Authentification à deux facteurs
La 2FA ajoute après le mot de passe un code temporaire TOTP conforme à RFC 6238. Elle fonctionne avec les applications d’authentification et les authentificateurs compatibles TOTP.
Inscription et connexion
Dans Compte → Sécurité, confirmez le mot de passe, scannez le QR ou saisissez la clé affichée, puis validez le code à six chiffres. Le QR et la clé ne sont visibles que pendant l’inscription. Les codes de récupération ne sont affichés qu’une fois : conservez-les hors des conversations et tickets.
Lors de la connexion, saisissez un code de l’application ou un code de récupération. Un code de récupération utilisé est consommé. Marquez uniquement un navigateur personnel comme approuvé ; le jeton expire, tourne après usage et se révoque dans Sécurité.
Perte et politique
En cas de perte, connectez-vous avec un code enregistré puis révoquez l’appareil. Sans application ni code, le support ne peut révéler, réinitialiser ou récupérer le secret, les codes ou jetons. La régénération et la désactivation exigent mot de passe et second facteur, et invalident les anciens artefacts.
Seul le propriétaire du bot peut imposer la 2FA aux membres. La politique affiche les personnes concernées et leur parcours d’inscription. Les rôles et le support ne voient jamais les secrets, codes ni jetons d’un autre compte.