon à savoir

  • Vous pouvez désactiver la 2FA depuis la même carte — sauf si votre organisation l'impose : dans ce cas l'option n'existe simplement pas.
  • La 2FA protège les connexions ; elle ne ferme pas les sessions existantes. Associez-la à déconnecter les autres sessions si vous sécurisez un compte compromis (guide des sessions).