Configurer l'authentification à deux facteurs (2FA) dans cPanel

L'authentification à deux facteurs, abrégée en 2FA, protège votre accès cPanel grâce à une couche de sécurité supplémentaire. En plus de votre nom d'utilisateur et de votre mot de passe, vous aurez besoin d'un code de sécurité à six chiffres actualisé, généré par une application d'authentification lors de la connexion.

De cette façon, votre compte d'hébergement reste nettement mieux protégé, même si votre mot de passe est partagé par inadvertance, deviné ou compromis lors d'une fuite de données. Sans ce second facteur, un pirate ne peut pas s'introduire facilement dans votre compte cPanel.

Fortement recommandé : Activez la 2FA pour votre accès cPanel, en particulier si vous gérez des sites web de production, des comptes de messagerie, des bases de données, des données clients ou des projets professionnels via votre compte d'hébergement.

Ce dont vous avez besoin pour la 2FA

Pour la configuration, vous avez besoin d'un smartphone ou d'un autre appareil de confiance équipé d'une application prenant en charge les mots de passe uniques basés sur le temps. Ces codes sont également appelés codes TOTP.

Les applications adaptées comprennent par exemple :

  • Google Authenticator
  • Microsoft Authenticator
  • 2FAS Authenticator
  • Duo Mobile
  • Authy
  • Une application de gestion de mots de passe compatible avec le support TOTP
Remarque : cPanel utilise des codes uniques basés sur le temps. Veillez donc à ce que la date et l'heure de votre smartphone soient automatiquement synchronisées. Une heure d'appareil incorrecte peut entraîner le rejet de codes pourtant valides en apparence.

Étape 1 : Ouvrir l'authentification à deux facteurs dans cPanel

  1. Connectez-vous à votre compte cPanel.
  2. Dans la section Sécurité, ouvrez l'option Authentification à deux facteurs (Two-Factor Authentication).
  3. Cliquez sur Configurer l'authentification à deux facteurs (Set Up Two-Factor Authentication).

Si vous ne voyez pas cette fonctionnalité, il est possible que la 2FA ne soit pas disponible pour votre compte d'hébergement ou qu'elle soit désactivée du côté du serveur. Dans ce cas, vous pouvez contacter le support CURIAWEB.

Étape 2 : Associer l'application d'authentification à cPanel

cPanel affiche alors un code QR. Ce code QR vous permet de lier votre compte cPanel à votre application d'authentification.

  1. Ouvrez votre application d'authentification sur votre smartphone.
  2. Sélectionnez Ajouter un nouveau compte, généralement via un symbole plus.
  3. Scannez le code QR affiché dans cPanel.
  4. Si le scan ne fonctionne pas, utilisez la configuration manuelle à l'aide des informations de compte et de clé affichées.
  5. L'application affiche ensuite un code de sécurité à six chiffres pour votre compte cPanel.
Conseil pratique : Nommez l'entrée de manière claire dans votre application d'authentification, par exemple CURIAWEB cPanel. Cela vous aidera à trouver le bon code plus rapidement par la suite si vous utilisez plusieurs comptes 2FA.

Étape 3 : Saisir le code de sécurité et activer la 2FA

Après avoir scanné le code QR, vous devez confirmer la configuration.

  1. Saisissez le code actuel à six chiffres de votre application d'authentification dans cPanel.
  2. Veillez à saisir le code avant qu'il n'expire dans l'application.
  3. Cliquez sur Configurer l'authentification à deux facteurs (Configure Two-Factor Authentication).

Si le code est correct, la 2FA est activée pour votre compte cPanel. Lors de votre prochaine connexion, cPanel exigera le code de sécurité actuel de votre application en plus de votre mot de passe.

Important : Conservez votre appareil 2FA en lieu sûr. Si vous perdez l'accès à votre application d'authentification, vous risquez de ne plus pouvoir vous connecter vous-même à cPanel. Dans ce cas, l'accès devra être rétabli par le support après une vérification d'identité.

Comment fonctionne la connexion après l'activation ?

Une fois activée, la procédure de connexion à cPanel se déroule en deux étapes :

  1. Vous saisissez votre nom d'utilisateur cPanel et votre mot de passe comme d'habitude.
  2. cPanel vous demande ensuite le code actuel à six chiffres de votre application d'authentification.
  3. Ce n'est qu'après avoir saisi un code valide que l'accès à l'interface cPanel vous est accordé.

Le code de sécurité n'est valide que pour une courte durée et est automatiquement renouvelé à intervalles réguliers. Utilisez toujours le code actuellement affiché.

