2FA Google Authenticator

En mode Cloud, la double authentification protège la connexion à votre compte. Rempar utilise le standard TOTP (RFC 6238), compatible avec Google Authenticator, Microsoft Authenticator, Aegis, 1Password, et toute application de codes à six chiffres.

Pourquoi, alors que le serveur ne voit rien

Même sans 2FA, un attaquant qui connaît votre e-mail et votre mot de passe maître devrait déjà posséder ces deux secrets pour se connecter. La 2FA ajoute un troisième facteur : un appareil physique. Elle bloque la connexion d'un nouvel appareil, et donc le téléchargement de vos blobs, même si le mot de passe a fuité.

Activer

  1. Réglages, Compte, Double authentification, Activer.
  2. Ouvrez Google Authenticator, touchez +, puis Scanner un code QR.
  3. Scannez le QR code affiché par Rempar. L'entrée apparaît sous le nom Rempar: votre@email.
  4. Saisissez le code à six chiffres pour confirmer. La 2FA est active.

Si vous ne pouvez pas scanner, saisissez la clé secrète affichée sous le QR code dans l'option Saisir une clé de configuration.

À la connexion

Après l'e-mail et le mot de passe maître, Rempar demande le code en cours. Les codes changent toutes les 30 secondes ; une tolérance d'une période est acceptée dans chaque sens pour absorber un décalage d'horloge.

Perdre le téléphone

  • Depuis un appareil déjà connecté : Réglages, Compte, Double authentification, Désactiver, puis réactivez avec le nouveau téléphone.
  • Sans aucun appareil connecté : écrivez à support@rempar.org depuis l'adresse du compte. Après vérification d'identité, la 2FA peut être désactivée par un administrateur. Vos blobs restent illisibles pour nous pendant toute l'opération.

Pensez à activer la sauvegarde de Google Authenticator ou à exporter vos comptes vers le nouveau téléphone avant de changer d'appareil.

Désactiver

Réglages, Compte, Double authentification, Désactiver. Le code en cours est demandé pour confirmer.


Une question sans réponse ici ? support@rempar.org