Skip to content

Sécuriser ton compte

Protège ton accès à Blond avec un passkey, l'authentification à deux facteurs et des services de connexion externes.

Tu trouves les paramètres de sécurité dans le menu utilisateur en bas de la barre latérale, sous Sécurité, ou directement à l'adresse https://app.blond.swiss/user/security.

Sur le tableau de bord, la carte Niveau de sécurité te montre où tu en es :

Niveau de sécuritéCe que tu asRecommandation
Baseuniquement un mot de passeMinimum requis — nous recommandons plus
Bonla 2FA ou un service de connexion (Google/Apple)Protection solide
Fortun passkeyMeilleure protection et connexion la plus rapide

Passkeys

Avec un passkey, tu te connectes sans mot de passe — avec ton empreinte digitale, ton visage ou le code PIN de ton appareil. C'est plus rapide et résistant au phishing.

Ajouter un passkey

  1. Dans la section Passkeys, clique sur Ajouter un passkey.
  2. Confirme ton mot de passe actuel dans la fenêtre qui apparaît.
  3. Suis l'invite de ton navigateur ou de ton appareil (Touch ID, Face ID, Windows Hello ou une clé de sécurité).
  4. Donne au passkey un nom que tu reconnaîtras plus tard, par exemple MacBook Touch ID ou iPhone Face ID.

Le passkey apparaît ensuite dans la liste avec l'appareil utilisé et la date de la dernière utilisation.

Note

Tu peux enregistrer plusieurs passkeys — typiquement un par appareil. Ainsi tu restes connecté même si tu perds ou remplaces un appareil.

Supprimer un passkey

Clique sur Supprimer le passkey à côté d'un passkey et confirme dans la fenêtre. Une fois supprimé, tu ne peux plus te connecter avec ce passkey depuis cet appareil.

Authentification à deux facteurs (2FA)

L'authentification à deux facteurs exige, en plus de ton mot de passe, un code à six chiffres provenant d'une application d'authentification lors de la connexion. Même si ton mot de passe est compromis, ton compte reste protégé.

Configurer la 2FA

  1. Dans la section Authentification à deux facteurs (2FA), clique sur Configurer l'authentification à deux facteurs.
  2. Confirme ton mot de passe actuel.
  3. Installe une application TOTP sur ton téléphone, par exemple Google Authenticator, Microsoft Authenticator ou 1Password.
  4. Scanne le QR code affiché avec l'application.
  5. Saisis le code à six chiffres généré par l'application et termine la configuration.

Une fois la configuration réussie, la section affiche le statut Actif et tu reçois une liste de codes de secours.

Codes de secours

Les codes de secours sont des codes à usage unique qui te permettent de te connecter quand tu n'as plus accès à ton application d'authentification — par exemple si tu as perdu ton téléphone.

Copier les codes : Clique sur Copier pour copier tous les codes dans le presse-papiers. Conserve-les en lieu sûr, par exemple dans un gestionnaire de mots de passe.

Régénérer les codes : Clique sur Régénérer si tu as perdu tes codes ou si tu les as utilisés. Les codes précédents deviennent invalides.

Attention

Chaque code de secours ne fonctionne qu'une seule fois. Conserve les codes ailleurs que sur ton téléphone — sinon, perdre ton appareil signifie aussi perdre les codes.

Téléphone perdu — que faire ?

Connecte-toi avec ton mot de passe et l'un de tes codes de secours. Va sous Sécurité dans la section Authentification à deux facteurs, désactive-la et reconfigure-la sur ton nouvel appareil. Régénère ensuite des codes de secours — les anciens sont de toute façon invalides après la désactivation.

Désactiver la 2FA

Dans la section Authentification à deux facteurs (2FA), clique sur Désactiver et confirme dans la fenêtre. Tu dois d'abord saisir ton mot de passe. La désactivation rend également tous les codes de secours existants invalides.

Services de connexion

Tu peux lier ton compte Blond à Google ou Apple et te connecter sans mot de passe.

Connecter un service : Clique sur Se connecter avec Google ou Se connecter avec Apple et suis la procédure auprès du fournisseur concerné. Les services connectés sont marqués Actif dans la liste.

Déconnecter un service : Clique sur Déconnecter le service à côté d'un service connecté.

Astuce

La liaison compte comme une méthode de connexion supplémentaire. Nous la recommandons en complément — pas en remplacement d'un passkey ou de l'authentification à deux facteurs.

Confirmation du mot de passe

Note

Pour les actions sensibles — ajouter ou supprimer un passkey, activer ou désactiver la 2FA, régénérer des codes de secours — nous te demandons ton mot de passe actuel. Pendant une courte période, tu n'as pas besoin de le ressaisir. Ainsi, personne disposant d'une session ouverte ne peut modifier tes paramètres de sécurité.