Configurer à nouveau la 2FA ou la transférer vers un nouveau smartphone

Si vous souhaitez utiliser un nouveau smartphone, vous devez reconfigurer l'authentification à deux facteurs à temps, tant que vous avez encore accès à votre ancien appareil.

  1. Connectez-vous à cPanel avec votre code 2FA actuel.
  2. Ouvrez l'Authentification à deux facteurs.
  3. Sélectionnez Reconfigurer (Reconfigure), si cette option est affichée.
  4. Scannez le nouveau code QR avec votre application d'authentification sur le nouvel appareil.
  5. Confirmez la configuration avec le nouveau code de sécurité.
Attention : La reconfiguration remplace la configuration 2FA précédente. Les codes de l'ancienne configuration de l'application ne fonctionneront plus après cela.

Désactiver la 2FA

Si vous souhaitez désactiver la 2FA, vous ne devez le faire que de manière délibérée et, si possible, temporaire. Sans 2FA, votre accès cPanel est à nouveau protégé exclusivement par votre nom d'utilisateur et votre mot de passe.

  1. Connectez-vous à cPanel.
  2. Ouvrez l'Authentification à deux facteurs.
  3. Cliquez sur Supprimer l'authentification à deux facteurs (Remove Two-Factor Authentication).
  4. Confirmez la désactivation.
Recommandation : Ne désactivez la 2FA que si cela est vraiment nécessaire. Réactivez la fonctionnalité dès que possible par la suite pour continuer à mieux protéger votre compte d'hébergement.

Problèmes fréquents avec la 2FA

Problème Cause possible Solution
Le code est rejeté Le code a expiré ou l'heure de l'appareil n'est pas synchronisée. Utilisez un nouveau code et activez la synchronisation automatique de l'heure sur le smartphone.
Le code QR ne peut pas être scanné Problème de caméra, de rendu du navigateur ou d'affichage. Utilisez la configuration manuelle à l'aide des informations de compte et de clé affichées.
Smartphone perdu Plus d'accès à l'application d'authentification. Contactez le support CURIAWEB afin que l'accès puisse être restauré après une vérification d'identité.
Nouveau smartphone La 2FA n'a pas été transférée à temps. Tant que vous avez encore accès à l'ancien appareil, reconfigurez la 2FA dans cPanel.

Recommandations de sécurité pour la 2FA cPanel

  • Activez la 2FA for les comptes d'hébergement de production.
  • De plus, utilisez un mot de passe cPanel fort et unique.
  • Conservez votre appareil 2FA en sécurité.
  • Configurez un nouveau smartphone avant de réinitialiser ou de jeter l'ancien appareil.
  • N'utilisez pas d'identifiants d'accès cPanel partagés si des comptes d'utilisateurs ou de services distincts suffisent.
  • Ne partagez jamais les codes 2FA avec des tiers.
  • Vérifiez régulièrement vos coordonnées dans cPanel afin de rester joignable en cas d'événements liés à la sécurité.

Que faire en cas de perte du smartphone ?

Si vous n'avez plus accès à votre application d'authentification und que vous ne pouvez plus vous connecter à cPanel, la 2FA ne peut pas être supprimée simplement par vous-même. Dans ce cas, veuillez contacter le support CURIAWEB.

Pour des raisons de sécurité, une vérification d'identité est requise pour ce processus. Cela protège votre compte d'hébergement contre les personnes non autorisées qui tenteraient de faire supprimer l'authentification à deux facteurs.

Vous n'avez plus accès à votre application 2FA ?

Contactez le support CURIAWEB. Nous vérifierons votre identité et vous aiderons à rétablir l'accès.

Ouvrir un ticket de support

En résumé

L'authentification à deux facteurs est l'une des mesures de protection les plus importantes pour votre compte cPanel. Elle complète votre mot de passe par un code de sécurité à durée limitée issu d'une application d'authentification et rend les connexions non autorisées considérablement plus difficiles.

Activez la 2FA en particulier lorsque vous gérez des sites web professionnels, des comptes de messagerie, des bases de données ou des données clients via votre hébergement. Parallèlement, veillez à garder votre appareil 2FA en sécurité et à reconfigurer la 2FA à temps lorsque vous changez de smartphone.


Vous souhaitez activer la 2FA ou vous n'avez plus accès à votre application d'authentification ?
L'équipe technique CURIAWEB vous accompagne avec plaisir pour configurer ou restaurer votre accès cPanel en toute sécurité.

Ouvrir un ticket de support

Cette réponse était-elle pertinente? 0 Utilisateurs l'ont trouvée utile (0 Votes)