Documentation

Authentification à deux facteurs (2FA)

Comment activer la 2FA pour protéger votre compte Contracta avec un mot de passe à usage unique.

Authentification à deux facteurs (2FA)

L'authentification à deux facteurs (2FA) ajoute une couche de sécurité essentielle à votre compte. Même si votre mot de passe est compromis, personne ne pourra accéder à vos données financières sans votre appareil mobile.

Qu'est-ce que le TOTP?

Contracta utilise TOTP (Time-based One-Time Password) — un standard de sécurité ouvert. Votre application d'authentification génère un code à 6 chiffres qui change toutes les 30 secondes. Ce code est unique à votre compte et à votre appareil.

Applications compatibles :

  • Google Authenticator (Android/iOS)
  • Authy (Android/iOS/Desktop — recommandé pour les sauvegardes cloud)
  • Microsoft Authenticator
  • 1Password, Bitwarden (gestionnaires de mots de passe avec 2FA intégré)

Activer la 2FA

  1. Allez dans Paramètres → Sécurité
  2. Cliquez sur Activer l'authentification à deux facteurs
  3. Un code QR s'affiche à l'écran
  4. Ouvrez votre application d'authentification et scannez le code QR (ou entrez le code secret manuellement si la caméra n'est pas disponible)
  5. Entrez le code à 6 chiffres affiché dans votre application d'authentification pour confirmer que la liaison est correcte
  6. Cliquez sur Confirmer et activer

La 2FA est maintenant active sur votre compte.

Codes de récupération

Immédiatement après l'activation, Contracta vous affiche 8 codes de récupération à usage unique. Ces codes vous permettent d'accéder à votre compte si vous perdez l'accès à votre application d'authentification (téléphone perdu, réinitialisé, etc.).

Important : Sauvegardez vos codes de récupération dans un endroit sécurisé et hors ligne — dans un gestionnaire de mots de passe, sur une feuille rangée en lieu sûr, ou dans un coffre-fort numérique. Ne les partagez jamais. Chaque code ne peut être utilisé qu'une seule fois.

Connexion avec la 2FA active

Lors de chaque connexion :

  1. Entrez votre adresse courriel et votre mot de passe
  2. Ouvrez votre application d'authentification
  3. Entrez le code à 6 chiffres affiché

Le code expire après 30 secondes. Si le code est refusé, attendez le prochain code et réessayez.

Pourquoi c'est important pour les données financières

Vos factures, informations clients, et données fiscales constituent des informations hautement sensibles. Un accès non autorisé pourrait entraîner :

  • Une fraude à votre identité d'entreprise
  • Des factures frauduleuses émises en votre nom
  • L'accès à vos informations fiscales (numéros TPS/TVQ, revenus)

La 2FA est la mesure de protection la plus efficace après un mot de passe fort.

Conseil : Si vous utilisez Authy, activez la sauvegarde chiffrée du cloud pour ne jamais perdre l'accès à vos codes 2FA, même en cas de perte ou de changement de téléphone.